绕过学校宽带计费系统思路分享

标签: 网络安全 学校宽带 计费系统 | 发表时间:2018-04-23 08:30 | 作者:你听得到
出处:http://www.freebuf.com

PS:本文仅用于技术讨论与分享,严禁用于任何非法用途

没错,就是大家通常想的那样,搭建VPN,但是我是怎么搭建VPN的呢?

校园网环境:

1.每个宿舍楼之间能互相通讯,同时登陆宽带需要收费,每个月50块左右,每天晚上23:30准时断网(PS:并没有断电)

2.教学楼办公区之间,不需要宽带收费,只需要学生自己的账号就能登录,全天24小时不断网不断电(PS:但是教学区域,电脑不会24小时开启)

3.学校的无线和有线是连在一起的可以相互通讯

按道理来说,我这样做是不对的,但是为了每天有网上有WIFI连,我豁出去了,穷得吃土了,这是我们学校的宽带认证界面,使用portal认证方式

TIM图片20180413205346.png

image.png

一丶搜集学校的IP段

因为学校的网络是互通的,我用自创推算法推算学校的IP段,学校平时的教学机是会关机的(基本全是WIN7),搭建了也没用,重启之后也会还原,毕竟我要的是免费上网加24小时不断网haha~~~

之前我就调查清楚了,教学楼的IP地址是同一个网段,172.18.x.x 每一层楼都一样的,除了第三位网络位不同,并且我还要找出24小时不关机的机器,这是很难的,我们学校有个中兴实验室里面全是服务器和云虚拟机,在想试试能不能拿到,于是我拿出了神器metasploit,msf自带ms017辅助模块和攻击模块,因为学校大多数都是win7,我也就想碰碰运气,利用一下这个远古漏洞!因为我要实现24小时不断网,我选择在晚上23点后再扫描。

二丶利用ms017漏洞

1.打开kali,进入msfconsole控制台

2.找到ms017的辅助扫描模块

捕获.PNG

我们使用scanner这个扫描漏洞模块来扫描所有ms17漏洞的机器

设置好扫描的IP段线程

run启动

捕获1.PNG

扫描完成之后,发现只有172.18.114.x这个段存活,说明这个就是之前我要找的中兴实验室的网段,全是存活的win7和一台2012

接下来我只要利用攻击模块进入系统提权就行(随便选了台WIN7)2008搭建麻烦

加载模块

成功连接进入shell

image.png

image.png

直接添加用户到管理员用户组

因为是win7,需要我开启3389

利用msf  getgui 开启远程管理

image.png

image.png

三、搭建VPN

1.按照顺序开启搭建VPN的服务

win7还是自带的搭建简单

Telephony 、Secure SocketTunneling Protocol Service 、Windows EventLog 、Remote Access AutoConnection Manager 、Remote Access ConnectionManager

image.png

image.png

image.png

IP划分到WIN7这个段就行,不然会不能访问计费系统

image.png

重启

切换到本机连接VPN

image.png

已经划分到114的网段

打开网页,访问计费系统IP

image.png

已经成功划分到教学楼的网段,现在登录是免费而且24小时不断网

image.png

四.总结

长期观察校园环境,注意细节,挺简单的,学校到处逛逛,会发现意想不到的收获

* 本文作者:你听得到,转载注明来自Freebuf.com

相关 [学校 宽带 系统] 推荐:

绕过学校宽带计费系统思路分享

- - FreeBuf互联网安全新媒体平台 | 关注黑客与极客
PS:本文仅用于技术讨论与分享,严禁用于任何非法用途. 没错,就是大家通常想的那样,搭建VPN,但是我是怎么搭建VPN的呢. 1.每个宿舍楼之间能互相通讯,同时登陆宽带需要收费,每个月50块左右,每天晚上23:30准时断网(PS:并没有断电). 2.教学楼办公区之间,不需要宽带收费,只需要学生自己的账号就能登录,全天24小时不断网不断电(PS:但是教学区域,电脑不会24小时开启).

学校相册

- 77998 - PADMAG视觉杂志
这是来自俄罗斯的一组有趣的摄影作品,名为《School Album》(学校相册),摄影师来到学校,让学生们坐到黑板前拍摄两张图片,一张黑板上写着复杂的图表和公式,右上角写着学生的名字;而另一张黑板上则画着他们的梦想生活. 抱歉摄影师不明,点击阅读全文可见该系列的更多图片.

挪威狂人在上海被骗过 - 宽带山KDS

- 悟怡 - club.pchome.net
这家伙宣言里有关中国的部分~694-695页. 中国与非洲国家和大多数伊斯兰教国家一样文化单一. 任何去过非洲的人都知道所有非洲国家,也许除了南非,都是文化单一的,那里的人对所有欧洲人都非常歧视. 我本人一踏入肯尼亚,科特迪瓦和利比亚就遭受了严重的歧视. 你不需要去那里才能了解到这些,随便问一个去过那的欧洲人他想不想携家人定居在非洲,答案必定是否.

香港宽带上网:百M是主流 1G正时尚

- HUan - cnBeta.COM
6月30日晚,家住香港跑马地成和道的王先生打开电脑,到香港电信管理局网站提供的“宽带表现测试”网页,实测了上网速度18M. 他使用的是和记电讯提供的30兆带宽服务. “与内地上网最明显的区别,是上视频网站看电视剧,基本不会有等待时间. ”不过,朋友韩先生家的网络令他羡慕不已. 家住香港西营盘水街的韩先生使用的是香港宽频的带宽100M的网络,实际上网速度能达到80M左右.

英国维珍传媒的宽带达到1.5Gb/s

- 帅 - Engadget 中国版
此文章网址 | 转寄此文章 | 回应.

无耻之极的河南联通宽带

- Kenneth - 时寒冰
    每次回郑州,最头痛的是上网,家里用的是河南联通宽带,这个宽带充分体现了河南联通的霸道和流氓性,它如同邪教组织对信徒的控制一般对用户进行控制和监控.     网上有一个帖子【http://tieba.baidu.com/f?kz=811937956 或 http://www.zzbbs.com/forum.php?mod=viewthread&tid=226839&archiver=1】详细讲明了这一点,摘录如下:.

报告称我国宽带资费为发达国家三倍

- Tyrone - cnBeta.COM
今天上午,国家信息化专家咨询委员会、北京市信息化专家咨询委员会和社科文献出版社联合发布了2011年中国信息化蓝皮书. 蓝皮书显示,2010年12月,中国网络游戏用户规模为3.04亿, 网络视频用户规模2.84亿人. 2010年,中国宽带网民达4.5亿,较2009年提高5.4%. 全国新增网民7330万,年增幅19.1%.

宽带提速有望——电信IDC或遭反垄断调查

- Lionheart - 月光博客
  据消息人士向《财经国家周刊》记者证实,相关部委已就宽带接入问题,对中国电信展开反垄断调查,并有可能进行反垄断处罚. 作为中国最大的宽带接入及IDC提供商,中国电信的自身战略如因反垄断调查进行调整,对中国互联网的产业发展格局也将带来巨大影响.   消息人士透露,相关部门此次调查自今年上半年就已经展开调查取证,相关部委与中国电信就进行了多轮沟通取证,还向联通、铁通等多家接入企业、研究机构及多位专家进行了求证.

中国电信或面临宽带接入反垄断调查

- Typhoon - cnBeta.COM
中国最大的基础网络运营商中国电信,会不会领到中国《反垄断法》出台三年来的首张罚单. 有消息人士向《财经国家周刊》记者证实,相关部委已就宽带接入问题,对中国电信展开反垄断调查,并有可能进行反垄断处罚. 如果该判罚最终出台,将在中国公用事业及互联网行业引发震动. 在此之前,交通、电信、石油、水电气、互联网等公用事业一直是外界反垄断的关注焦点,但至今未有受罚案例.

联通称2012年底北京实现全民20M宽带

- Woooon - cnBeta.COM
9月23日上午消息,昨日北京联通社会和信息化办公室主任韩鼎金做客新浪时透露,到今年年底,北京联通20M的入户能力已经达到73%,计划2012年底实现全民20M宽带. 韩鼎金表示,由于用电话线承载互联网接入有线间干扰的局限,宽带发展到20M以上很难实现继续使用电话线来承载,而光纤入户或光纤入楼是最佳的替代解决方案.