注册
登录
论坛
搜索
插件
默认风格
默认风格_6hOY
D Dark
greenwall
jeans
fashion
私人消息 (0)
公共消息 (0)
论坛任务 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
【3.A.S.T】网络安全爱好者
»
技术交流
» [转载]如何入侵锐捷服务器
返回列表
发帖
冷酷鲨鱼
发短消息
加为好友
冷酷鲨鱼
当前离线
UID
1618
帖子
430
精华
0
积分
872
威望
761
金钱
804
阅读权限
90
性别
男
在线时间
138 小时
注册时间
2008-11-15
最后登录
2010-7-8
3.A.S.T中校
帖子
430
积分
872
威望
761
金钱
804
在线时间
138 小时
1
楼
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2010-4-18 19:50
|
只看该作者
[转载]如何入侵锐捷服务器
服务器
首先,知己自彼,百战不已.我的文笔不好,大家自己看图说话,再加自己的幻想:
一般学校的锐捷模式都是如下:
802.1X实施
方案
采用了锐捷SAM计费
管理
系统
,系统分为如下三个方面。
1. 认证
服务器
:RADIUS认证
服务
器 + SQL
用户
数据库
+ jboss管理服务器;
2. RADIUS接入设备RAS:接入交换机(S2126G/S2150G),
端口
启用802.1X认证;
3. 客户端
软件
:用户需安装锐捷SAM客户端软件,通过802.1X认证后方可
访问
校园网。
入侵思路:
第一步:
先找到RADIUS认证服务器 SQL用户
数据
库 jboss管理服务器 交换机的IP
地址
。我学校的是 RADIUS认证服务器 的地址是172.16.2.253
SQL用户数据库的地址是172.16.2.252
第二部,利用JBoss08年爆出的
漏洞
:详见:
http://www.nruns.com/_downloads/ ... 怯⑽牡摹:河锏募�
得到的Jsp的
webshell
。在
windows
下默认是 system
权限
。
linux
下默认是root权限
我们认证服务器跟
sql
数据库都是用的JBOSS。
得到web
shell
后。进入SQL服务器可以更改自己的SQL里面的余额。
自己加网费改下T_USER表里LEFTTIME、LEFTFEE相应的值,想突破
时间
段限制的话,把ATNAME的值改成T_ACCTTEMPLATE表里面无需付费的ATNAME的值,数据库T_ACCTRECORD表里面是你的
上网
日志
。
[3.A.S.T网络安全技术讨论组]
从注入到渗透日本服务器群
收藏
分享
白痴人才。
@@@ 加入本站会员 一个月月赚1200+的秘密@@@
冷酷鲨鱼
发短消息
加为好友
冷酷鲨鱼
当前离线
UID
1618
帖子
430
精华
0
积分
872
威望
761
金钱
804
阅读权限
90
性别
男
在线时间
138 小时
注册时间
2008-11-15
最后登录
2010-7-8
3.A.S.T中校
帖子
430
积分
872
威望
761
金钱
804
在线时间
138 小时
2
楼
发表于 2010-4-20 19:06
|
只看该作者
顶下
白痴人才。
@@@ 加入本站会员 一个月月赚1200+的秘密@@@
TOP
返回列表
【 新 手 入 门 】
初入江湖
有问必答
软件交流
程序设计
黑客播报
操作系统
Windows专区
Unix 专区
【 技 术 交 流 】
原创专区
QQ技巧
反黑知识
网站建设
教程发布
技术交流
免杀技术
0day发布
专题归类
私服技术
【 论 坛 水 区 】
被黑站点
激情灌水
极品贴图
开心乐园
影音专区
广告专区
【 论 坛 管 理 】
新人报到
论坛管理
勋章申请
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]
全国地图