家里实验的 win svr 被黑了,谁给分析下怎么被黑的 - V2EX
playnoa

家里实验的 win svr 被黑了,谁给分析下怎么被黑的

  •  
  •   playnoa May 21, 2019 4466 views
    This topic created in 2556 days ago, the information mentioned may be changed or developed.

    最近在家里做 hyper-v 的实验,这台机器安装了 SQL2012 和 SCVMM2012,SQL2012 是 msdn 下载的,SCVMM2012 是百度云搜索共享下载的,没装过任何其他软件;

    昨晚上关机的时候点击了脱离域,然后开始更新一百多个补丁,没管它;

    早上 ping 了一下,发现可以 ping 通,应该是补丁装完了,RDP 的时候发现密码不对!!!我自己没改过密码!

    插上显示器用键盘输入密码还是不对,然后就用那招替换 utilman.exe 修改了密码,到桌面就发现了桌面这个文件夹,里面的 config.json 有个 URL,进去看看,好像是个挖矿的网站;

    1.没用这台电脑打开过任何网页,因为一直都是内网实验

    2.没用安装过任何第三方软件,都是微软的套件

    3.前几天安装系统的时候,两块 SSD 都格式化过

    4.机器可以连外网,因为连接的是家里的 24 口交换机,但是没有用过联网的操作

    怎么做到的?难道 SCVMM 不干净?

    链接: https://pan.baidu.com/s/1bjLRkE1M3sIAT7506-Wg3A

    提取码:55l3

    有懂行的给看看,看看是哪里操作不当,另外系统我给 ghost 保存了

    3 replies    2019-11-21 14:34:37 +08:00
    lorryo
        1
    lorryo  
       May 21, 2019
    CVE-2019-0708,自查下是否存在这个漏洞。
    bobylive
        2
    bobylive  
       May 21, 2019 via iPhone
    最大可能性,器公暴露了,SA 弱口令或者 MS17-010,用日排查吧,先看看是怎上的
    zhhww57
        3
    zhhww57  
       Nov 21, 2019
    我之前也被搞过,我那边是门罗币挖矿 233
    About     Help     Advertise     Blog     API     FAQ     Solana     3001 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 36ms UTC 12:32 PVG 20:32 LAX 05:32 JFK 08:32
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86