为了上网,我黑了酒店上网管理系统并脱下酒店/网管的“内裤”
2022-9-29 08:5:7 Author: Ms08067安全实验室(查看原文) 阅读量:67 收藏

本文由H88Z投稿

首先声明,这篇文章是一篇水文,时间以及精力以及法律问题等原因最后浅尝辄止未做深入发掘,主要是运气问题,各位师傅当个口水文看看就好,轻喷。

为了连上酒店的WIFI,我黑了上网管理系统。

    事情是这样的,因为工作原因入住北京某家酒店。入住后马上掏出我的大鸟······欧 不,马上掏出我的电脑开启搬砖模式。

    先连上网,这个酒店的WIFI信号不太行啊看来。

    本着凑合着能用就行的原则连上了酒店WIFI

    无奈一番操作这玩意儿没....竟然没网?

这么大个酒店WIFI竟然没网,这不科学,一顿震精后抽了根烟冷静分析下,我想可能是我姿势不对,于是拿起了手机测试发现,连上后是会正常跳转到登录页面的

    可以看到会跳转到192.168.0.10的登录页面。

    竟然要输入手机号还有身份证后六位?我什么身份呐?我会把手机号乖乖交出去留给你发垃圾短信给我吗?

    翻了翻看到有个账号登录,说明这个应该是可以有账号登录的。于是就有了这篇文章

    登录页面是198.168.0.10那我电脑就打开瞅瞅呗。

    害,直接看到管理登录界面,也没有验证码。

    这就别怪哥哥手法生硬了啊

    又掏出我999T的大字典一阵操作后拿下后台

    登录后台

    这舒服了啊

    不得不说,运气太好。

    人帅自有天帮,一旦你想上网老天都会帮你。

    这个上网管理系统的内容还是很丰富的。当前有159个连WIFI的酒店客户。

    我要不要试着拿下网关看看各位有没有在寂寞的看“小姐姐视频”呢?

    害!我想啥呢!我就为了上个网啊,PPT还做不做了????

    怎么可以在做PPT的时候搞渗透影响工作呢 !

    在客房管理菜单里面找到不同部门的上网账号,拿到电脑端登不上,手机界面就可以登录.......也来不及分析是什么问题导致的了,碰巧在后台发现了这货竟然开了白名单,直接把电脑MAC地址添加进白名单,管他三七二十一、六六三十六、七七四十、九九八十一 直接不走认证了。

    电脑再打开por···ub.com的时候已经看到了熟悉的黄黑界面。

啊,我在做什么,我要做PPT的啊。

    想到这里我一个冷颤,觉得自己确实有点过分。

    起身去洗手间洗了把脸,狠狠的对着镜子里的自己批评了一番“你啊,你啊。我该说你什么好,怎么能够在放松鸡儿的手冲时刻还想着做PPT呢!不该啊,真不该。”

放松了一发之后我点了根烟。

    客房管理里面拿了个上网账号让手机也连上网后,我准备这次上网测试就到这里结束了。随手翻看着界面的手刚准备移到右上角,咦!这是什么?

    不出所料的话这应该就是管理员的邮箱了。

    审查元素能看到value的值也就是邮箱密码了,这里把type改成text也显示出来了。登录上之后发现这个邮箱竟然还是网管的个人生活邮箱。

    在看到邮箱内容后马上就意识到了问题的严重性,邮件内容涉及到酒店以及集团的资金流水状况,以及酒店门禁系统、房卡门锁系统的重要接口文件,机房巡检状况,交换机数据等等企业重要敏感数据。甚至包括网管老哥的个人隐私信息以及其家人的隐私信息。

    于是果断退出并打电话联系酒店前台要到了相关老哥的联系方式。

    在相关公安人员出面协调证明之后我与酒店已协调好相关工作。

好在没有耽误我的PPT,还顺手解决了酒店的相关安全隐患问题。

出于安全的角度考虑,邮箱内的截图不便发出。

   最后值得一提的是在老哥的邮箱内发现了好东西可以说是这次简单的渗透最大的收获了。

    无聊寂寞的夜内心也有了一丝丝的慰藉。原来真的天下男人喜欢的都一样啊。

    最后说明/声明:
    1.之所以不插网线是因为尝试过没网,联系前台说网线接口坏了,网管明天修。

    2.里面有个FTP服务器不是应该更好玩吗?其实我点开看了,网管并未配置FTP服务器。

    3.如果展开渗透的话还是有很多可以切入的点的,因为考虑到法律问题以及时间和精力方面并未深入。所以本篇文章是一篇运气口水文。各位大佬娱乐观看就好。

    4.本文已征得酒店方面同意,在相关问题协商解决后发出。




文章来源: http://mp.weixin.qq.com/s?__biz=MzU1NjgzOTAyMg==&mid=2247503192&idx=2&sn=225e3753935fe7e5668a6ae63c24079b&chksm=fc3c7459cb4bfd4f4f14928b6cec8be1f9fb132dfc7f4977d1f1509518677140d30c19fefd38#rd
如有侵权请联系:admin#unsafe.sh