jeffcott
V2EX  ›  问与答

局域网里测试数据库密码泄露,在外网能做什么攻击呢?

  •  
  •   jeffcott · Oct 4, 2018 · 3621 views
    This topic created in 2813 days ago, the information mentioned may be changed or developed.

    发生了一下不愉快的事情...想先问一下

    15 replies    2018-10-05 05:03:00 +08:00
    ccnccy
        1
    ccnccy  
       Oct 4, 2018 via iPhone
    通过声波控制 cpu,之前看过一篇文章
    也有听过利用电线的,但是那是国家级别的了
    linap
        2
    linap  
       Oct 4, 2018 via Android
    通过蜂鸣器?
    jeffcott
        3
    jeffcott  
    OP
       Oct 4, 2018
    @linap 大佬们正经一点啊...事情有点紧急的
    mason961125
        4
    mason961125  
       Oct 4, 2018
    没监听外网的话,也就没办法直接从外网攻击,除非他能先进内网,才有能攻击的可能。
    RoyLeong
        5
    RoyLeong  
       Oct 4, 2018 via Android
    外网是无法直接定位回局域网的,除非能先进内网,比如
    drupal
        6
    drupal  
       Oct 4, 2018   ❤️ 1
    spy
    jeffcott
        7
    jeffcott  
    OP
       Oct 4, 2018
    @RoyLeong 比如先跑到我们公司,连上公司的 wifi,然后连上测试数据库吗...其实我也感觉外网到内网是无法构成攻击的,但是自己才疏学浅,想跟大佬们确认一下,看到大家的回复,放心了;
    Na1Kh2
        8
    Na1Kh2  
       Oct 5, 2018 via Android
    csrf ssrf;手动滑稽.gif
    inoki
        9
    inoki  
       Oct 5, 2018 via Android
    分配了 v6 地址嘛😋
    DCjanus
        10
    DCjanus  
       Oct 5, 2018 via Android
    还比如有你们路由的后台自己上了映射……
    binux
        11
    binux  
       Oct 5, 2018
    先渗透进内网啊
    STRRL
        12
    STRRL  
       Oct 5, 2018 via Android
    撞库?
    yrj
        13
    yrj  
       Oct 5, 2018 via iPad
    @binux 大佬,关于 pyspider 的新版 有什么打算~
    CEBBCAT
        14
    CEBBCAT  
       Oct 5, 2018
    1 年后楼主:MMP,他们传了个 AI 进来,数据还是被偷走了
    binux
        15
    binux  
       Oct 5, 2018
    @yrj #13 我在职期间不大可能拿我公司的知识去开源。现在做的东西相关性太大了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   941 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 81ms · UTC 20:27 · PVG 04:27 · LAX 13:27 · JFK 16:27
    ♥ Do have faith in what you're doing.