點神!我滴神!
李明輝:「我草!能見到點神!這比賽必須搞啊!」
此時,李明輝在群里發了一條消息:「慕名而來。」
李明輝在他們的班級群下了一個通知:「同學們,有一個比賽最近我要搞,我留一張卡給你們班長,你們隨便刷,想去哪去哪,但是一定要注意安全,別讓我擔心了。錢不要不捨得花,我這張卡還有200w,刷不完不要回來,還有,記得拍照給我。」
王勝男:「我去!這是又有什麼黑客比賽嗎?太強了吧!」
張偉:「行了吧你,老師忙著呢。」
張陽:「偉哥人呢?聽說前台換人了,趕緊去看看。」
李明輝:「。。。。。」
李明輝拿起了他的「rog魔霸5plus玩家國度amd銳龍r9」筆記本,心裡默默吐槽了一句「麻蛋,明天開始比賽,今天先給他內網日穿。」
李明輝看了看手機上的導航信息。
「哎,算了,還是打個車吧。」
轉眼間,到了比賽場所,那是一個圓球行的樓,玻璃用的是反射的玻璃鏡,從遠處看來就像一個大太陽。
大門緊閉著,門外面只有一個保安,現在是上午十二點,保安已經吃完飯熟睡了,李明輝悄悄地跑進去,大樓旁邊有一個小走廊,李明輝一眼就看中那個點。
悄悄地走過去,打開了筆記本。
打開了kali,插上網卡,準備破解場內的wifi密碼。
突然,有人拍了拍肩膀。
一個身材魁梧,長相英俊的男人說道:「哎兄弟,幹嘛呢?搞作弊啊?」
「啊。。?這。。。。」李明輝羞愧回答道。
「兄弟你圈子裡名字叫什麼啊?」李明輝說道。
「點點啊。」
李明輝:「點神?」
點點:「我是菜雞。」
點點:「你是?」
李明輝:「我是404啊」
點點:「???遇見師傅了?」
李明輝:「是啊。」
點點:「這地方我打過點了,wifi密碼是jzaqzd666,內網漏洞還沒開始掃。我出來上個廁所就遇見你了。」
李明輝:「你在哪打的點啊?」
點點:「後門開著啊」
李明輝:「一起搞一下把。」
點點:「好啊。」
李明輝:「我先拿fscan掃一下吧,搞到的資產咱們互相發一下吧。」
李明輝:「點神抽煙嗎?我這剛買的。」
點點:「不了不了,我不抽,我是好孩子。」
此時nessus已經掃描完成了。
李明輝:「我這邊的nessus掃描到了三台ms17-010和兩台cve-2019-0708」
點點:「我的openvas也一樣,我的msf打不進去。」
李明輝:「我草?我才剛掃出來你就開始打了?」
點點:「沒有沒有,習慣性了而已。」
點點:「那你知道怎麼搞嗎?」
李明輝:「poc顯示有漏洞,但是exp打不進去。」
點點:「來,我這有自己寫的exp,給你copy一份。」
李明輝:「感謝點神!!!」
李明輝剛拷完exp,就已經看到點神那邊的cobaltstrike已經上線了。
李明輝:「我去!點神這麼強啊!」
李明輝:「話說,我們這樣是不是不符合比賽規則?」
點點:「這是這個比賽的潛規則,每年的選手都會事先來到賽場,這是隱藏的加分項,拿到裁判機里的flag能多加300分,但是這300分很少有人拿到。」
李明輝:「點神太強了!!帶帶弟弟!」
點點:「我們組個隊吧。」
李明輝:「點神!我也配嗎?」
點點:「你幫幫忙就行。我們團隊還有其他人,mo做web,森然做iot,fu1做pwn。」
李明輝:「四個大佬帶一個小弟?」
點點:「你也別謙虛,你的事件我都聽說過了,你也是很強啊!」
李明輝:「哈哈哈,那就預祝我們這次比賽順利拿下第一!」
知識點:cobaltstrike,它是一個可以多方協同進行的滲透攻擊的框架,目前它一般作為紅隊工具使用,一般被用於執行有目標的攻擊和模擬高級威脅的后滲透行動。
知識點:nessus是系統漏洞掃描與分析軟體。
知識點:openvas是nessus的開源免費分支。
知識點:永恆之藍(ms17-010)了,他的爆發源於wannacry勒索病毒的誕生。
該病毒是不法分子利用nsa(nationalsecurityagency,美國國家安全局)泄露的危險漏洞「eternalblue」(永恆之藍)進行傳播。
知識點:cve-2019-0708,當未經身份驗證的攻擊者使用rdp連接到目標系統併發送經特殊設計的請求時,遠程桌面服務(以前稱為「終端服務」)中存在遠程執行代碼漏洞。