对 Yu_Tian 盗号服务器的安全测试 [3] [完结]
  • 板块灌水区
  • 楼主flyloong
  • 当前回复14
  • 已保存回复14
  • 发布时间2023/7/18 17:11
  • 上次更新2023/11/3 09:05:04
查看原帖
对 Yu_Tian 盗号服务器的安全测试 [3] [完结]
1007865
flyloong楼主2023/7/18 17:11

对 Yu_Tian 盗号服务器的安全测试 [3] [完结]

本文使用 CC-BY-SA-3.0 方式进行共享.

前情回顾:

  1. SYN-Flood与基本信息分析
  2. 爆破RDP密码

0x00 基本信息回顾

服务器IP: 47.109.94.199
反向DNS解析结果: 无
ICP备查询结果: 无 (好似不收中国法律保护)
服务器操作系统: Windows Server 2022

由热心谷友 @immccn123 进行 nmap 操作系统猜测得到

服务器机房地区:

级别:城市 数据挖掘 阿里云
该服务器可能在以下1个区域内分布:
半径:99613.1米
纬度:30.679943
经度:104.067928
详细:四川省 成都市 亚洲 中国

如截至写作日期端口依然开放则为 Open, 如曾开放则为 Before, 如果应该开放但是没有开放则为 Close.

端口: 3389(Open), 80(Before), 21(Close), 443(Close).
安全信息: Windows Server 2022,有 SYN-Flood 补丁,有 ICMP-Flood 补丁, 可以尝试 UDP-Flood.

0x01 攻击安全测试思路

  • 在0x00中已经得知服务器托管在阿里云,可以尝试对该服务器进行 DDoS ,当 DDoS 流量超过限制时阿里云会对该机器进行封禁.
  • 3389端口至写作时间(UTC+8 CST 标准北京时间 2023/7/18 16:56)依然处于开放状态,可以尝试进行 RDP 密码爆破.
  • 中国大陆境内网站必须进行ICP备,可向工信局举报.

0x02 具体教程

0x02.1 UDP-Flood

UDP Flood是互联网上最经典的DDoS(Distributed Denial of Service)攻击之一。攻击者在短时间内向目标设备发送大量的UDP报文,导致链路拥塞甚至网络瘫痪。

  • 在 Google 搜索 LOIC 如果您无法打开 Google 您可以猛戳Sir, This way.或者使用特殊代理进行访问..
  • 下载并且打开 LOIC.
  • 选择 UDP 模式,填入IP和攻击参数.
  • Start.
  • Enjoy!

0x02.2 RDP爆破

RDP,Remote Desktop Protocol,远程桌面协议,是一个多通道(mutil-channel)的协议,让用户(客户端或称“本地电脑”)连上提供微软终端机服务的电脑(服务器端或称“远程电脑”)。

! 您可能需要密码字典

  • 寻找一个合适的爆破工具.
  • 填入IP,端口为3389,将您的字典文件地址填入工具.
  • Start.
  • Enjoy!

0x02.3 GFW制裁

众所周知的,在中国大陆境内的服务器必须有ICP备才可以进行网络活动,然而 47.109.94.199 并没有。
您可以尝试前往 https://wap.miit.gov.cn/ 进行举报。您还可以前往 12339 进行举报.

根据:全国人民代表大会常务委员会于2000年12月28日通过的《关于维护互联网安全的决定》第四条第(二)项规定:“非法截获、篡改、删除他人电子邮件或者其他数据资料,侵犯公民通信自由和通信秘密的,依照刑法有关规定追究刑事责任。”

如果您有条件也可以反馈给网络警察.

0x03 资源

IP精准定位: https://chaipip.com/
工信部: https://wap.miit.gov.cn/index.html
12339: https://www.12339.gov.cn/
Kali Linux 下载: https://www.kali.org/
Github: https://github.com/
LOIC: https://sourceforge.net/projects/loic/
Rockyou字典:https://github.com/zacheller/rockyou

0x04 致谢

  • 我自己
  • Luogu @immccn123 对操作系统进行猜测
  • Hack.Chat Chumo 提供 UDP-Flood
2023/7/18 17:11
加载中...