ubnt解决方案
查看: 11277|回复: 20

[原创] 内网打印机攻击---实战篇(2)

[复制链接]

517

回帖

2071

积分

97 小时

在线时间

少校

注册时间
2008-7-29
金币
623 个
威望
86 个
荣誉
25 个

尚未签到

发表于 2009-4-21 06:28 |显示全部楼层
本帖最后由 Kevin2600 于 2009-4-21 10:00 编辑 $ {5 l: J; M5 ^" b' h) O# C
% ~# P# ?* i6 K
内网打印机攻击---实战篇(2)
: W. j) `, [1 `, V) w- @% {, C  n6 y( J; f7 q
上回说到在得到Printer的内部信息后...通常我会先nmap扫扫...结果就如longas在文中所提到到会有N多ports open..那些个80,21, 161和9100都是很重要的ports哦....因为很多网管对printer这类外围设备都不是很关心...结果就是FTP,http就进去了哦. 还有很多外围设备的snmp也是大开的...default strings....public真是千古不变呢....对snmp为何物不了解的同学先去复习下. 那么知道snmp strings是public后可以干吗呢....嘿嘿...加上特别的OID...可以读出很有趣的info哦(比如root密码?) ' S+ F0 f/ l. Y& `; s/ O$ ~4 ]
& z6 S( }* t* j* }
需要说明的是我碰到的这台是空密码,so结果就是0了哦不过你也许会遇到这样的?(Hex-STRING: 50 41 53 53 57 4F 52 44 3D) 大家查查这是代表啥呢? 还有这里推荐下这个叫HIJetter的software....可以用它干好多事哦...如图给printer换个message?...还有注意到没现在的printer都带有size很大的硬盘哦...要是有的同学的H片不够地方存...不防考虑下? 1 p- Z! p/ K& J" c

/ t& \: h% G1 D! Y. B1 iHappy hacking everyone! 5 j0 Q. }! ^" T* u

/ e& `. b9 b( P2 g0 q6 ~. bKevin

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

1

查看全部评分

我的BLOG http://hi.baidu.com/kevin2600

613

回帖

1602

积分

440 小时

在线时间

上尉

超级版主

注册时间
2015-11-25
金币
879 个
威望
1 个
荣誉
0 个
累计签到:334 天
连续签到:1 天
[LV.365]无线熟人
发表于 2016-2-13 20:13 |显示全部楼层
一直想找这种资料
回复

使用道具 举报

517

回帖

2071

积分

97 小时

在线时间

少校

注册时间
2008-7-29
金币
623 个
威望
86 个
荣誉
25 个

尚未签到

发表于 2009-4-21 06:35 |显示全部楼层
:)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
回复

使用道具 举报

5778

回帖

3万

积分

1406 小时

在线时间

管理员

超级管理员

推广先锋正义勋章灌水天才

注册时间
2007-2-23
金币
24561 个
威望
53 个
荣誉
6 个
累计签到:476 天
连续签到:0 天
[LV.730]常住居民
发表于 2009-4-21 08:12 |显示全部楼层
哈,这个不错,我喜欢.学习一下.
回复

使用道具 举报

91

回帖

200

积分

33 小时

在线时间

上等兵

注册时间
2009-3-8
金币
102 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-4-21 08:59 |显示全部楼层
强帖  留名  学习
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-4-21 09:15 |显示全部楼层
本帖最后由 longas 于 2009-4-21 09:16 编辑
; J1 }4 b! \$ s. ~+ A4 y( ^. A+ ]6 v& @0 }& E
呵呵,真不错,不过国内想要找到这么多网络打印机共存的环境除了大型合资或外资企业,还真不容易
* e# k* V& D# L& y6 _* a/ p  n$ I8 [1 l( _2 @& ?8 X: L8 @# w% v
以前为了做实验就是到处找,真的羡慕你的环境。最近在搞网络化的指纹刷卡及门禁系统,kevin你那里有资料么?
/ W: d2 U  D0 @" M
# ]3 |2 R% L, q6 n5 ^9 A6 \  S另外,渗透到目标机器上,再对所有com、USB端口进行监测也是种方法,这样就可以对不支持网络的打印机进行渗透了....此外,分析内存的打印文件也会是个method。
5 V5 S/ X9 ]; Q9 l6 Y8 L4 M+ e' v# ]# p
嘿嘿,去年我把这些都发到黑防了,封面可见* q- C! Z, ], q4 ]' J: z7 @, j

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

1487

回帖

2万

积分

775 小时

在线时间

VIP

杰出会员最佳评测手

注册时间
2009-3-26
金币
23543 个
威望
88 个
荣誉
11 个
累计签到:925 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2009-4-21 09:53 |显示全部楼层
頂一下,好東西。。
回复

使用道具 举报

517

回帖

2071

积分

97 小时

在线时间

少校

注册时间
2008-7-29
金币
623 个
威望
86 个
荣誉
25 个

尚未签到

发表于 2009-4-21 10:13 |显示全部楼层
最近在搞网络化的指纹刷卡及门禁系统--Longas, 我发了些PDF到你126的mail中了..但不知是不是你想要的?
我的BLOG http://hi.baidu.com/kevin2600
回复

使用道具 举报

5236

回帖

3万

积分

1943 小时

在线时间

超级版主

WiFi-M

鲁班小弟

注册时间
2008-12-9
金币
24954 个
威望
27 个
荣誉
14 个

尚未签到

发表于 2009-4-21 10:33 |显示全部楼层
学习,学习,见识一下。
回复

使用道具 举报

51

回帖

120

积分

12 小时

在线时间

上等兵

注册时间
2008-10-29
金币
67 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-4-21 11:43 |显示全部楼层
感谢楼主的无私共享精神!
! n- B  u& d# a2 r再次问下楼主能帮我带套lockpicking工具不,带着一大串的钥匙上下班就是不方便!!
回复

使用道具 举报

517

回帖

2071

积分

97 小时

在线时间

少校

注册时间
2008-7-29
金币
623 个
威望
86 个
荣誉
25 个

尚未签到

发表于 2009-4-21 12:19 |显示全部楼层
感谢楼主的无私共享精神!; }+ j6 t% q  ~3 Q- t# k  `
再次问下楼主能帮我带套lockpicking工具不,带着一大串的钥匙上下班就是不方便!!1 ]/ j8 A  H( h2 p3 j2 i% V/ o4 ]
blackhorse 发表于 2009-4-21 11:43
9 E9 ~4 }( Q2 U) B
: ]7 L0 J6 W" Y  a. H2 b
汗一个......开锁要比用钥匙更麻烦啊.....黑马的动机不纯哦
我的BLOG http://hi.baidu.com/kevin2600
回复

使用道具 举报

117

回帖

205

积分

144 小时

在线时间

少尉

注册时间
2009-2-28
金币
72 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-4-21 13:39 |显示全部楼层
O(∩_∩)O哈哈~" u  P$ @( `3 Y# N* ]( p0 [% P
   受教啦3 m* h* R4 b  M  d
不过没有实践的机会啊?
回复

使用道具 举报

395

回帖

2020

积分

50 小时

在线时间

少校

注册时间
2009-3-2
金币
1500 个
威望
12 个
荣誉
6 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-5-11 01:36 |显示全部楼层
受教啦
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-12-22 14:49

返回顶部 返回列表