于是,林鸿调ftp
件,开始对目标服务
行匿名链接。
林鸿也没有气馁,他放弃ftp侵,接下来开始尝试其他完全不同的方式,甚至连不常见的远程溢
漏
也尝试过,结果仍然无功而返
有些理解为什么这么多人更倾向于当网络黑客了,这寻找对方漏
并
行
侵的
觉实在是太妙了,简直会让人上瘾。
这是林鸿最不愿意使用的一个方式,虽然有不少人成功过,但是林鸿总觉得这并不是凭借自己的技术而侵成功的,不是正
。
这台服务上的ftp服务,仿若一个防守得异常严密的堡垒,固若金汤,滴
不漏。
然后林鸿又使用finger命令获得了一些用信息。
因为他刚开始踩的时候,曾经搜集到有和这个相同的信息,对方的电
邮件是以这个昵称开
的。
21端,通常都是用
ftp服务的端
。
林鸿受到鼓励之下,开始利用已知的ftp提权漏对其
行提升权限,以便可以在里面建立一个属于自己的用
,然后再
行登录。
finger是unix系统中用于查询用情况的实用程序。unix系统保存了每个用
的详细资料,包括e-mail地址、帐号,在现实生活中的真实姓名、登录时间、有没有未阅读的信件,最后一次阅读e-mail的时间以及外
时的留言等资料。
侵是一个极其需要耐
的细致活,林鸿终于对这句在bbs上看到的话有了比较
刻的理解。
而unix服务中,ftp服务
件的
置是非常复杂的,一般只有经验丰富的
理员才能够胜任这一工作。如果
理员技术不是很到位的话,很有可能会保留一些默认的设置,而这些默认设置是非常不安全的,经常被人趁虚而
,作为突破
,从而拿到整台服务
的
理权。
再次试了其他几个方式,结果还是这样。
在蓝鹰内bbs中,最常见的
侵方式就是通过ftp端
行提升权限,因为很多ftp对外服务,是允许匿名用
行访问的,而匿名用
只有最低权限,也就是浏览指定目录和下载文件。
暂时休息了一会儿,林鸿重新回过来想了一下整个过程,最终,他决定使用新手黑客们最常用的
侵方式——猜解密码——再试试。
这不由让他觉有些无奈,自己的第一次
侵竟然就遭遇
铁卢吗?
“eric?”
第一行的内容分别是“登录名”、“姓名”、“终端名称”、“登录时间”、“登录ip”
当使用finger命令查询时,系统会将上述资料一一显示在终端或计算机上。
林鸿从上到下,一路看过去。
而最关键的是,dos下也有这么一个命令。
这台服务的地址,是凯文给他的,原本还以为排在第一位的地址会是里面最简单的,却没想到难度如此之
。
让林鸿没想到的是,这个ftp服务端显然是被服务理员打了补丁,并且打得很彻底,他尝试了好几个已知的,能够提权的漏
,结果发现这些漏
都被补上了。
不过现在他实在是没办法了,就试试吧。
当林鸿照finger的语法和参数,对目标服务
的ip
行查询的时候,立刻列
了这台服务
中所有的用
信息。
“sys”、“root”、“jimmy”、“nsadmin”、“bin”、“eric”…
经过几次探测之后,林鸿顿时神一振。
连接上了!
猜解密码的意思就是,靠运气猜解理员或者用
的密码。
“开启了21端!”
因为是第一次侵,林鸿的
展非常慢,但是他
行得非常有条理,对于自己的每一个步骤会产生什么样的结果,他都一一记忆下来,很多多余的动作,在下一次
侵的时候,就不会再浪费时间了。
但是通过特定的命令和方式,黑客们可以将匿名用的权限提升,甚至在里面建立一个新的账
。
林鸿看到这个昵称之后,顿时神一振。
!#
接下来便是照这个顺序显示的总共13个用
信息。
林鸿直接使用连接上unix主机,然后使用root登录行密码猜解,结果可想而知,失败。
林鸿立刻使用自己搜集到的信息有针对地对这个用
行登录猜解密码,试了五次之后,他终于成功登录!
这台服务的
理员技术似乎非常不错,bbs中所共享的那些方法他好像都知
,并且一一将这些可能的漏
给堵上了。