我发现了一个网站,于是常规入侵。很好,它的FINGER开着,于是我编了一个SHELL,aaa帐号试到zzz(by the way,这是我发现的一个网上规律,那就是帐号的长度与口令的强度成正比, 如果一个帐号只有两三位长,那它的口令一般也很简单,反之亦然,故且称之为若氏定理吧),结果一个帐号也不存在,我没有再试它的帐号。因为我被它开的端口吸引住了,它开着WWW,我就不信它不出错。一连拿了五种CGI和WWW扫描器总计扫了三四百种常见错误它几乎都不存在。:( 有几个错误,但我不知道如何利用,算了。又绕着主机转了几圈,象狐狸遇见刺猬,无从下嘴。
还是看看root的信息吧:
finger root@xxx.xxx.xxx
Login name: root In real life: system PRIVILEGED account
Directory: / Shell: /bin/sh
Last login Fri Jul 28 09:21 on ttyp0 from 202.xx.xx.xx
No Plan.
root经常来,那个202.xx.xx.xx就是他用的工作站了,从那会不会看到点东西呢?
net view \202.xx.xx.xx
Shared resources at \202.xx.xx.xx
Sharename Type Comment
x
x
我的公文包
The command was completed successfully.
在上网的机器上开着WINDOWS的“文件和打印机共享”的服务,是很多人容易掉以轻心的,这个root没有例外。如果它的C盘共享了而且可写那就好了,但那是做梦,现在开了共享的目录没有一个是根目录,连D驱的都没有。别着急,慢慢来。x掉的那些文件夹都没用,不能写,里面尽是些英文原著,这个root还挺行的。“我的公文包”吸引了我的注意,这是一个用于将不同的机器上的资料进行同步的工具,很显然这个root要经常更新主机上的主页,有时候在自己的机器上编,有时候在主机上编……所以很重要的一点:“我的公文包”的共享一般都是可写的!
那我再进去看看。
>net use i: \202.xx.xx.xx
>i:
>echo asdf>temp.txt
不错,确实可写。
>del temp.txt
不留痕迹——黑客的习惯。
>dir/od/p
看看都有些什么…… 倒数第二排那个是什么?“X月工作计划.doc”!就是它了,既然是计划就不可能写完了就丢一边,它肯定会再次打开它的——至少下个月写计划时要COPY一下:->
该动手了,我的目标就是让它下次打开时误中我的陷阱而运行我藏的木马。我这次用的是一个键盘计录软件HOOKDUMP,我觉得它挺好的,价钱实惠,量也足…… 对不起,说习惯了,应该是它不仅记录下全部击键,还记录下打开或关掉了什么程序、按过什么按纽、用过什么菜单…… 总之,它的记录让你就和你站在他身后看他操作计算机一样详细了。您要问那么多木马你为啥装这个?要知道无论是中国的冰河、netspy还是外国的netbus、BO,都被各种杀毒软件列为头号侦查对象,而一个root的机器上可不可能没装杀毒软件?还是HOOKDUMP好,小小的,不起眼,不过如果大家都用只怕我再用它的机会就少了……
可以通过申诉找回,具体方法如下: 第一步,在微信的登录界面点击“找回密码”。 第二步,打开“申诉找回微信账号密码”进入。 第三步,点击“开始申诉”。 第四步,按系统要求输入相应信息,如图。 第五步,...
本文目录一览: 1、雇佣黑客攻击合法网站平台,罪名有多大? 2、黑客骇客算是合法的工作吗 3、雇佣黑客维护自己的权益犯法吗? 雇佣黑客攻击合法网站平台,罪名有多大? 合法的平台确实不怎么应该...
大年初二拜年吉祥到,新年问候要送到,一句短信情代表了深深的祝福和愿望,天天好运到,下面友谊长存小编就带来2020大年初二拜年祝福语大全,适合大年初二发的朋友圈问候语大全。 2020大年初二拜年祝福语...
手机变成黑白屏如何恢复? 1、方法一:打开手机设置,点击显示和亮度。进入显示和亮度界面,查看深色模式是否开启。进入深色模式,把全天开启关闭,手机显示屏变黑白即可恢复正常。方法二:打开手机设置,点击显示...
现在很多朋友都非常喜欢养一只狗狗,因为狗狗是有灵性的,虽然它们不会说话,但是却能听懂和理解主人的意思,来和主人进行非常友好的互动。而且随着饲养宠物狗的人越来越多,已经有很多家长把狗狗是作自己最亲的人了...
随着互联网的高度发展,网络犯罪的出镜率越来越高。当然,对如今的很多网络攻击方式我们已是见怪不怪了,但黑客们的手段依然是令人防不胜防呐!这不,近来致命的“埃博拉病毒”在成了全球瞩目焦点的同时,它也成...