设为主页 | 加入收藏 | 繁體中文

coolfire黑客入门教程系列之(五)

  CoolHC Volume 5 By CoolFire
  这不是一个讲授文件, 只是告诉你该怎样破解系统,
  好让你可以或许将自己的系统作安全的保护, 要是
  你可以或许将这份文件完全看完, 你就可以或许知道电脑骇客们是怎样入侵你的电脑, 我是
  CoolFire, 写
  这篇文章的目标是要让大家明白电脑安全的紧张性, 并不是教人 Crack Password
  若有人因此文件
  导致恶意入侵别人的电脑或网路, 本人概不卖力 !!
  各位新年还高兴吗 ?? 有没有人过年还去世守著电脑的呀~~ 该出去运动运动罗~~ 当然,
  过完了年我
  们有有新的作业要作罗, 在过年前有一位网友 Mail 了一份 passwd 过去,
  我也因此找到了某家站台
  的暗码, 经深化研究过之後, 决定产生这一篇文章, 大家先热身一下吧!!
  等一下就会有好戏喔~~
  本次主题: 善用你所得到的任何资讯 (Exm: HOSTS 档)
  连接位址: xxx.xxx.xxx.xxx (又马赛克啦)
  特别阐明: 由于该站台是一个 "很大" 的 网路提供者, 其服务地区普遍全亚,
  以是必须要特别以马
  赛克来处理, 盼望网友们不要介意 (咱们重的是内容嘛!! 又不是..
  谁人.. 谁人).
  民主 课程开端 民主
  起首阐明的是, 这个网路提供者的服务项目,
  包含了拨接及传真还有帮其它业者架设网路等, 也便是
  说要是我们可以或许善用他们的系统就可以免费传真罗 ?? 哇哩... 国际传真耶,
  这间公司不就亏大了!!!!!
  以是马赛克处理是须要的, 不外这次的课程不是阐明这个 ISP 够大,
  而是我们怎样利用一组曾经破
  解的暗码来入侵其它与其相连的主机, 这点是比力紧张的!!
  大家可能早就曾经知道, 在 Unix 系统中 /etc 目录下的 hosts 档案的作用了,
  我们今天就来谈谈, 知道的
  人跳过去吧!! 要是使用 Windoz 95 的人, 也可以看看在你 95
  的系统目录中也有一个这样子的档案, 他
  是长得像这个样子的: 127.0.0.1 localhost FETAG , 表示 127.0.0.1 为
  LocalHost 也便是 FETAG 的电
  脑, 以是我们要找与该 Unix 有 "直接关系" 的主机可以由这个中央找到.
  找到这些主机有甚麽用呀 ?? 继然你曾经有了一个主机的暗码,
  当然其它的主机也可能会有相同的
  User 在其它的主机上用异样的帐号, 而且依据经验来说,
  他们在其它主机上的暗码通常都跟你目前所
  拥有的这一份是一样的, 也便是你可以用异样的一组暗码游走於其它的主机!!
  以下示范的这个例子就
  是啦!!
  www:/etc$ telnet Superman.com.tw
  Trying 222.111.111.111...
  Connected to Superman.com.tw.
  Escape character is '^]'.
  Linux 1.2.8 (Superman.Superman.com.tw) (ttyp0)
  (甚麽烂公司, 新版系统的 Bug 少多了, 还不更新~~~)
  Superman login: amywang
  Password:
  (用你所知道的暗码进入)
  Linux 1.2.8. (POSIX).
  You have new mail.
  (不要偷看人家的信喔)
  Superman:~$ cd /etc
  Superman:/etc$ cat hosts
  (直接深化今天的主题)
  # For loopbacking.
  127.0.0.1 localhost
  222.111.247.1 router
  222.111.247.2 abcdf01.tpfoo.Superman.com.tw abcdf01 f01
  222.111.247.3 abcdf02.tpfoo.Superman.com.tw abcdf02 f02
  222.111.247.4 abcdf03.tpfoo.Superman.com.tw abcdf03 f03
  222.111.247.5 abcdf04.tpfoo.Superman.com.tw abcdf04 f04
  207.121.0.15 abcdhk1.planet.com.hk abcdhk1 hk1
  222.111.248.2 abcdf11.tcfoo.Superman.com.tw abcdf11 f11
  222.111.248.3 abcdf12.tcfoo.Superman.com.tw abcdf12 f12
  222.111.248.4 abcdf13.tcfoo.Superman.com.tw abcdf13 f13
  222.111.248.131 abcdf21.ksfoo.Superman.com.tw abcdf21 f21
  222.111.248.132 abcdf22.ksfoo.Superman.com.tw abcdf22 f22
  222.111.248.133 abcdf23.ksfoo.Superman.com.tw abcdf23 f23
  222.111.248.134 abcdf24.ksfoo.Superman.com.tw abcdf24 f24
  222.111.247.33 abcdf01-s1.Superman.com.tw abcdf01-s1 f01-s1
  222.111.247.33 abcdf02-s1.Superman.com.tw abcdf02-s1 f02-s1
  222.111.247.34 abcdts2-s2.Superman.com.tw abcdts2-s1 ts2-s1
  222.111.247.193 abcdf11-s1.Superman.com.tw abcdf11-s1 f11-s1
  222.111.247.193 abcdf12-s1.Superman.com.tw abcdf12-s1 f12-s1
  222.111.247.194 abcdts1-s1.Superman.com.tw abcdts1-s1 ts1-s1
  222.111.247.73 abcdf21-s1.Superman.com.tw abcdf21-s1 f21-s1
  222.111.247.197 abcdf22-s1.Superman.com.tw abcdf22-s1 f22-s1
  222.111.247.198 abcdts1-s2.Superman.com.tw abcdts1-s2 ts1-s2
  222.111.247.201 abcdus1-s1.Superman.com.tw abcdus1-s1 us1-s1
  222.111.247.77 abcdus2-s1.Superman.com.tw abcdus2-s1 us2-s1
  222.111.247.78 abcdts1-s3.Superman.com.tw abcdts1-s3 ts1-s3
  222.111.247.133 abcdts1-l0.Superman.com.tw abcdts1-l0 ts1-l0
  222.111.248.10 abcdts2-l0.Superman.com.tw abcdts2-l0 ts2-l0
  #206.222.170.2 abcdus1.Superman.com.tw abcdus1 us1
  #206.222.170.3 abcdus2.Superman.com.tw abcdus2 us2
  206.222.170.4 abcdus3.Superman.com.tw abcdus3 us3
  206.222.170.5 abcdus4.Superman.com.tw abcdus4 us4
  206.222.170.7 abcdus1+.Superman.com.tw abcdus1+ us1+ us1
  206.222.170.6 abcdus2+.Superman.com.tw abcdus2+ us2+ us2
  222.111.247.131 linux01.Superman.com.tw linux01 x01
  222.111.247.135 linux03.Superman.com.tw linux03
  222.111.247.151 linux04.Superman.com.tw linux04 x04
  222.111.247.132 linux02-l0.Superman.com.tw linux02 x02
  222.111.111.111 Superman.Superman.com.tw Superman
  222.111.27.153 pc3.Superman.com.tw abcdpc3 pc3
  222.111.27.152 pc2.Superman.com.tw abcdpc2 pc2
  222.111.27.147 brian.Superman.com.tw brian brian
  222.111.27.148 linuxpc.Superman.com.tw linuxpc hsliao
  220.65.11.1 knet01
  203.127.230.243 fooServer.warpdrive.com.sg sgp02
  # End of hosts
  (我曾经尽量在马赛克了!! 要是有没有马赛克完全的中央, 请该网路业者见谅)
  (由于是 Telnet LogFile 直接收录的嘛~~ 唉.. 谁叫你的系统这麽软弱~~)
  Superman:/etc$ telnet 220.65.11.1
  Trying 210.65.33.2...
  Connected to 210.65.33.2.
  Escape character is '^]'.
  Linux 1.2.8 (snet01) (ttyp2)
  knet01 login: amywang
  Password:
  Linux 1.2.8. (KNET01).
  You have new mail.
  (出去了! 便是这样啦!!!!!!)
  用了这种方法对该主机所连接的各点作测试,
  找到了一个可以使用全部主机的帐号及暗码档案, 我
  用这个帐号抓了 26 台主机的 /etc/passwd, 如今我的呆板还在使用 CJack 对这 26
  个暗码档解码中, 如
  果有更进一步的消息, 我们会在下一篇的时间一并讨论,
  当然这个方法不但适用於这间公司, 对其它
  的主机也都适用, 这间公司的规模应算不小了, 台湾; 香港; 日本都有分公司的样子,
  不外也都.... 呵~
  以上便是 hosts 档的妙用了!! 可能在此篇发表之後大家都用 DNS 了, 而不再编辑 hosts
  档了~~~ 不外
  这个档案也可以锁起来呀~~ 限定只有 root 可以用嘛! 反正一些烂 ISP 不是都这样,
  一有安全顾虑就
  限定使用者的使用... 老套了啦!! 你照旧会有其它的毛病的... Linux 1.2.8 哈哈~~~
  多的是毛病哩!!!!
  就算你把 hosts 也锁起来, passwd 也 shadow..
  照旧有一大堆的中央是接待大家进入的~~~
  嗯.. 没有挑衅的意思啦~~ 各位酷爱的网路提供者... 请将您的系统加锁,
  以免有任何不测. 上次我们说
  的谁人 ISP (WWW Server 有毛病的谁人), 这次曾经将 root 的暗码改掉了,
  但是照旧留下许多 User 的
  暗码没有改, Password 档也没有作任何的保护, 对於这样的业者, 哪一家公司的 Home
  Page 敢放在下面
  呢 ?? 被人乱改一通不是破坏了公司的形像吗 ??
  -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-
  *-*-*-*-*-
  民主 又是字典档 民主
  这次字典档的部份不再多谈了, 讲讲上一次的一点漏失,
  由於上次写出来的程式太多中央没有先作
  考虑, 以是用起来怪怪的 !! 再加上很多的功能没有加上的关系,
  有很多网友反应出来的题目多在自
  己操纵上的错误, 呵~~ 怪写程式的人没有作好一些检查的行动嘛~~
  以是 CoolFire 决定将上次谁人鸟程式重新写过, 配合排序及检查重覆的功能来使用,
  估计由今天晚
  上开端动工写出字典档的产生器, 这样才对各位网友们有个交待, 喝呵...


    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: