繁体
“开启了21端
!”
finger是unix系统中用于查询用
情况的实用程序。unix系统保存了每个用
的详细资料,包括e-mail地址、帐号,在现实生活中的真实姓名、登录时间、有没有未阅读的信件,最后一次阅读e-mail的时间以及外
时的留言等资料。
当使用finger命令查询时,系统会将上述资料一一显示在终端或计算机上。
连接上了!
林鸿也没有气馁,他放弃ftp
侵,接下来开始尝试其他完全不同的方式,甚至连不常见的远程溢
漏
也尝试过,结果仍然无功而返
于是,林鸿调
ftp
件,开始对目标服务
行匿名链接。
让林鸿没想到的是,这个ftp服务端显然是被服务
理员打了补丁,并且打得很彻底,他尝试了好几个已知的,能够提权的漏
,结果发现这些漏
都被补上了。
然后林鸿又使用finger命令获得了一些用
信息。
这是林鸿最不愿意使用的一个方式,虽然有不少人成功过,但是林鸿总觉得这并不是凭借自己的技术而
侵成功的,不是正
。
接下来便是
照这个顺序显示的总共13个用
信息。
有些理解为什么这么多人更倾向于当网络黑客了,这
寻找对方漏
并
行
侵的
觉实在是太妙了,简直会让人上瘾。
这台服务
的
理员技术似乎非常不错,bbs中所共享的那些方法他好像都知
,并且一一将这些可能的漏
给堵上了。
在蓝鹰内
bbs中,最常见的
侵方式就是通过ftp端
行提升权限,因为很多ftp对外服务,是允许匿名用
行访问的,而匿名用
只有最低权限,也就是浏览指定目录和下载文件。
暂时休息了一会儿,林鸿重新回过
来想了一下整个过程,最终,他决定使用新手黑客们最常用的
侵方式——猜解密码——再试试。
林鸿看到这个昵称之后,顿时
神一振。
这台服务
的地址,是凯文给他的,原本还以为排在第一位的地址会是里面最简单的,却没想到难度如此之
。
!#
林鸿立刻使用自己搜集到的信息有针对
地对这个用
行登录猜解密码,试了五次之后,他终于成功登录!
而unix服务
中,ftp服务
件的
置是非常复杂的,一般只有经验丰富的
理员才能够胜任这一工作。如果
理员技术不是很到位的话,很有可能会保留一些默认的设置,而这些默认设置是非常不安全的,经常被人趁虚而
,作为突破
,从而拿到整台服务
的
理权。
“sys”、“root”、“jimmy”、“nsadmin”、“bin”、“eric”…
但是通过特定的命令和方式,黑客们可以将匿名用
的权限提升,甚至在里面建立一个新的账
。
当林鸿
照finger的语法和参数,对目标服务
的ip
行查询的时候,立刻列
了这台服务
中所有的用
信息。
第一行的内容分别是“登录名”、“姓名”、“终端名称”、“登录时间”、“登录ip”
21端
,通常都是用
ftp服务的端
。
因为他刚开始踩
的时候,曾经搜集到有和这个相同的信息,对方的电
邮件是以这个昵称开
的。
林鸿受到鼓励之下,开始利用已知的ftp提权漏
对其
行提升权限,以便可以在里面建立一个属于自己的用
,然后再
行登录。
林鸿从上到下,一路看过去。
这台服务
上的ftp服务,仿若一个防守得异常严密的堡垒,固若金汤,滴
不漏。
猜解密码的意思就是,靠运气猜解
理员或者用
的密码。
经过几次探测之后,林鸿顿时
神一振。
不过现在他实在是没办法了,就试试吧。
这不由让他
觉有些无奈,自己的第一次
侵竟然就遭遇
铁卢吗?
侵是一个极其需要耐
的细致活,林鸿终于对这句在bbs上看到的话有了比较
刻的理解。
因为是第一次
侵,林鸿的
展非常慢,但是他
行得非常有条理,对于自己的每一个步骤会产生什么样的结果,他都一一记忆下来,很多多余的动作,在下一次
侵的时候,就不会再浪费时间了。
再次试了其他几个方式,结果还是这样。
而最关键的是,dos下也有这么一个命令。
“eric?”
林鸿直接使用连接上unix主机,然后使用root登录
行密码猜解,结果可想而知,失败。