长城宽带内网严重隐患:边界模糊不清

本文讲的是长城宽带内网严重隐患:边界模糊不清,按:此文从侧面反映出运营商存在一些安全问题,边界如此的模糊不清,又如何搞好安全呢,又如何保障公民的信息安全呢?

仅以测试为目的,未对目标环境造成破坏

近期是一个安全漏洞频发的高峰时期,各个安全厂商以及甲方的 安全工作人员都忙的焦头烂额,就在4月14日影子经纪(ShadowBrokers)公布了一些从美国黑客团队方程式组织(Equation Group)黑客组织窃取出来的黑客工具,其中包含了大量的windows 0day,就此笔者做了测试与验证。也正因为这次验证才发现长城宽带的内网是多么不安全,甚至影响很多企业!

0x1、起因

由于职业习惯,新爆出的漏洞总是想尝试一下,但目前的带宽提供商都会屏蔽掉一些高危端口,如445等,但我恰巧扫描到一个网段开放了445端口,刚好可以测试下“windows 0day”,测试如图:

随后则使用相关的工具进行测试,发现竟然成功了,测试过程不具体叙述,仅截图说明。

0x2、分析

上面的测试已经结束了,但问题来了,为何上面的网段会开放445呢?我们查一下它的归属地以及其他信息:长城宽带

此时我的网络环境是小区的长城宽带,我随后让朋友扫描此IP的445端口是否开放,结果竟然不开放。这难道说我的小区宽带与此服务器的IP在一个大内网吗?如果真的是这样,那就是真的太危险了。

事实果真如此,小区宽带与服务器为同一局域网!!!

0x3、思考

当前的风险,懂的人一看便知。也许长城宽带当初的架构考虑的不周全,也可能是方便管理,但无论怎样,现在应该着手注重网络安全。这似乎也印证了内部的风险才是最可怕的!

原文发布时间为:2017年4月20日

本文作者:IcySun

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-07 00:33:58

长城宽带内网严重隐患:边界模糊不清的相关文章

Windows Server 2008 R2部署NAP技术解决内网安全隐患问题

一. NAP(Network Access Protection)概述 NAP是一种包含在http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2.Windows Server 2008 .Windows Vista.Windows 7和Windows XP SP3中的策略执行平台,旨在通过计算机健康状态检测技术,保护企业内部网络免受非安全客户端的网络威胁.通过NAP平台,系统管理员可以自定义健康安

长城宽带后发力进军网游市场

长城宽带厦门分公司总经理谈立锋透露,厦门长宽已经率先在全国启动了大型网页游戏<永恒世界>的推广活动,并公布官方网址http://www.5913913.com.此举意味长城宽带再次紧贴市场节奏,介入网页游戏市场. 尽管属于后发力者,但这次长城宽带显得郑重其事.而选择由长城宽带全国体系内增值业务做得较好的厦门长宽作为这一业务的承担者,正是数年来长城宽带推行"接入+服务+内容应用"发展战略的体现之一.有长城内部资深人士表示,早在2003年,做为增值业务的核心项目"网络游戏"就被

长城宽带网速慢被投诉:百兆却看不了4兆电影

硅谷网讯 小张租住在晋安区岳峰镇,住所网络选择的是http://www.aliyun.com/zixun/aggregation/33035.html">长城宽带网络服务公司福州1788.html">分公司(以下简称:长城宽带)提供的网速为100M的宽带业务.22日他向本报反映,一到夜间在家上网就卡,这让他质疑,运营商号称100M的宽带业务,是真的吗? 23日下午,记者拨打长城宽带客服热线95079反映,编号为8005的客服人员表示,100M的网速是居民家中独享网速,小张的

用户称4M长城宽带网速不足48K 斗不起地主

广告单上宣称是4M,但晚上高峰期的网速还不到48K.(重庆晚报史宗伟摄) 4M(兆)宽带738元/两年.10兆宽带720元/年--目前所有运营商几乎都按带宽收费,带宽越高收费越高. 那么,消费者实际享受到了相应带宽吗? 前日,家住江北区大石坝8村57-12号吴晓峰致电重庆晚报24小时新闻热线966988投诉,他安装了4兆长城宽带,居然在网上斗地主.打麻将都卡得很,他感到十分气愤. 为此,重庆晚报记者进行了调查,发现在我们身边 大量存在宽带短斤少两现象. 4兆宽带斗不起地主 "宽带不宽,承诺带宽全

宽带IP网中以太接入网的安全性

随着社会信息化程度的提高,信息化需求已从单纯的数据信息向交互式多媒体信息发展,从专项服务向数字.语音.图像统一服务和综合网传输发展.而传统IP网络已无法满足新业务的需求,给新业务的发展造成了"瓶颈".在此情况下,宽带IP网便应运而生.所谓宽带IP就是一个运行实时业务时能保证服务质量的IP网,各种宽带多媒体业务可以直接在宽带IP网上运行.这种宽带IP网络是一个真正的综合业务网,它可以提供数据.语音.视频的综合传输业务.近年来,宽带IP网技术有了重大突破,IP over DWDM开始被商业

鹏博士借债18亿激进并购三季度或全控长城宽带

张建 继首次拿下长城宽带网络服务有限公司(下称"长城宽带")50%股权后,一直谋求着民营第一张.全国第四张基础电信运营商牌照的鹏博士(600804.SH),或在今年第三季度完成长城宽带剩余50%的股权收购. 6月1日,记者在鹏博士股东大会上获悉,公司于4月启动的长城宽带剩余股权收购,日前已顺利完成审计.评估,并分别上报至财政部.证监会两大部门审核. 鹏博士董事长杨学平透露,该部分股权挂牌预期将在6月进行,9至10月或将完成对长城宽带的全资控股. 相关数据显示,鹏博士此次并购,将使得公司

鹏博士借债18亿并购 或全控长城宽带

继首次拿下长城宽带网络服务有限公司(下称"长城宽带")50%股权后,一直谋求着民营第一张.全国第四张基础电信运营商牌照的鹏博士(600804.SH),或在今年第三季度完成长城宽带剩余50%的股权收购.6月1日,记者在鹏博士股东 大会上获悉,公司于4月启动的长城宽带剩余股权收购,日前已顺利完成审计.评估,并分别上报至财政部.证监会两大部门审核.鹏博士董事长杨学平透露,该部分股权挂牌预期将在6月进行,9至10月或将完成对长城宽带的全资控股.相关数据显示,鹏博士此次并购,将使得公司在互联网宽

酷!长城宽带用户《英雄联盟》即刻体验新玩法

中介交易 SEO诊断 淘宝客 云主机 技术大厅 长城宽带大麦盒子云游戏6月武汉启航 作者:ck信念 武汉长城宽带推出的大麦盒子是鹏博士集团倾情打造,集极清视频播放.互动游戏娱乐等多种功能于一体的家庭互联网智能机顶盒产品.2014年4月,大麦盒子在武汉开卖,得到了广大用户的支持,首批大麦盒子DM1001到货半月内一抢而空,武汉长城宽带正在积极备货中. 6月,武汉长城宽带再放"大招",率先获得集团云游戏平台支持,届时即可使用大麦盒子体验XBOX.PS4品质的经典游戏,如<FIFA20

长城宽带用迅雷下载速度很快,但是打开网站很慢,是怎么回事。

帮你最快速的认识长宽,本贴吧所有问题都可以通过下面的解释得到答案: (一)基本理论: 长城宽带的连网模式是:外网带宽共享并限速+内网带宽独享. 平常大家上网看网页和玩游戏占用的是长宽的外网带宽:遇到热门资源的下载或者在线视频,连接的是长宽的内网带宽:遇到冷门资源的下载或者在线视频,依然连接的是长宽的外网. 由于刚才说到,外网连接是共享并限速的,所以上网的人越多,网速就越慢.白天比晚上网速快,一般可以达到1.5M-2Mbps(换算成下载速度就是150KB-230KB左右),由于晚上上网的人多,所以