金将军的服务器也有漏洞?

2016 年 4 月 4 日
 chenyao168

长期以来,我对朝鲜的网络很好奇,时不时就要来一次扫描,自认为这只是徒劳,毕竟金将军的网络系统应该不至于轻易让一个无业青年搞定。前段时间发现过 Windows XP ,后来就销声匿迹了,转而变成 RHEL 。今天我又扫描,不光发现 XP ,而且还发现 XAMPP ,然后 MySQL Root ,不说你也懂。 提权过后, 3389 ,安装屏幕阅读器,打开 CMD ,尝试追踪路由,网络质量让我大跌眼镜。 这回总算意外地实现了梦想——进入一个几乎封闭的国家的电脑系统来上网,本打算直接在朝鲜的电脑上登陆 V2EX ,后来发现要解决语言包的问题实在太麻烦,然后就作罢了。

23737 次点击
所在节点    信息安全
184 条回复
chenyao168
2016 年 4 月 5 日
@DesignerSkyline 过些时间你就知道了,先不要着急。
soha
2016 年 4 月 5 日
woc! 不是很懂你们 dalao 啊
DesignerSkyline
2016 年 4 月 5 日
@chenyao168 卧槽,你好像被 V2EX 降权了,你 at 我,我没收到通知
chenyao168
2016 年 4 月 5 日
@soha 过几天出来个朝服 VPN 你就知道了, 233333
chenyao168
2016 年 4 月 5 日
@DesignerSkyline 是吗?
yexm0
2016 年 4 月 5 日
习惯就好,我觉得 V2EX 的通知系统很有问题。
另外被人黑了就重装系统也是醉了
chenyao168
2016 年 4 月 5 日
@yexm0 人家应该是重新应用了虚拟机模板,这样驱赶黑客表面上的确是一劳永逸。不过他不懂的情况是——那份虚拟机模板本身就是有洞的。
zxy
2016 年 4 月 5 日
@chenyao168 看起来你确实被降权了,@ 没有收到😅,也没有出现在提醒系统
chenyao168
2016 年 4 月 5 日
@zxy 似乎我没有收到降权的通知,也不知道究竟发生了什么,不过我也不很在意。
dixyes
2016 年 4 月 5 日
入侵友邦无果 先中同胞一枪(滑稽喷水喝茶
InneRs
2016 年 4 月 5 日
@chenyao168 我的猜测是这电脑装了一个影子系统之类的东西,每次重启都恢复原样,但是重启这个命令应该不是朝鲜人发出的,而是某个 V2EX 网友为了测试权限弄的
chenyao168
2016 年 4 月 5 日
@InneRs 放心,绝对是朝鲜人干的,我在 UTC 前天 13 点多的时候破解 termsrv.dll ,当时就用到了一个重启命令,后来并没有发生还原。
chenyao168
2016 年 4 月 5 日
现在金将军为了让我们玩得更 High ,想出了绝招,那就是,给虚拟机配上了 Snapshot ,只要想推倒棋盘重新开局就点鼠标即可,很简单,只要点两下。
InneRs
2016 年 4 月 5 日
@chenyao168 所以这东西会不会是个鱼饵...
细思极恐...
chenyao168
2016 年 4 月 5 日
自打它重装系统以后,就多了个自动恢复快照的功能,定时自动恢复,我刚才重启了,没还原,继续玩,突然就掉线了,回头一看,所有更改全部被撤销, systeminfo 里系统已运行时间变成了十个多小时。至于蜜罐的问题,即便 这玩意儿是个蜜罐,怎么说也让我们体验了一把在平壤上网的感觉,我不大认为他们会利用蜜罐来跨国追捕入侵者,成本太大,收效甚微。
最后,我们可以通过 IM 私聊吗?因为我对国外有些兴趣。
InneRs
2016 年 4 月 5 日
@chenyao168 可以。我在微博上私信你了
chenyao168
2016 年 4 月 5 日
@InneRs 话说这个东东用来干“反政府”的勾当,政府查起来会非常困难,因为他已经帮你自动毁证了。 233333 ,不过还真的别当真。
liukiu
2016 年 4 月 5 日
你是扫的哪个网段 是流传已久的 3 个段么 还是 219.158.39.0/24 如果是这个 你怎么确认它是三胖家的外网
liukiu
2016 年 4 月 5 日
chenyao168
2016 年 4 月 5 日
@liukiu 是 175.45.176.0-175.45.179.255 这个网段。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/268389

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX