国产十八禁AV网站,欧美日韩亚洲国产综合乱,亚洲国产aⅴ成人精品无吗,秋霞午夜福利影院合集


      汶上信息港

      標(biāo)題: 如何破解系統(tǒng)(2) [打印本頁]

      作者: 雜七雜八    時間: 2011-1-12 16:25
      標(biāo)題: 如何破解系統(tǒng)(2)
      這不是一個教學(xué)文件, 只是告訴你該如何破解系統(tǒng),好讓你能夠?qū)⒆约旱南到y(tǒng)作安全的保護(hù), 如果你能夠?qū)⑦@份文件完全看完, 你就能夠知道電腦駭客們是如何入侵你的電腦, 我是 CoolFire, 寫這篇文章的目的是要讓大家明白電腦安全的重要性, 并不是教人 Crack Password若有人因此文件導(dǎo)致惡意入侵別人的電腦或網(wǎng)路, 本人概不負(fù)責(zé) !!
      ; Z* G- e5 C. n" G& q1 W& ~
      0 K3 z$ d$ [8 Z3 ]3 \+ S4 g話說上次 CoolFire 講到許多的 Net Coffee 店, 安全性之差實(shí)在是沒話說,但是過了這麼久也不見有幾家改進(jìn), 可能是想讓自己的電腦被別人玩弄在股掌之間吧, 但可不是每個人都像CoolFire這樣溫和, 如果遇到的是比較狠一點(diǎn)的角色, 那你的 Net Coffee 可能要有一兩天只賣Coffee 而沒辦法再 Net 下去了!!  z5 T+ Z1 Y& O3 n' Y4 W4 x2 t! P

      % l, m+ O8 A" V2 x0 @. k1 j0 Z繼 CoolHC#1 推出後, 有許多人是否已經(jīng)躍躍愈試了呢 ?? 這次咱們不談新的花招,用用之前所講的再來探險(xiǎn)一番, 當(dāng)然, 這一次我照往例還是不會使用真正的 Domain Name 來作教學(xué),但是課程中的所有內(nèi)容絕對屬實(shí), 當(dāng)然本次攻擊的對象還是.... Net Coffee Shop....
      - y) _0 R5 L* I2 ~+ \' Z) x
      ; N: u. f! C7 \% M/ j, z**談一下 Crack Jack 猜猜密碼
      + `! M, d3 V$ U: a0 e8 o) M- o9 o$ C! d4 o
      許多人從上一次介紹 Crack Jack 之後就應(yīng)該已經(jīng)領(lǐng)教過它的功力了,但是有幾點(diǎn)需要說明的, ) ~1 R6 H, N$ u7 g! p+ T* g$ Y
      有些人使用 Jack 來幫你尋找 password, 我就當(dāng)你已經(jīng)抓到了沒有 shadow 的 /etc/passwd, 2 K! l& N0 g( y! {
      但是為甚麼使用 Jack 還是找不到呢?? 我想你應(yīng)該要換個正點(diǎn)一點(diǎn)的字典檔了, 因?yàn)镴ack 還5 O+ ]  H; V9 P7 f; M% n# J- Q
      是根據(jù)你所提供的字典檔在尋找, 如果你提供的字典本身就沒有這些字,那當(dāng)然連一個小小帳號
      $ K, H2 a6 U% Q9 @+ F& ~, j的密碼你都別想猜到了. 數(shù)一下你所使用的字典檔中有多少字 ???我用的字典檔有十九萬多個
      ; V3 o- `# I# ^3 @( A字, 你的呢? 是不是小巫見大巫呀 ?? 那麼就趕快充實(shí)一下字典檔再重新尋找吧 !!8 z/ T1 Z, R4 A5 M8 N5 `* ^

      " L0 Q, ?4 E3 N) k許多人的密碼都有一定的法則, 我自己寫了 PaSs2DiC 就是將 UserName 由passwd檔轉(zhuǎn)成字典檔的工具, 這是對一些喜歡使用 UserName 當(dāng)作 Password 的人最好的方式,但是也曾經(jīng)好運(yùn)的找到別人的密碼, 真不曉得"甲"是不是暗戀"乙"才用"乙"的 ID 作為密碼的 ???你可以很簡單的使用Qbasic 來制作 "序數(shù)" 密碼, 或日期密碼, 底下簡單的作一個 0101 (一月一日) 到
        ^: j; ?+ O. g: C+ p1231 的密碼
      2 ^& v" [% J/ l6 ~# u7 I! E檔出來:/ y. D* P5 `4 D* H# E& E
      ------------Cut Here MakeDate.BAS -------------------
      : J/ ~, C8 G( G3 W  N) JOpen "Dates" for output as #1
      2 D8 ^% Y% ?/ G7 Z7 o3 J( {0 a; wfor I=1 to 12# w, z5 d; s5 o
      for J=1 to 319 l1 v5 v9 ?/ Y& t$ R) m1 I, |
      I1$=rtrim$(ltrim$str$(I))), }/ y5 @1 @# {+ c9 @$ {
      J1$=rtrim$(ltrim$str$(J)))" I8 y8 X1 `/ G$ X
      if len(I1$)=1 then I1$="0"+I1$
      9 S1 ~! n9 F: ?: y* l4 k2 I5 zif len(J1$)=1 then J1$="0"+J1$
      4 _- K& `; J$ W5 E* rOut$=I1$+J1$8 Y! h5 p' n/ [3 Y5 D' x
      print #1,Out$ - F1 I" m8 v; w9 Q! Y
      next I. v- l( U" I; n3 J: ~
      next J" d2 `: A) H4 x
      close
      + a+ A( I' B$ p- d------------ Cut Here End MakeDate.BAS ----------------
      1 I" y! s* |' Q5 S: ^這支小程式將會寫一個 "DATES" 的檔案, 里面就是你要的字典, 當(dāng)然啦,這只是包含月跟日 !!
      9 L2 r* s4 d% F1 `7 n% Q, s. f% R如果你要猜的密碼是含年份的, 你可能要再增加一些程式碼, 再 Run 一次試試看了,不過這是一個好的開始不是嗎 ??# d* ]" \9 c' T% p3 K# }- g

      2 N5 w, H  U5 B**如何保護(hù)自己的密碼9 v. I+ ]# {7 Z% V* I% _- A
      $ d: i+ c$ M/ o0 q. K
      談了這麼多的密碼猜法, 當(dāng)然要談一下如何保護(hù)自己的密碼不被破解,
      3 R. d. `3 ]( x1 ]請遵守以下的原則:  [1]不用生日作為密碼(太容易猜了啦) [2]不用序數(shù)作為密碼(除非你的序數(shù)無限大)
      5 |( R) G, x  d, L+ O8 Z& N: w% i[3]不用身份證字號作為密碼(LetMeIn! 里有猜身份證字號的功能耶)
      & r" g& t, y5 M: ?[4]不用在字典中查得到的字作為密碼.
      % l, k9 L, A- f* E
        w5 j& \- k1 A! a' D9 ]5 U! ~! b那麼依照上面的幾點(diǎn)說法, 甚麼樣子的密碼最不容易猜, 自己也最好記呢?? 答案是:用一句有意義的話來作為自己的密碼, 例如: NoOneCanCrackIt 就是一個很難猜的密碼類型,基於這個密碼猜法的原則, 你的密碼是不是要作些更新, 或是大小寫要作一些對調(diào) ?? 如果你的密碼是) q) f3 k" s7 v7 i" k
      coolfire,4 k4 M0 F- D" Q' q! _0 w: _  O
      建議你最好能改成 CoolFire 或 coolfires (加復(fù)數(shù) "s"),
      ! b5 ^9 {6 y7 w: O2 d這樣被猜中的機(jī)率就小了很多. 如果你是一個 Hacker, 你的密碼也被人猜中的話... 那...#%%^^^&@& \$ y( G0 j$ M/ r  H5 z
      1 P* h8 g3 h& t$ P" f
      **正式的話題
      1 n6 z6 d  P: T/ ^" t5 f5 P# o* H" ]+ z8 L
      這次的話題當(dāng)然還是 Crack, 相信許多人已經(jīng)看過 CoolHC#1 了,當(dāng)然眼尖的人可能也已經(jīng) D/L
      9 C' a6 U5 ~+ k+ k& _System Holes 試過了, 你有成功的例子嗎 ?? 如果沒有, 這份 CoolHC#2可能就是你的強(qiáng)心針,
      . e  x) w3 l) g因?yàn)檫@次談的正是 System Holes #1 成功的案例.Step 1. 連線到 "蕃薯藤" 找 "網(wǎng)路咖啡" 找到好多家網(wǎng)路咖啡的 WWW 網(wǎng)址,一一連上去試試看
      5 ^& f" f$ H. V) g9 Z在 System Holes #1 中的方法可不可行.
      : |2 K# s1 S/ MStep 2. 若可行則會傳回 /etc/passwd 資訊, 存檔後迅速 Logout, 使用 Crack Jack
      6 N" M6 d( L* C3 N3 q; B8 S解讀!!9 d+ N$ B& l6 y3 _9 G
      5 |/ E3 o1 |7 l/ _6 ~! p" n
      [[實(shí)例探討]]* o4 H& Z9 J6 O% H% \

      , X, x, {& x! L. R7 RSystem Holes #1 中所介紹的 WWW 入侵法是這樣子的:( [# R' c: R5 n
      http://www.somewhere.com/cgi-bin/nph-test-cgi?* 後再+ ?  T8 @5 ^! P3 ~5 c
      http://www.somewhere.com/cgi-bin/phf?Qalias=x%0aless%/20/etc/passwd
      ! O" b: Q) T% a% d* a7 Z
      + b* Q; ^$ v& R* Q2 e[1] 用 WWW Browser 連到 yournet.net5 c3 u" Y. N- ^2 k: E/ r
      [2] Location 輸入 --> "www.yournet.net/cgi-bin/nph-test-cgi?*"
      , H9 ^' v, l% ~3 m6 z[3] 接著如果出來一份像 Report 的畫面的話, 接著輸入- V/ z$ X0 F9 E; P9 F
      /cgi-bin/phf?Qalias=x%0aless%20/etc/passwd
      6 S! S; l" Z0 q& S6 p4 E[4] 發(fā)生了甚麼事?? etc/passwd 在你的瀏覽器中 "顯示" 出來了 !! 快點(diǎn) Save 吧
      ) f/ T  J9 G( ~0 t' a& u$ l' B7 Z!!0 W$ J/ O8 n' b, {: E/ |+ e3 t
      : H( U3 \! t2 r* X% l, p9 B7 s
      這個方法所用的是系統(tǒng) "檢索" 的漏洞, 不提供這個功能,或是伺服器檢索類型不同的機(jī)器則不2 g, }& U- |' I8 s* U7 p
      會接受這樣的指令, 當(dāng)然也就逃過我們這次的模擬演練啦 !! 但是.... 相信我,你一定會找到一家脫線的網(wǎng)路咖啡, 并沒有像我們一樣每天閱讀 Mail List 的信,對系統(tǒng)安全一點(diǎn)研究也沒有的人不在少數(shù). http://hacker.welcome.com 就是這樣的一個 Net Coffee Shop...呵.... 快來試試吧 !!
      ' h; S- f7 y% m5 X+ I
      8 r7 |3 M8 n) U5 h# L6 F5 P當(dāng) CoolFire 抓到 /etc/passwd 後, 立刻存檔, 也馬上斷線, 并且拿出 UltraEdit來瞧一下使用者的資訊, 當(dāng)然這個小 passwd 對 Crack Jack 來說, 實(shí)在是不夠看,沒幾分鐘就在我的 486 機(jī)器上顯示出來幾個以 UserName 作為 Password 的資訊 (歸功於 PaSs2DiC 及CrackJack 的功勞)不過當(dāng)我試著找尋 root 的密碼時, 一想到我那將近 20 萬字的字典檔,就想到可能花費(fèi)的時間一定相當(dāng)?shù)捏@人, 於是就以 Jack 的 Option 設(shè)定只尋找 root 那一行, ...(過了良久)... 果不然又是一個笨 root. 用了 "非常" 容易猜的密碼... <--- This is JackAss... 呵!! Got It!( W. W8 e0 l& h" K1 M  O
      ' N9 w8 X' ~" v, Q
      如果你所使用的機(jī)器速度不是頂快, 你最好能夠到快一點(diǎn)的機(jī)器上使用 Crack Jack,不然你也可以將字典檔切割成幾個小檔案, 然後再分別在幾臺機(jī)器上跑, 我目前使用的配備是486DX4-13032MB RAM, 3.2GB HDD, 近 20 萬字的字典檔, 如果在分析較大的 passwd檔時我會將字典檔切割為四至五個小檔 (看有多少臺機(jī)器可跑),然後在周末下班前在公司的幾臺機(jī)器上分別執(zhí)行 Crack Jack, 等到禮拜一上班時就等著接收成果了! 當(dāng)然如果你只有一臺機(jī)器, passwd檔又很大的話,由於 Crack Jack 無法於 Windoz 95 下使用, 你可能只能犧升時間或機(jī)器來跑了!再沒有辦法的話, 亦可使用單機(jī)多工, 多開幾個 DOS Box 來跑 Brute, 也許也是一個可行的辦法!' I% z& l- {+ N8 K
      $ P8 t! ^4 o8 w# p& s2 M
      **後語
      ; q* |5 A( X8 d; A* q; z  \
      ; H' Q' F( e  a有許多人在使用 Crack Jack 的時候有許多問題, 不過看了 CoolHC#1 應(yīng)該都解決了吧?? 最近大家問的比較多的是 UpYours 3.0, 雖然已經(jīng)改進(jìn)了 Install 的問題,不過大家的問題還是都出在Winsck.ocx 上面, 有人說裝了 MSICP Beta 會好 ?? 但也有實(shí)例裝了也還不能 Run 的,! k3 _9 N$ }% D
      在此建議大家不要再玩 MailBomb 了, 雖然我喜歡收集這種東西, 但還是少亂炸為妙,已經(jīng)證實(shí)有許多常用的 MailBomb 沒有辦法 Fake IP 了 !! 所以... 如果 UpYours 3.0裝不起來的人就試試 KaBoom!V3.0 吧 ! 雖然沒有辦法 Fake IP (選錯 Mail Server 的話), 但是也是一個不錯的AnonyMailer如果要發(fā)匿名信, 現(xiàn)在首頁上有可以幫你發(fā)信的 Mailer, 會安全一點(diǎn). : K2 F' P* v+ h, U
      , h3 A# H  e; V& T" r0 }( s. [
      如果你仍舊對 UpYours 3.0 不死心, 就試試 ResSvr32.exe (Under Windows/systemrectory),
      ' m0 R% j  [4 L' N7 q; m看看能不能將 WinSck.ocx 裝上了... 記得先 UnReg 再 Reg...
      4 E! h1 p& y: k! j: z; _- Q6 B( o8 D, z3 ?; q1 b1 Q( [
      在此建議大家可以多訂閱一些 "系統(tǒng)安全" 討論的 Mail List或多參考一些已經(jīng)被找出來的系統(tǒng)漏洞, 因?yàn)橛行┤藢@些方面并不是很重視, 所以這些資訊也就顯得格外的重要了,如果能夠多參考一些資訊, 在你入侵的時候會有很大的幫助, 當(dāng)然, 如果你能作出一份列表出來,放在手邊參考的話, 就可以快速的; 安全的入侵了!! 下一次所談的是 SendMail 的 Bug 實(shí)例,在這中間當(dāng)然照往例會先出一份 System Holes #2 來作為資料. 如果有興趣的人在 SH#2出來的時候可以先研究看看. 下次見! Merry X'Mas..... & Happy New Year.......# S$ J4 _" L- @. ?! ]

      5 f3 @" a, x' }0 k2 f------
      ( L( h6 s5 [" ?7 b+ J' {上次講的 Home Page 建置案還沒搞完, 沒有充實(shí)一下 Home Page 實(shí)在是對不起大家,所以利用一點(diǎn)時間寫了 CoolHC#2, 可能報(bào)告又交不出來了 !! 老話,如果你有興趣寫其它程式的中文說明, 請完成後寄一份給我, 我將它放在 Home Page 上面讓其它人參考,當(dāng)然你也可以給我你的使用心得, 讓別人參考看看也行! 目前準(zhǔn)備收集一系列的 System Hole List,如果你在其它的站臺有看到的, 請把它先 Cut 下來, Mail 一份給我 ! 8 E0 g9 N% Q; X3 L. {$ T. F. m

      & |9 g. S( C& o* X: q9 w( S* `------6 t4 i; m1 P, c
      再次重申, Crack 別人站臺之後不要破壞別人站臺中的資料, 此篇文章僅作為教育目的,不主張你隨便入侵他人主機(jī).... (高-Net 還是除外)... 請勿將這類技術(shù)使用於破壞上 (又...如果第三次世界大戰(zhàn)開打, 你可以任意破壞敵國的電腦網(wǎng)路... 我全力支持),最嚴(yán)重的情況(如果你真的很討厭該主機(jī)的話)... 就將它 Shut Down.... 好了! 別太暴力了!# U  S0 v1 C, n6 q3 \* e

      + [# ]( i' b2 D/ e) ~7 c+ ~                             7 \8 G2 P7 C# i8 t$ Q





      歡迎光臨 汶上信息港 (http://www.yh18.cn/) Powered by Discuz! X3.5