中文字幕精品亚洲无线码,99视频在线观看精品29,亚州十八禁免费不卡在线视颖,亚洲香蕉网久久综合影视

<sub id="xxpls"></sub><sub id="xxpls"></sub>

  • <listing id="xxpls"><u id="xxpls"></u></listing>
    <sub id="xxpls"></sub>

  • <sub id="xxpls"><ol id="xxpls"></ol></sub>
    <style id="xxpls"><u id="xxpls"></u></style>
  •  找回密碼
     注冊

    QQ登錄

    只需一步,快速開始

    如何破解系統(tǒng)(2)

    [復制鏈接]
    1#
    發(fā)表于 2011-1-12 16:25:48 | 只看該作者 |倒序瀏覽 |閱讀模式
    這不是一個教學文件, 只是告訴你該如何破解系統(tǒng),好讓你能夠?qū)⒆约旱南到y(tǒng)作安全的保護, 如果你能夠?qū)⑦@份文件完全看完, 你就能夠知道電腦駭客們是如何入侵你的電腦, 我是 CoolFire, 寫這篇文章的目的是要讓大家明白電腦安全的重要性, 并不是教人 Crack Password若有人因此文件導致惡意入侵別人的電腦或網(wǎng)路, 本人概不負責 !!
    ( e+ t+ B! k4 u( r$ e# v) O0 P, T0 d( t/ m) T2 V8 G5 w) C" @
    話說上次 CoolFire 講到許多的 Net Coffee 店, 安全性之差實在是沒話說,但是過了這麼久也不見有幾家改進, 可能是想讓自己的電腦被別人玩弄在股掌之間吧, 但可不是每個人都像CoolFire這樣溫和, 如果遇到的是比較狠一點的角色, 那你的 Net Coffee 可能要有一兩天只賣Coffee 而沒辦法再 Net 下去了!!, y# D  V" t- F$ v" R8 n$ K3 ^
    ( q' p- n5 Z+ Q- p8 b) W6 N
    繼 CoolHC#1 推出後, 有許多人是否已經(jīng)躍躍愈試了呢 ?? 這次咱們不談新的花招,用用之前所講的再來探險一番, 當然, 這一次我照往例還是不會使用真正的 Domain Name 來作教學,但是課程中的所有內(nèi)容絕對屬實, 當然本次攻擊的對象還是.... Net Coffee Shop....
    4 [3 ^' m% o& U5 I7 v; I. {$ o" V) ~9 y1 h
    **談一下 Crack Jack 猜猜密碼
    ) T6 g4 R7 a6 F; V2 R+ D1 w$ A8 v: A
      i7 V& l8 j8 q- Z* d許多人從上一次介紹 Crack Jack 之後就應該已經(jīng)領教過它的功力了,但是有幾點需要說明的, # O; q3 v2 }1 f+ G: H
    有些人使用 Jack 來幫你尋找 password, 我就當你已經(jīng)抓到了沒有 shadow 的 /etc/passwd,
    3 ^4 Z1 ^% }6 F; }1 C但是為甚麼使用 Jack 還是找不到呢?? 我想你應該要換個正點一點的字典檔了, 因為Jack 還
    , a5 w$ T8 R. L4 t1 U8 B) \9 u& w是根據(jù)你所提供的字典檔在尋找, 如果你提供的字典本身就沒有這些字,那當然連一個小小帳號, _( a: U% t$ k" C9 a
    的密碼你都別想猜到了. 數(shù)一下你所使用的字典檔中有多少字 ???我用的字典檔有十九萬多個
    4 u! o+ v7 S0 W9 u字, 你的呢? 是不是小巫見大巫呀 ?? 那麼就趕快充實一下字典檔再重新尋找吧 !!
    / k' Y/ P2 J4 V$ j8 j! n, r0 T/ V" k7 z
    許多人的密碼都有一定的法則, 我自己寫了 PaSs2DiC 就是將 UserName 由passwd檔轉(zhuǎn)成字典檔的工具, 這是對一些喜歡使用 UserName 當作 Password 的人最好的方式,但是也曾經(jīng)好運的找到別人的密碼, 真不曉得"甲"是不是暗戀"乙"才用"乙"的 ID 作為密碼的 ???你可以很簡單的使用Qbasic 來制作 "序數(shù)" 密碼, 或日期密碼, 底下簡單的作一個 0101 (一月一日) 到, f" G' {8 c+ ]% P
    1231 的密碼+ D1 L! @/ ]: o1 y5 M# z
    檔出來:
    + ^7 I3 \7 V" V* W# Z4 @& [------------Cut Here MakeDate.BAS -------------------
    6 F5 {# L* C5 J$ QOpen "Dates" for output as #1
    0 l0 m' S7 v4 j1 r# @9 Ifor I=1 to 12
    0 p+ n7 G; a8 U0 s) ?for J=1 to 31
    5 {  r" c  k3 m1 |$ |I1$=rtrim$(ltrim$str$(I)))
    + h: [+ N% r7 y/ @# ?J1$=rtrim$(ltrim$str$(J)))
    % E2 w" E9 B' n% Qif len(I1$)=1 then I1$="0"+I1$- J6 |# `* b! ]4 k7 }, b
    if len(J1$)=1 then J1$="0"+J1$! H6 Q7 A, a( L9 Y& u& b
    Out$=I1$+J1$+ H; X3 S% g' t' C9 t1 w8 d
    print #1,Out$ ! f' i8 z5 f7 ~  T# ^" h& i5 Z
    next I0 v; j" o8 c+ y
    next J2 d8 c% I1 q  w9 X1 I
    close
    - s8 Q" J( T) }) O; j! f% @------------ Cut Here End MakeDate.BAS ----------------. t: s. Y% N% A- b3 t0 h  z
    這支小程式將會寫一個 "DATES" 的檔案, 里面就是你要的字典, 當然啦,這只是包含月跟日 !!
    + y3 m) A' C& Y( |4 F如果你要猜的密碼是含年份的, 你可能要再增加一些程式碼, 再 Run 一次試試看了,不過這是一個好的開始不是嗎 ??! w- z# e  C( B: L; U& k

    7 J, G0 n; \- m: X4 e**如何保護自己的密碼
      S& ?& l/ h& Y* [5 B8 V6 I. l) g# P5 U( q5 ^; n' y, ]8 z- J
    談了這麼多的密碼猜法, 當然要談一下如何保護自己的密碼不被破解,0 C+ ?  b1 \$ b% P
    請遵守以下的原則:  [1]不用生日作為密碼(太容易猜了啦) [2]不用序數(shù)作為密碼(除非你的序數(shù)無限大)
    1 g# ?6 _. v9 t0 y; |/ W  @  p% w[3]不用身份證字號作為密碼(LetMeIn! 里有猜身份證字號的功能耶)
    # \3 ~9 s' Q- @" b% B( n4 P0 O5 l[4]不用在字典中查得到的字作為密碼. - x8 l. _5 z0 ~! E- b: E

    ; y2 {" C* L$ K$ N3 j& v$ j* u/ T那麼依照上面的幾點說法, 甚麼樣子的密碼最不容易猜, 自己也最好記呢?? 答案是:用一句有意義的話來作為自己的密碼, 例如: NoOneCanCrackIt 就是一個很難猜的密碼類型,基於這個密碼猜法的原則, 你的密碼是不是要作些更新, 或是大小寫要作一些對調(diào) ?? 如果你的密碼是2 R1 z( j2 O8 H
    coolfire,$ d# l3 c8 Z. [+ N
    建議你最好能改成 CoolFire 或 coolfires (加復數(shù) "s"),8 T) ^7 |) q( k3 ]
    這樣被猜中的機率就小了很多. 如果你是一個 Hacker, 你的密碼也被人猜中的話... 那...#%%^^^&@
    ' X  @& G6 z" e1 E. e% t" Q
    " b+ @3 J, }$ A' A**正式的話題' |7 s  A  U" s; K5 L. Y
    5 M4 Q' ?, y8 \3 \* Q
    這次的話題當然還是 Crack, 相信許多人已經(jīng)看過 CoolHC#1 了,當然眼尖的人可能也已經(jīng) D/L
    # I* w  H: ~5 K: S5 WSystem Holes 試過了, 你有成功的例子嗎 ?? 如果沒有, 這份 CoolHC#2可能就是你的強心針,
    # L9 A* E" j; ^' t# u因為這次談的正是 System Holes #1 成功的案例.Step 1. 連線到 "蕃薯藤" 找 "網(wǎng)路咖啡" 找到好多家網(wǎng)路咖啡的 WWW 網(wǎng)址,一一連上去試試看
    ( Q3 N" e9 B, ?: ^在 System Holes #1 中的方法可不可行.
    " E3 q5 s+ |  F  pStep 2. 若可行則會傳回 /etc/passwd 資訊, 存檔後迅速 Logout, 使用 Crack Jack* [7 w# {$ j8 v6 c; [! G  y
    解讀!!
    0 X; N( c2 }) g! Q+ R$ b6 T' [
    + B# V* A! }0 C. R  f3 }[[實例探討]]
    ' O, _2 u0 f6 u' R8 \* i& ?& {$ S9 g6 f2 s9 \( {
    System Holes #1 中所介紹的 WWW 入侵法是這樣子的:- O( Y. _+ e* h- k3 h- ?6 {1 I
    http://www.somewhere.com/cgi-bin/nph-test-cgi?* 後再" h+ r* j% f2 S9 f
    http://www.somewhere.com/cgi-bin/phf?Qalias=x%0aless%/20/etc/passwd
    2 k  f7 C+ ^9 ^; e  z# m
    ! @1 _" j5 [8 T8 I) S[1] 用 WWW Browser 連到 yournet.net
    ; C5 b" o. Q* a' y, B# N0 |) j[2] Location 輸入 --> "www.yournet.net/cgi-bin/nph-test-cgi?*"
    ( z, p$ y; |# o) j* x[3] 接著如果出來一份像 Report 的畫面的話, 接著輸入: {* T/ r+ G4 c' S7 K% J, S* ^
    /cgi-bin/phf?Qalias=x%0aless%20/etc/passwd
    4 b$ N( l2 ^# H[4] 發(fā)生了甚麼事?? etc/passwd 在你的瀏覽器中 "顯示" 出來了 !! 快點 Save 吧
    . ?6 }; c, L: Y# L!!5 M, x- e- g" E& L

    0 @& ?$ `$ P8 X4 g0 s這個方法所用的是系統(tǒng) "檢索" 的漏洞, 不提供這個功能,或是伺服器檢索類型不同的機器則不1 a) L) m3 v2 G, J
    會接受這樣的指令, 當然也就逃過我們這次的模擬演練啦 !! 但是.... 相信我,你一定會找到一家脫線的網(wǎng)路咖啡, 并沒有像我們一樣每天閱讀 Mail List 的信,對系統(tǒng)安全一點研究也沒有的人不在少數(shù). http://hacker.welcome.com 就是這樣的一個 Net Coffee Shop...呵.... 快來試試吧 !!
    ! _5 U4 F- g' X+ a+ C$ Y" Q+ l
      i# a6 @! ^8 c& s% H# U當 CoolFire 抓到 /etc/passwd 後, 立刻存檔, 也馬上斷線, 并且拿出 UltraEdit來瞧一下使用者的資訊, 當然這個小 passwd 對 Crack Jack 來說, 實在是不夠看,沒幾分鐘就在我的 486 機器上顯示出來幾個以 UserName 作為 Password 的資訊 (歸功於 PaSs2DiC 及CrackJack 的功勞)不過當我試著找尋 root 的密碼時, 一想到我那將近 20 萬字的字典檔,就想到可能花費的時間一定相當?shù)捏@人, 於是就以 Jack 的 Option 設定只尋找 root 那一行, ...(過了良久)... 果不然又是一個笨 root. 用了 "非常" 容易猜的密碼... <--- This is JackAss... 呵!! Got It!
    - _% _3 [# @+ j1 z3 e& g9 @
    ! b8 E% ?% e7 k3 |1 H如果你所使用的機器速度不是頂快, 你最好能夠到快一點的機器上使用 Crack Jack,不然你也可以將字典檔切割成幾個小檔案, 然後再分別在幾臺機器上跑, 我目前使用的配備是486DX4-13032MB RAM, 3.2GB HDD, 近 20 萬字的字典檔, 如果在分析較大的 passwd檔時我會將字典檔切割為四至五個小檔 (看有多少臺機器可跑),然後在周末下班前在公司的幾臺機器上分別執(zhí)行 Crack Jack, 等到禮拜一上班時就等著接收成果了! 當然如果你只有一臺機器, passwd檔又很大的話,由於 Crack Jack 無法於 Windoz 95 下使用, 你可能只能犧升時間或機器來跑了!再沒有辦法的話, 亦可使用單機多工, 多開幾個 DOS Box 來跑 Brute, 也許也是一個可行的辦法!
    " f- u1 t/ {6 k9 v( N% w. B6 i( ]
    **後語; U: r1 u& p' L$ X0 u- F

    1 _+ _% u. p# _% L9 P有許多人在使用 Crack Jack 的時候有許多問題, 不過看了 CoolHC#1 應該都解決了吧?? 最近大家問的比較多的是 UpYours 3.0, 雖然已經(jīng)改進了 Install 的問題,不過大家的問題還是都出在Winsck.ocx 上面, 有人說裝了 MSICP Beta 會好 ?? 但也有實例裝了也還不能 Run 的,* L. j( n3 i2 Q. Q
    在此建議大家不要再玩 MailBomb 了, 雖然我喜歡收集這種東西, 但還是少亂炸為妙,已經(jīng)證實有許多常用的 MailBomb 沒有辦法 Fake IP 了 !! 所以... 如果 UpYours 3.0裝不起來的人就試試 KaBoom!V3.0 吧 ! 雖然沒有辦法 Fake IP (選錯 Mail Server 的話), 但是也是一個不錯的AnonyMailer如果要發(fā)匿名信, 現(xiàn)在首頁上有可以幫你發(fā)信的 Mailer, 會安全一點.
    . i3 J5 y; d. w. e. ?' T. ^
    ' v+ E' K! Z+ C$ T* ?: d% ]如果你仍舊對 UpYours 3.0 不死心, 就試試 ResSvr32.exe (Under Windows/systemrectory),
    ! F0 ~/ R" \* f9 Q9 D: o看看能不能將 WinSck.ocx 裝上了... 記得先 UnReg 再 Reg... 5 E0 s8 d2 h4 D% N/ G( a& _2 |

    " Y% X; m6 i( y5 Y- K在此建議大家可以多訂閱一些 "系統(tǒng)安全" 討論的 Mail List或多參考一些已經(jīng)被找出來的系統(tǒng)漏洞, 因為有些人對這些方面并不是很重視, 所以這些資訊也就顯得格外的重要了,如果能夠多參考一些資訊, 在你入侵的時候會有很大的幫助, 當然, 如果你能作出一份列表出來,放在手邊參考的話, 就可以快速的; 安全的入侵了!! 下一次所談的是 SendMail 的 Bug 實例,在這中間當然照往例會先出一份 System Holes #2 來作為資料. 如果有興趣的人在 SH#2出來的時候可以先研究看看. 下次見! Merry X'Mas..... & Happy New Year.......
    5 d+ N9 S0 p! I6 B/ w/ g+ w9 o6 a( K6 w2 z  t8 o
    ------( m& E* ?1 S& x1 T  ~4 e
    上次講的 Home Page 建置案還沒搞完, 沒有充實一下 Home Page 實在是對不起大家,所以利用一點時間寫了 CoolHC#2, 可能報告又交不出來了 !! 老話,如果你有興趣寫其它程式的中文說明, 請完成後寄一份給我, 我將它放在 Home Page 上面讓其它人參考,當然你也可以給我你的使用心得, 讓別人參考看看也行! 目前準備收集一系列的 System Hole List,如果你在其它的站臺有看到的, 請把它先 Cut 下來, Mail 一份給我 !
    : o& T+ `; S& N0 `- ~5 g
    ' ~5 O8 h# @' C3 f+ H% E------, Y( J4 F/ L# b+ R! _* t; z
    再次重申, Crack 別人站臺之後不要破壞別人站臺中的資料, 此篇文章僅作為教育目的,不主張你隨便入侵他人主機.... (高-Net 還是除外)... 請勿將這類技術使用於破壞上 (又...如果第三次世界大戰(zhàn)開打, 你可以任意破壞敵國的電腦網(wǎng)路... 我全力支持),最嚴重的情況(如果你真的很討厭該主機的話)... 就將它 Shut Down.... 好了! 別太暴力了!  w) M& K2 ]8 z& G% i. z$ H4 L/ v

    ; W3 M/ ~4 I8 R0 \& B. O5 e                             
    , ]" |" `+ Q' U& M. M; T
    您需要登錄后才可以回帖 登錄 | 注冊

    本版積分規(guī)則

    QQ|本地廣告聯(lián)系: QQ:905790666 TEL:13176190456|Archiver|手機版|小黑屋|汶上信息港 ( 魯ICP備19052200號-1 )

    GMT+8, 2025-8-12 18:19

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回復 返回頂部 返回列表