家里实验的 win svr 被黑了,谁给分析下怎么被黑的 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
playnoa
V2EX    操作系统

家里实验的 win svr 被黑了,谁给分析下怎么被黑的

  •  
  •   playnoa 2019-05-21 10:24:08 +08:00 4042 次点击
    这是一个创建于 2338 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近在家里做 hyper-v 的实验,这台机器安装了 SQL2012 和 SCVMM2012,SQL2012 是 msdn 下载的,SCVMM2012 是百度云搜索共享下载的,没装过任何其他软件;

    昨晚上关机的时候点击了脱离域,然后开始更新一百多个补丁,没管它;

    早上 ping 一下,发现可以 ping 通,应该是补丁装完了,RDP 的时候发现密码不对!!!我自己没改过密码!

    插上显示器用键盘输入密码还是不对,然后就用那招替换 utilman.exe 修改了密码,到桌面就发现了桌面这个文件夹,里面的 config.json 有个 URL,进去看看,好像是个挖矿的网站;

    1.没用这台电脑打开过任何网页,因为一直都是内网实验

    2.没用安装过任何第三方软件,都是微软的套件

    3.前几天安装系统的时候,两块 SSD 都格式化过

    4.机器可以连外网,因为连接的是家里的 24 口交换机,但是没有用过联网的操作

    怎么做到的?难道 SCVMM 不干净?

    链接: https://pan.baidu.com/s/1bjLRkE1M3sIAT7506-Wg3A

    提取码:55l3

    有懂行的给看看,看看是哪里操作不当,另外系统我给 ghost 保存了

    3 条回复    2019-11-21 14:34:37 +08:00
    lorryo
        1
    lorryo  
       2019-05-21 10:55:05 +08:00
    CVE-2019-0708,自查下是否存在这个漏洞。
    bobylive
        2
    bobylive  
       2019-05-21 10:58:53 +08:00 via iPhone
    最大可能性,器公暴露了,SA 弱口令或者 MS17-010,用日排查吧,先看看是怎上的
    zhhww57
        3
    zhhww57  
       2019-11-21 14:34:37 +08:00
    我之前也被搞过,我那边是门罗币挖矿 233
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5323 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 09:26 PVG 17:26 LAX 02:26 JFK 05:26
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86