繁体版 简体版
看书君 > 现代言情 > 路人中的黑客 > 第三十九章,网吧渗透

万老三到了网吧后,找了一个挨墙的角落.

一般这个角落都是喜欢****主题曲的人才坐的或者说躲避爸妈的小孩子.

今天的万老三也坐了这个座位,前排的人看到有人坐了这个座位,大家都心照不宣的嘴角微微一笑.

现在是晚上的9点钟,万老三直接开了通宵的钱.毕竟是便宜,才13元到明天早上八点.

知道自己没那个水平,两个小时搞完.

开机器,万老三知道这个网吧的计费系统是嘟嘟牛的网吧计费系统.

嘟嘟牛控制电脑的走的是http协议,而主流的很多计费软件万象走的是tcp/ip协议

万老三思考着,这个网吧走的是http协议的话,就肯定存在web服务器或者web网站了,只要把这个搞定就或许可以拿到网吧的游戏盘服务器.

工先利其事必先利其器,万老三也在网上学了这么久的渗透,自己也下载了许多渗透工具metasploit之类的工具.

通过百度资料查询,万老三发现嘟嘟牛的计费系统有一个通用的后台地址,ip+bar/login.jsp或者localbar/login.jsp.这是一个嘟嘟牛管家的后台登陆地址,需要账户和密码.

老万三也不知道这个密码是什么,尝试了一下弱密码发现不行.当然了也尝试了网上所谓的嘟嘟牛的默认密码也不行.没办法,万老三只能继续从网吧的机器中寻找信息,继续渗透.所谓渗透,就是寻找各种对自己有利的信息,然后对信息处理,进行打击和利用.

万老三在游戏盘中找了三个小时,发现一个有趣的txt文本文档.是ini后缀的文件.打开后是嘟嘟牛公司验证嘟嘟牛计费软件的账号信息全在里面.这个信息是嘟牛分配一个账号给网吧来验证服务的因为这样数据会上传到嘟嘟牛公司服务器那边去,所以嘟嘟牛的手机app可以查询网费冲网等等服务.

激动的自己赶紧找资料查看有关于这个的信息,这个ini文件中记录了网吧的id和psk密码.自己果断用这个账号密码尝试登陆发现不可行,因为网管修改了这个密码.

难,真的难,又累又困,但是自己没有放弃,毕竟自己还得继续挣钱,再说也不能煞了自己威风啊.

突然万老三灵光一现,自己为什么要对这个密码这么执着呢,我直接渗透这个计费后台的服务器不就好了.赶紧打开自己的渗透工具,进行信息收集.

发现这个是一个windos系统的,web服务器是apachetomcat/5.5.27版本的.只要找到apachetomcat的漏洞就可以成功渗透了.也找到了网吧的主服务器的ip和端口.整个网吧只有一个外网ip,端口是8080

现在打开自己的metasploit渗透工具,直接命令寻找seachtomcat查找模块.

利用这个模块auxiliary/dos/http/apache_tomact_transfer_encoding

然后输入showoptions设置网吧的ip和端口

直接run开始跑脚本

成功

发现自己成功进入了网吧的服务器端,自己赶紧下了一个简单的木马进去,自己开心的不得了.这算是万老三人生中第一次渗透,这个渗透只是这个线程的第一步,却是整个网吧产业的一大步.

有了这次伟大的尝试,自己进军整个县城的网吧也是绰绰有余了.

成功入侵后,万老三想再玩几把游戏呢.发现已经早上7点了.卧槽时间过这么快,自己身上一身的烟味,而且又很累.指甲里面全是油,还没吃早饭.这要是让娜娜知道了,不得打死我?明知道今天有事,还出去浪.

想到这,万老三赶紧下机出网吧,要去吃饭和回家洗洗.毕竟还有约,虽然很累,但是今天的万三成就感爆棚............心想着约会回来,继续看看这个网吧一些思路,再总结一下...........

温馨提示:方向键左右(← →)前后翻页,上下(↑ ↓)上下滚用, 回车键:返回列表

投推荐票 上一章 章节目录 下一章 加入书签