這不是一個(gè)教學(xué)文件, 只是告訴你該如何破解系統(tǒng),好讓你能夠?qū)⒆约旱南到y(tǒng)作安全的保護(hù), 如果你能夠?qū)⑦@份文件完全看完, 你就能夠知道電腦駭客們是如何入侵你的電腦, 我是 CoolFire, 寫(xiě)這篇文章的目的是要讓大家明白電腦安全的重要性, 并不是教人 Crack Password若有人因此文件導(dǎo)致惡意入侵別人的電腦或網(wǎng)路, 本人概不負(fù)責(zé) !!
3 m0 Y' T5 { R- R; j6 \% u$ {
* [. w& a' e. f" S d經(jīng)過(guò)了上一次的實(shí)戰(zhàn), 該 ISP 已經(jīng)灰頭土臉, 當(dāng)然也已經(jīng)將被我揪出密碼的 UserPassword 改掉了, 但是系統(tǒng)安全部分還是沒(méi)有多大的改進(jìn), 唉.... 有點(diǎn)傷心.這一次的內(nèi)容主要在加強(qiáng)上次所說(shuō)明的字典檔部分, 因?yàn)槲矣窒氲搅硗庖粋€(gè)方法可以快速的產(chǎn)生字典檔,而且用這個(gè)方法產(chǎn)生的字典檔更嚇人; 當(dāng)然還要跟大家介紹另一個(gè)好用的 Password Crack 工具,并加上最近的一些信件整理出來(lái)的 FAQ 等, 希望能在過(guò)年以前就將這一篇寫(xiě)好!
- R: {" a4 p' U
p. q0 `* ^; J' b; M0 m2 X本次主題: 字典檔的維護(hù)及更新: L( v- p, r. I+ c) _- ?2 _. _: N! H
連接位址: 無(wú)
& ]5 _0 x, Z" U3 D _& e0 y5 S \特別說(shuō)明: 快點(diǎn)加強(qiáng)一下你的字典檔吧 !! 不然怎麼破密碼哩?!
3 L0 {- u& Z- K, @' f4 `. Q. @* ] N N/ K9 \* o* Z" B
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-
$ N1 N7 b8 L! o7 q3 ~**** 課程開(kāi)始 ****
6 ^) o9 i; C& x4 \) k1 m
# [1 f9 S1 X \ Z) c' \# U) F依我看, "字典" 這個(gè)討論應(yīng)該是談不完的了, 因?yàn)橛刑嗟姆椒?但是為了維護(hù)你自身的權(quán)益, 自己的密碼最好保管好, 我在前幾天剛拿到 KOS 的時(shí)候, 拿她來(lái)跑一個(gè) ISP 的 /etc/passwd 檔案, 原先單單使用 Crack Jack 只找到 22 組的密碼, 用了 KOS 加上 Crack Jack 居然共找到了88 組的密碼, 還好該 ISP 不像 高-NET 一樣是屬於 "時(shí)數(shù)收費(fèi)" 的收費(fèi)方式, 不然可能有許多的User 自己當(dāng)了冤大頭都還渾然不知. 所以這個(gè)討論還是免不了的, 如果你覺(jué)得你不需要這些知識(shí),請(qǐng)?zhí)^(guò)去吧!!6 h" h+ ~" c2 Y; q
* C G$ C8 A0 b( i+ {0 ?
上次的字典檔討論, 我寫(xiě)了一個(gè)簡(jiǎn)短的程式出來(lái)產(chǎn)生了 3120 組的密碼,但是這些密碼并不一定是一個(gè) "字", 也就是說(shuō)產(chǎn)生完全合乎我們所限定的 "法則", 但卻不一定是一個(gè)已存在的字,
7 C6 L4 n5 P" l/ n- p$ X$ d所以如果要產(chǎn)生一個(gè) "高效率" 的字典檔, 使用上次所說(shuō)的那種方式就不是一個(gè)很好的方法了.
' R- o% n* i l0 ` \以上次所寫(xiě)的程式 MAKEDIC.BAS 所產(chǎn)生的 MyDic.txt 為例, 其中的 braard clale cleoe dgeiingdgeie.......等字就不是很 "正常" 的字, 當(dāng)然也有可能是某人的密碼, 但其機(jī)率小之又小.( a. n& d$ }: J' h$ u8 h
, I& _! b4 s$ d3 y$ L0 u5 l9 e: T
這次所寫(xiě)的程式名稱為 TXT2DIC.BAS, 我們還是先使用大家都熟悉的 QBASIC 來(lái)寫(xiě),以方便日後的修改, 先說(shuō)明一下原理: 這個(gè)程式是一個(gè)自動(dòng)產(chǎn)生字典檔的程式, 我們是經(jīng)由給程式一個(gè)"文字檔", 然後由程式自該文字檔中 "抽取出" 字出來(lái), 這些文字檔必需是英文的文字檔,如果使用中文的文字檔的話程式跑起來(lái)會(huì)有問(wèn)題, 英文文字檔的取得可由英文版軟體的 Readme檔或網(wǎng)路上的英文版學(xué)術(shù)論文或其它的來(lái)源. : I8 @6 a. Y$ x0 V. [ F! X
9 E4 `0 W1 L6 P9 q" N: W
當(dāng)然有可能在文件中會(huì)出現(xiàn)像 www.showtower.com.tw/~fetag 的字眼,我們總不能把它也列入字典檔中吧! 所以程式中有一點(diǎn)小小的設(shè)計(jì), 就是該字若字母數(shù)大於 10 則不列入考慮,我們也可以使用上一次所介紹的子音+母音... 等的公式來(lái)作檢查法, 但是我沒(méi)有太多的時(shí)間作這些事,留待有空的人來(lái)寫(xiě)吧!!" T# R2 n; z* k2 T, }6 r! `$ ?- P3 `
, L( d, z& O. h2 U, c& f( H1 o
底下就是該程式原始碼, 請(qǐng)各位以 QBASIC 來(lái)啟動(dòng)并執(zhí)行它:' H& c. R& p& R$ Q" ^& _
5 v% _* t) @) [$ L, E- V& W4 C
--------------- Txt2Dic.BAS Start Here5 D: c0 k8 Q4 P+ v( q1 e
-------------------------------------------------------------------------------! o4 Y- n: T6 r/ f4 t4 k; @, s# ~
--------
' D/ o# u/ y' [) F% q4 B# |2 G( ACLS6 }* ^& c. n& n! @0 ^
PRINT "Txt2Dic Version 0.1B (C)1997 By CoolFire ReChange: CoolFire"
1 h4 W; w1 S3 L; q' B; ~PRINT "[Source Released, For Changer, Add Your Name in ReChange Field]"
6 s+ ~) k" A7 v3 U) n4 mPRINT/ q1 H) V% J+ U6 q5 F
LINE INPUT "Text File Name: "; TxtFile$6 P1 z" G6 X0 P
LINE INPUT "Output Dic Name: "; DicFile$
5 R8 [# ^' b4 j5 g. Z' aOPEN TxtFile$ FOR INPUT AS #1
- R' c3 x% F8 E- L- q/ ]. @OPEN "TMPFILE1.$$$" FOR OUTPUT AS #2
. a7 V" ^) P9 }2 ^7 X8 l, L- |. z4 r1 u* g& c( g9 Z3 u* N$ l X
REM Filter for text file+ u- I9 t8 p2 x1 @; E* W
/ G7 P4 T- _ Y, L, D5 ~( Q
ReInput:5 D& o V1 ?9 M5 D
IF EOF(1) THEN GOTO EndFile4 T* c3 i& \* ]5 y) x8 _
LINE INPUT #1, L$3 M0 U+ ~" e8 L7 h( {* Y7 b
ReTry:, }+ s6 t4 ]' ]# y: N& y
L$ = LTRIM$(L$)
* b, E& \5 ?# S5 c& pL$ = RTRIM$(L$)+ a9 E& w$ _' _5 V1 \, @3 G7 d/ O
TmpValue = INSTR(L$, " ")
1 q( A. B4 h! X9 B* wIF TmpValue <> 0 THEN
, ?9 k6 Z+ n$ A/ j% X: b- LDicTxt$ = LEFT$(L$, TmpValue - 1)& W6 {5 Y ^1 t: `2 S
PRINT #2, DicTxt$& u4 Q; j( M6 E& o3 M* `5 l
LOCATE 7, 1: PRINT "Step 1, Add word : "; DicTxt$; STRING$(10, " ")
& c. [- f7 b9 c, F& t, q& I' TL$ = RIGHT$(L$, LEN(L$) - TmpValue)
0 J \6 B5 |+ n* c" C) B( ~! \6 ]GOTO ReTry
7 M# X3 Y& ` f/ s, {7 v! }+ e' S9 OELSE' m, W# m7 ~/ V* {
GOTO ReInput
, H g7 a4 a6 ]! A: R8 [4 mEND IF b: M! V! ^1 T; U- p3 X! ~* W
END
4 b; m8 m1 a* o+ }. Y
5 l& F S8 T, h; t" R# x& T GEndFile:
9 p" Q) e# t0 R( q; c5 _7 {CLOSE
1 e! I" ?* k5 `, O: QREM Filter for special chapter and lower-case the word7 n H+ H5 [# Y3 O. n# x
* A f8 k9 c2 z! E2 Q* S% J4 F* ROPEN "TMPFILE1.$$$" FOR INPUT AS #1
9 a5 W' x8 g7 k: wOPEN DicFile$ FOR OUTPUT AS #2
8 g0 V& P5 y1 D0 I {, u6 P$ bSpecial$ = "-,.:<>?*()/_" + CHR$(34)8 P$ Q, A4 Z$ ~9 p3 f. H
DO
# f' Z4 i D1 q; z3 Q# ALINE INPUT #1, L$7 d0 K& j# Z5 X9 o
FOR I = 1 TO 13
/ Z: q3 o% d5 c `SP$ = MID$(Special$, I, 1), e7 I2 ]8 w: R4 C* K) b, f7 q
TmpValue = INSTR(L$, SP$)
* j; Z% z& @1 S2 tIF TmpValue <> 0 THEN
; m+ T8 e2 @4 ], z; t @ BLOCATE 8, 1: PRINT "Remode special word :"; L$; STRING$(10, " ")% J" m) r7 F* D x* p
L$ = ""$ g# w9 c+ t5 \% P* F) y8 ?
END IF, E4 Y" h. T& Z% z" ~$ g
NEXT I# k( ~4 v1 w) w& Y9 W) z
IF L$ <> "" THEN
/ p3 z! G! X# J: EL$ = LCASE$(L$)
2 Q3 M" i2 u! h$ j1 S' PPRINT #2, L$
" ^3 l6 ^- m. z5 }: }7 BEND IF
- x' f' V3 r! S9 o e6 Z6 G5 i- sLOOP UNTIL EOF(1)
, z$ I7 a2 B; X. Q6 NCLOSE; G2 w* X- C4 c) h& o! B( u! g1 U
KILL "TMPFILE1.$$$"
6 U& X! j6 S, S3 L* s3 c9 hEND
3 F1 c; ?2 `3 R$ ?) Z0 D--------------- Cut Here, End of Txt2Dic.BAS
* U3 o$ f" g3 N6 H! N; @-------------------------------------------------------------------------------
+ D. ~( \! W/ k. U9 F-
: O- g" w9 H& V+ P+ e; M3 t" ?( _
我只花了幾分鐘寫(xiě)這個(gè)程式, 因?yàn)闀r(shí)間緊迫 (為了在過(guò)年前將此篇送出),所以有些考慮到的地方都沒(méi)有作修改, 在這里再作些說(shuō)明: 這個(gè)程式的第一個(gè)部份為分解字串, 將碰到的 CHR$(20); J4 n2 N3 _& J$ m% u$ \) t
也就是空白分離出來(lái), 這是分解一句話中字與字最簡(jiǎn)單的方法,并且會(huì)將分解出來(lái)的字存在一個(gè)暫存檔中, 作為第二部分的使用. 第二部分將暫存檔讀入, 并過(guò)濾非正常的字母出現(xiàn),我只讓它過(guò)濾了十三種特殊字如: -,.:<>?*()/_" 等, 當(dāng)然如果你可視需要再作刪減的功能.
0 }6 [4 h& N# @ H W
# a3 U( Q$ R9 ^$ f8 K e: @% z原本想要再寫(xiě)排序及過(guò)濾重覆字的功能, 但是這些功能不是那麼需要,因?yàn)樵谂判蚍矫婺憧梢允褂秒娔X中 DOS 的 SORT 或 Crack Jack 的 JSort, 過(guò)濾重覆字也有 CoolFire 的 De-Sort可以使用, 所以就先在這里停住, 有心的讀者可以自行修改, 修改完後也請(qǐng)傳送一份給我,作為日後教學(xué)的參考之用, 或提供網(wǎng)友們分享.5 J; ~/ d+ w! d, l( A
; O( `" V8 F9 s$ |* O+ u( g仔細(xì)看一看這個(gè)程式還是有很多地方?jīng)]有作修正, 或是沒(méi)有作 Error Handle 等,但已經(jīng)給各位原始程式了, 大家就試著修改看看吧! Qbaisc 是一個(gè)很簡(jiǎn)單的語(yǔ)言,只要你試試看就可以把這個(gè)程式改得很好了. 用這個(gè)程式試了一個(gè)文字檔, 發(fā)現(xiàn)它找到的字都是一些很簡(jiǎn)單的字,當(dāng)然跟你所給它的材料有很大的關(guān)系, 使用這個(gè)程式配合一個(gè)很棒的材料檔, 應(yīng)該可以作出一份很棒的字典檔,希望大家可以好好的利用它.
" d3 f/ V6 ^$ ~( V `- S& d R! y- i; g1 H
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-5 a7 b# }$ J" y8 ?9 |: B" ]* M
**** 新工具程式 Global KOS Krack (KOS) ****
4 K) q( p3 {' q |, ?, T, r0 h$ m
. V7 [1 b7 \/ ^2 W% Y) L2 d; c記得從上次講過(guò) Crack Jack 之後好像就沒(méi)有再講過(guò) Password Crack 的工具程式了,當(dāng)然也跟最近沒(méi)有甚麼好程式出現(xiàn)有關(guān)系, 像前一陣子風(fēng)行的 Mail Bomb 最近也沒(méi)有再見(jiàn)到改版,倒是出現(xiàn)了一些寫(xiě)得不怎麼樣的 Bomb 程式, 了無(wú)新意, 我現(xiàn)在還是在用 KaBoom 3.0, 你呢 ??' e% T% ]4 A" X" K" p) W( I* F
前幾天無(wú)聊逛了一下國(guó)外的 Crack 站臺(tái), 意外的發(fā)現(xiàn)了一個(gè)叫作 KOS 的東西, 傳回來(lái)試了一試果然不錯(cuò),而且里面還包含了一個(gè) 3MB 多的字典檔, 這對(duì)字典檔中缺料的讀者們肯定會(huì)有幫助的. - b8 i Z' j2 P
KOS 是許多工具的集合, 由一些批次檔對(duì)這些工具作了很棒的整合, 它必須與 Crack Jack一起使用才能運(yùn)作, 平常我們?cè)谔幚?Password Crack 時(shí)都需要考慮到第一個(gè)字母大寫(xiě), 加數(shù)字,. D) h9 x# [( O( @! |. |6 `
字母大小寫(xiě)轉(zhuǎn)換等等的工作, 都可以由 KOS 一手包辦, 你只要取得 KOS, 就可以配合著 Crack Jack將以前單單使用 Jack 尋找的 /etc/passwd 再翻出來(lái) Crack 看看, 保證你會(huì)體會(huì)到擁有 KOS的好處.
9 N2 Z6 Z3 B$ i4 M/ i& F3 J) U
. u8 I i, M# v) m# P( ^$ i像前面所說(shuō)的, 我將以前只找到 22 組密碼的 /etc/passwd 重新跑過(guò), KOS居然可以幫助我找出 88組的密碼, 足可見(jiàn) KOS 可以增強(qiáng) Crack Jack 四倍的 Cracking 能力, 作者宣稱 KOS 在8 D- ?! a T2 G, z! i
NT 上開(kāi)了DOS 視窗就可以跑, 但是我以 NT 4.0 中文版及 Windows 95 (97 年版) 測(cè)試後還是因?yàn)镴ack 無(wú)法在上面運(yùn)作而停擺, 只好回到純 DOS 模式下才能夠使用, 但是 KOS還是能發(fā)揮它強(qiáng)大的功能, 唯一需要的就是一部速度快一點(diǎn)的機(jī)器, 當(dāng)然還有時(shí)間也是必需的.
# Y" b- ~8 _ ?3 L
! C2 N& g3 c/ K. n% M我使用 KOS + Crack Jack 在 Pentium-100 32MB RAM SCSI-II HDD 上跑一個(gè)/etc/passwd 檔加上我的字典檔 (passwd 檔案大小為 197K, 字典檔大小為 5.1MB),跑了四天都還沒(méi)有完全跑完的情況, 就可以知道 KOS 盡了多大的努力在幫我們找出密碼, 當(dāng)然如果你的 /etc/passwd 只有幾 K大小可能只消幾個(gè)小時(shí)就可以全部跑完了!! 不過(guò)要找出 root 密碼, 可能還是要靠點(diǎn)運(yùn)氣才行了....8 Q4 O( u) E7 u& d/ v9 H' x
+ F" n, p4 E; L7 g$ H3 ]' EKOS 的壓縮檔中還包含了 SHADOW.C 及 UNSHADOW.C 兩個(gè)解 shadow 的程式, 可在 Unix主機(jī)上編譯以取得被 shadow 過(guò)的 /etc/passwd, 在這里也順便提出,網(wǎng)友們不要忘了順便試試這兩支程式.* f% q7 a/ `4 Q' q0 N
! Z& G. p; D4 a5 `5 p: {想要知道哪里可以拿到 Global KOS Krack ?? 到我們的 Home Page 看看吧!!7 k6 `8 t( B/ ]4 p
" p( H& h7 K" h. y
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-! D0 c+ r9 W# H& c6 ~
**** CoolFire FAQ ****9 \, A! j/ Q# d2 t
6 v0 e5 F8 E1 `( Y' F) U" u
[Q1]請(qǐng)問(wèn)一下你的letmein 2.0何時(shí)出來(lái)? ^7 H5 G5 a: L x
[A1]因?yàn)樽罱鼘?shí)在是太忙了, 所以有很多的事情都沒(méi)有辦法依照預(yù)定的行程作完,所以最近也都不敢再多排訂行程,看看最近首頁(yè)更新的狀況也應(yīng)該知道我們實(shí)在是沒(méi)有時(shí)間多作別的事了, 所以要先跟期待 LetMeIn 2.0 的人先說(shuō)生抱歉, 但是我們的 Idea 還是在持續(xù)增加中,所以如果有空寫(xiě) LetMeIn 2.0 的時(shí)候?qū)?huì)推出很棒的版本, 請(qǐng)?jiān)俚鹊劝蓗~~ 這陣子先過(guò)了再說(shuō)!!3 c$ T o5 g3 \7 s( H) \
! x8 [4 A. h( B3 s* }* n& \& N0 ]- K[Q2]請(qǐng)問(wèn)一下letmein 1.0 的setup keys-要如何設(shè)定? 如果用 netterm 要找login name& passwd在letmein要怎樣設(shè)定不斷換行, 而不會(huì)文字一直加長(zhǎng)?
, ^' i/ }. _5 p3 d E( w+ X9 ]+ d[A2] LetMeIn 1.0 已經(jīng)有作一份中文的簡(jiǎn)易說(shuō)明來(lái)補(bǔ)充原先說(shuō)明檔的不足,所以如果你對(duì)該軟體有不清楚的地方請(qǐng)先閱讀這個(gè)說(shuō)明檔之後再提出問(wèn)題, NetMeIn 1.0 是在 NetTerm下作的測(cè)試,所以使用 NetTerm 配合 LetMeIn 應(yīng)該不會(huì)有問(wèn)題, 請(qǐng)?jiān)僭囋嚳?
3 N6 h: H) [2 Z7 w2 x( x$ s. w, Q7 S
[Q3]請(qǐng)問(wèn) "最新之系統(tǒng)安全 mailliast" 要到那里去看? 還是要訂閱? 如何訂閱呢?是英文or 中文?4 g# ~ }0 ~, N( l2 m/ f" p
[A3]原本想要在這次首頁(yè)更新的時(shí)候加入一些 Mail List 訂閱的連結(jié)點(diǎn),但是因?yàn)闀r(shí)間太匆促所以沒(méi)有作, 先跟各位說(shuō)聲抱歉了, 你可在國(guó)外的 Hacker 站找到,或是先訂閱下面這一個(gè)List 來(lái)看看, 不過(guò)目前這類的 Mail List 都是英文的.2 Z% Y {2 x6 e' Y. a" B# q/ v0 o
& d$ V" Y/ [" E1 s寫(xiě)到: Majordomo@ns2.rutgers.edu
m/ V( Q) U% W4 K6 O6 v' y標(biāo)題: (空白不填) ' u. x1 r+ n4 P H; E' w$ u; ^/ E0 G* y
內(nèi)容: SUBSCRIBE www-security 你的 E-Mail 信箱
; o" g: e) f2 R( U9 h
% y* X$ f9 _ A6 _# G9 W8 ^2 |[Q4]為什麼 De-sort 不能用? Key In ..... 為什麼會(huì)這樣??4 h9 `4 W0 N, m, c7 o2 D
C:\Program Files\LetMeIn>de-sort
. b8 k* Z6 m" c- WDe-Sort V0.1 (C)1996 By FETAG Software Development Co. R.O.C. TAIWAN.
s, t1 o1 H4 j: ~. ]7 x. A3 }. l+ p) k' @
This program will:
% h8 M# P7 G, I j% g# @- n
- ?* I- Y% @9 h c5 T2 u[1] Delete reiteration word from a dictionary file
( K) P$ p4 P" C! Y; i$ \ s[2] Write the new file to a temp file4 [% N+ H$ O' n
[3] Delete old dictionary file" k3 ` x: y. f2 G z' [! s
[4] Rename new dictionary file as old one's file name
1 ?: `( ^3 Q& y2 e* z
6 L+ A9 B. G7 O* |. KDictionary file name: 1+ f9 s8 ?, R+ T0 }. d7 [: ?- s# o
{Now Start To Check}
% D6 y$ e" Y, c p& m8 [
: `* _$ g5 _$ V7 O: E2 H2 eSome error found when program processing, Code= 53
. C: V- u% w" \9 @9 @% y3 p% b) p/ ~/ Y& u
De-Sort Author: James Lin E-Mail: fetag@stsvr.showtower.com.tw* v4 T: Q& ?. B' |
FETAG Software Development Co: http://www.showtower.com.tw/~fetag5 t8 U+ B S6 `
C:\Program Files\LetMeIn>9 {- S) v. c: A% @% B, S
[A4]出現(xiàn) Error Code = 53 代表開(kāi)檔有問(wèn)題, 你所輸入的檔名 '1' 這個(gè)檔案可能不存在,你
% k: o+ V/ S$ H應(yīng)該檢查看看這個(gè)檔案是否存在於目前目錄, 否則就應(yīng)該給它目錄名稱, 其它的ErrorCode 可以參考 QuickBasic 或 Basic PDS 的書(shū)籍來(lái)查出錯(cuò)誤發(fā)生的原因是甚麼!
8 x2 P6 k+ Q4 t$ p" C4 ~* |! f3 `- d+ U5 e9 M
[Q5]小弟自從放寒假後,"高-Net"費(fèi)用 往上狂飆, 急起直追請(qǐng)問(wèn)你有Crack 過(guò) "高-Net"嗎??
0 s. D. z' C9 q+ I0 y, d& q"高 - Net"的防備似乎蠻強(qiáng)的!我是你的忠實(shí)讀者,你的作品coolhc-1,coolhc-2,cool-3,我都有努力鉆研學(xué)習(xí),但就是弄不到 etc/passwd, 不知是不是我資質(zhì)太低 ~~#@$%煩請(qǐng)高- D4 H! O9 I" C: Z) }$ ?
手幫忙弄到 etc/passwd Ps: coolhc-2,and coolhc-3 最後的那句(高-Net 還是除外)是說(shuō)"高-Net"可以或不可以 Crack ,如果不可以就不用幫我Crack 了![A5]當(dāng)然還是有漏洞, 我有稍微試過(guò), 只要是新發(fā)現(xiàn)的 Bug,他們會(huì)很快的有人將漏洞補(bǔ)上,而且該 ISP 有許多的工作人員, 并且采用計(jì)時(shí)收費(fèi)的方式, 所以就算你 Crack 了,也是將帳目算到別人頭上, 有點(diǎn)缺德, 所以不需要 Crack 它, 大家不要申請(qǐng)它這個(gè) ISP就好了! 不然還是請(qǐng)你看看系統(tǒng)安全的 Mail List 了解最新的系統(tǒng)安全消息!比它們快一步進(jìn)入系統(tǒng)就可以了! 這個(gè)文章還是以教學(xué)為目的, 無(wú)法給你 ISP 的 /etc/passwd!
8 ~8 T- A3 u6 ?- l) ~% u8 B' h' n3 l& k0 d
[Q6]Hinet 密碼 to Dic: 因?yàn)?Hinet 的密碼格式是 1abcdefg 所以我就依照 coolhc-3的程式設(shè)計(jì)了這個(gè)東西! (0aaaaaaa ~ 9zzzzzzz) 希望會(huì)有用! 歡迎批評(píng),指教,修改.
0 S4 ^; H$ s( U ~8 K0 y+ |% z7 t, |0 @+ B: \1 u& g9 l4 U$ }; ]
--------------- HinetPas.BAS Start Here+ I- x9 u/ z/ ~* G% F( l) t
-------------------------------------------------------------------------------2 d' {! C/ ?3 d# i, G1 k" g
--------
) w/ B* @4 O# c8 s8 ~5 \4 r3 gDIM No$(10)
6 [! ^: @! t& ^4 t$ M' XDIM Eng$(26)
* m( g! A# D# K. BDIM LastWord$(26)' f( m" j7 h& Q
DIM a$(26), g0 l, S3 I4 _ G' e# t
DIM b$(26)! h: O& H5 E, @8 l' `0 @
DIM c$(26)
- A) ]; z0 M* |9 s9 y5 lDIM d$(26)
/ [+ V( D! q3 w+ O tDIM e$(26)
4 G& H& U* b0 a* s" ?; {0 w* c* Y" Z0 R3 U1 Y/ u+ G
DATA "0", "1", "2", "3", "4", "5", "6", "7", "8", "9"8 n& o3 x- x& A
DATA "a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o",
% T2 \# a4 d/ N) _+ h$ c"p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z"! `" |, V) a# r+ F* b
DATA "a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o",6 G$ n& A2 n+ ?# C# k! S# ]% A+ S$ D
"p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z"
: G' x& a! p3 qDATA "a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o",- Z" F( w' x6 J9 K" Y
"p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z"
6 ]& v3 A0 N& y g9 t$ U$ ]DATA "a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o",: c6 e7 `: u4 \4 ]
"p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z"" j5 f/ f- L8 O5 }) }' D5 x
DATA "a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o",
8 f7 b3 c/ r6 S* f5 I"p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z"
+ |* Y {4 A; T* dDATA "a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o",
+ S* }8 y% B9 W$ ~5 j+ S `7 X' h"p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z"; y& y3 s1 C) U9 t
DATA "a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o",
" K* ]2 k: Z" F- C"p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z"+ K2 }& b6 ^5 l' m! s" t
FOR I = 1 TO 106 W2 }* [9 }7 \. D
READ No$(I)- f7 Y, }) [ ^% o0 i3 M
PRINT No$(I)
1 ^% }3 W E9 s, L9 _NEXT I8 m1 C1 s" B$ |; e/ t( w
8 N& u/ A, L7 ]" Z
FOR I = 1 TO 266 a+ A" k: J, [
READ Eng$(I)
y( o0 B# Z" w) vNEXT I
6 x! }. Y7 C: `* g5 \' Z& F! K5 d" a6 X+ Y( D2 x8 g
FOR I = 1 TO 26
& @) A# S4 l% O( x1 }READ LastWord$(I)' A5 C. N* Q; f5 d% ^
NEXT I
, W9 v& a5 X$ K, v; J7 D8 q& ZFOR I = 1 TO 26* S; c, ^% m4 \6 N
READ a$(I)
) s! K- |1 W/ f# DNEXT I S: i! @2 _9 x' }0 p- G$ w c' f
FOR I = 1 TO 268 F( C0 C. A7 Z5 Z2 s9 g8 M
READ b$(I)
8 O! f$ y3 {& E4 INEXT I4 D+ c) w7 u/ Z. J7 H1 ]! i7 `5 L
/ F, v4 ^: m8 u# a# t8 U
FOR I = 1 TO 26
3 B* e% f- S, C: T* `$ k* xREAD c$(I)& q2 k1 o; V; O+ ?
NEXT I, t; U% P$ d4 n# M3 n* t
/ | {" Q8 o8 k# P$ a
FOR I = 1 TO 26
. e; c+ ~7 G% v8 k9 |' u2 i7 \READ d$(I)) `* k" |/ w2 c0 P: s y9 l0 L
NEXT I( _- Z. D8 d2 Q3 d% ~) Q3 `7 f
0 n7 ~) K) T$ O" Y. \# G+ c2 B3 x8 yFOR I = 1 TO 26
& Y) P1 g( u1 V9 ~! zREAD e$(I)) |4 W; K- x# `) \
NEXT I
. n/ I0 q8 A( `
2 N/ o( [, f& W& a( I; i
6 s/ \/ W( Y) COPEN "Hinetpas.txt" FOR OUTPUT AS #1
$ U, j% v/ G/ E1 d" L' P0 U
% n0 K4 u' n5 r! [; l5 v' }% EFOR I = 1 TO 10
! ~9 a7 f( B( B d4 LFOR J = 1 TO 26 N# W' `& I W- s. P
FOR k = 1 TO 26# e. ?1 G1 c% F0 c
FOR l = 1 TO 26
. Z8 H( S; Z4 T, C8 |$ ~FOR m = 1 TO 26
! m' i3 x- u4 XFOR n = 1 TO 26
& W. }- o. I- f! E# _* FFOR o = 1 TO 263 n- {' y- A% ]
FOR p = 1 TO 26! ?! m& X. K* ` t3 A
PRINT #1, No$(I) + Eng$(J) + LastWord$(k) + a$(l) + b$(m) +* x+ `- w) k8 T0 B4 ?4 l
c$(n) + d$(o) + e$(p)/ K8 g! d |1 [3 b8 R
NEXT p; D) m; [8 ^: e( u Z# i; ~
NEXT o
5 s$ w! S. g8 X+ K. _0 jNEXT n
6 e* H* R% e8 k7 |1 _NEXT m& F+ F' ~) g" v( `% ^
NEXT l2 }# n* ~' X5 e# H9 a; m- N6 d
NEXT k
" e+ l3 M/ L; \1 FNEXT J
% d1 _+ N0 j8 ^9 J H% pNEXT I) S, ?, n. q+ b9 O7 A( T
CLOSE : END3 F2 \4 b' n. u
--------------- Cut Here, End of HiNetPas.BAS6 w: |" ~. Y& G
-------------------------------------------------------------------------------
: u) [1 m$ B. p3 j; q-/ a3 O6 \& P$ T5 J8 _! e
[A6]謝謝這位網(wǎng)友, 你的 For... Next 的 Deep 實(shí)在太長(zhǎng)了,不得不將格式改變一下才能放
4 a6 t& w8 s& y8 z0 P進(jìn)文章中. 也希望有更多人的集思, 寫(xiě)出更多字的字典檔!" [, [2 d! q9 E P& w
& x$ O4 N* g3 f. F8 |& ~& D, q5 h" x+ @6 a% ]3 ?4 l
[Q7]我用pass2dic時(shí)沒(méi)辨法轉(zhuǎn)成文字檔ㄟ, 會(huì)有錯(cuò)誤說(shuō)(以下的訊息)請(qǐng)問(wèn)要如何更正...5 L+ \+ u; Y1 ~4 Y- g
Some error found when program processing, Code= 75, B1 a9 X1 }! K# _
[A7]試過(guò)了, 都沒(méi)有辦法產(chǎn)生這樣的 Code, 所以請(qǐng)看看磁碟是否防寫(xiě), 或參考 BasicPDS的
' ^2 o4 G+ I! O- `4 @% J書(shū)籍尋找該 Error Code 的解釋或說(shuō)明.5 Y6 ~- Z) m4 s& ~- }% g; i: [
* J' y# E: z" w' D& s% r
[Q8]請(qǐng)問(wèn)一下,passwd除了會(huì)放在/etc/之下,還有可能會(huì)放在哪兒?, l/ t3 M. a3 o* J1 }. n
[A8]有有可能是 /etc/ 目錄中的 passwd.??? 或 shadow 或 shadow.??? 都有可能. 4 q9 o* Q( m) n2 \7 W
. c3 x; \1 I( [# {: i[Q9]我有在你的HOMEPAGE DOWNLOAD CoolHC#1.txt
' \; t+ o# o% i+ V O. @; V9 Y里面有些步驟不懂如:1.(首先要先連上某
" G+ e7 a6 M% p" [6 B" L6 F一臺(tái)你已經(jīng)有帳號(hào)的 Telnet 主機(jī).....)? 是不是在剛上HINET時(shí)出現(xiàn)撥號(hào)視窗下選=35 R9 U. ?0 a8 u. E$ t
7 _# q8 a" h$ k3 u% [
進(jìn)入TELNET?還是SELECT=1 進(jìn)入PPP後用WS-FTP 找尋etc/pass 的檔案?
1 y6 b. c- l* t g/ X6 M; W9 g/ s2.(我有在你的HOMEPAGE DOWNLOAD A letme.. of program 有點(diǎn)像claymore,不過(guò)不會(huì)使用
3 X6 x! |! V; `. L% c' XQ.他不把所有的設(shè)定都用好後按"START BF"在 DELAY 未結(jié)束時(shí),把游標(biāo)移到要 CRACK 的( ?) p) |: P. C. Q( W( k2 k, Q2 w
PASSWORD BOX?但是出現(xiàn)了很長(zhǎng)的數(shù)字也沒(méi)有 CRACK? 3.(我在一些國(guó)外的WAREZ 看過(guò)有關(guān)HACK0 o2 q6 p( Q: z- D& z
UNIX的文件里有寫(xiě)都包函一段 "C"語(yǔ)言,是不是能在 TELNET 下輸入執(zhí)行程式就會(huì)自動(dòng)CHECK . o. m5 [+ {% t5 T4 J% p
PASSWORD?是不是你在 "COOLHC#1.TXT里有保留一段進(jìn)入 SYSTEM 的程式?
0 U. N0 `8 g, M; v$ ]" k5 `4.(有時(shí)用WS-FTP下找PASSWORD時(shí),不是隱藏就是沒(méi)用的檔案,是否有方法讓隱藏檔顯示?
$ k ^ f F3 d1 g5.你有一個(gè)AUTOHACK是不是一種利用撥電話的方式進(jìn)入主機(jī)?(有點(diǎn)像電影中的戰(zhàn)爭(zhēng)游戲)?
5 w7 o$ f' H5 H0 P# s9 c. K6.像SHADOW.C的檔案要如何組譯成執(zhí)行檔?
$ B' A1 H( V) X! `5 Z# w[A9]好多的問(wèn)題喔, 我一個(gè)一個(gè)回答吧! 1.LetMeIn! 是用在 PPP 模式, 不是 Telnet模式, 你
' t7 J! h+ ]3 N6 `9 s; s2 F6 S9 c% D先連上 PPP 模式後開(kāi)啟 NetTerm 然後開(kāi) LetMeIn! 在 LetMeIn! 中作好設(shè)定按下Start鍵後再回到 NetTerm 等待自動(dòng)輸入. 2.Telnet 可在你的 Win95 中找到, 只要連上 PPP模式就可以使用, 你也可以使用 NetTerm 之類的軟體, 不一定要在連線時(shí)選 Telnet模式.3. LetMeIn! 需要在啟動(dòng)後回到 Telnet 軟體才會(huì)自動(dòng) Crack 4.AutoHack是自動(dòng)撥號(hào)尋找有連接數(shù)據(jù)機(jī)的電話號(hào)碼, 對(duì) InterNet 來(lái)說(shuō)可能沒(méi)有用出吧! 5.用這一期 CoolHC所說(shuō)的 KOS 中有 Shadow.c 可以試試. 6.用 cc 指令可以編譯, 但要看你的 ISP有沒(méi)有提供.
6 y/ W5 R& L/ {& q
' i, S! t( k! Q9 [- a1 k[Q10]請(qǐng)問(wèn)我抓到的一些字典檔 .Z 格式, 為何無(wú)法用 uncompress 解開(kāi),解開(kāi)後都是一些亂碼' [ x/ h k$ ?2 ?
[A10]如果你用 Windows 或是 Win95 的話, 試著安裝 WinZip 應(yīng)該就可以解開(kāi)了 !!
8 l' Z$ t) x4 [2 \0 }
7 H* M3 n9 B5 f1 b[Q11]請(qǐng)問(wèn)能夠提供更多的crack document嗎(能有中文嗎,英文的有點(diǎn)吃力說(shuō))或是介紹更多的; k# R2 D! e! P$ Q
Crack Tools.; x+ L9 N: w! B' g3 w# z# f6 C
[A11] CoolHC 就是中文的呀! 但是其它的當(dāng)然只有英文的可以看羅,現(xiàn)在有沒(méi)有多少人投入在
. U: O2 X. B3 A8 {6 D6 k2 _) Z寫(xiě)這樣的東西呀~~ 本期的新工具就有介紹 KOS,如果下此有好工具也會(huì)一并提出來(lái)介紹,若有網(wǎng)友使用的心得也可以傳給我放在 Home Page 上!0 R( k& c$ G8 s5 c
G9 {. I- [& l% @; z4 }: X, H**** 後語(yǔ) ****
) w" V/ b: w3 {+ n- P4 F& E, ?" H" q$ s5 D
) s: g1 h% n! p3 n$ wCoolFire 改 E-Mail 了! 因?yàn)?HotMail 都要用 WWW 瀏覽器才能收信, 有點(diǎn)火大,所以這次在
. P% D2 p4 Y3 ]% Z0 i2 GCyberSpace 申請(qǐng)了一個(gè)新的帳號(hào), 請(qǐng)寫(xiě)信給我的時(shí)候不要投錯(cuò)信箱了喔~~~~, U& D. U8 M8 l( Q4 F: ]
E-Mail: coolfire@cyberspace.org
. F/ l& k2 [/ _ ^
6 y% a% k" u/ H我們的首頁(yè)感謝大家的支持, 現(xiàn)在人數(shù)已經(jīng)超過(guò) 2,600 了, 這是一個(gè)地下站(未對(duì)外正式公布)
/ m, a$ }+ ^0 g! q7 M很棒的一個(gè)數(shù)字, 在與其它工作室人員研究之後, 暫時(shí)不對(duì)外公布站址, 如果你是 "誤闖"到本, |+ i* ?$ Q6 ]+ i, [
站來(lái)的! 我們歡迎你的加入, 但目前尚不考慮對(duì)外公布站址,請(qǐng)您在告訴你的朋友有這麼一個(gè)站
: r& X2 n* S3 t( d% u3 C+ x存在的時(shí)候, 請(qǐng)他不要隨便告訴別人 (請(qǐng)只告訴你信賴的朋友;或?qū)﹄娔X有一份特別狂熱的人,我們都?xì)g迎他們的加入), 我們目前所采用的方式將是開(kāi)放式的!對(duì)首頁(yè)部份暫時(shí)不以密碼方式處理.) U0 u- l2 |( [, D, x9 e3 ?
' A! T& }# @$ n) q
** 不要 Crack 這個(gè)首頁(yè)的 ISP!!!! 否則 FETAG Sofeware's Hacking Page將會(huì)完全關(guān)閉, 再
& L* d' l3 ^ R3 z, L) e也不尋找其它的地方來(lái)放置, 希望給你的是使用電腦的 "知識(shí)",不要利用它來(lái)奪取任何的"權(quán)利", 本首頁(yè)著重的是教育, 而不是一 的教導(dǎo)攻擊的方法, 希望大家對(duì)於政府機(jī)關(guān)(org.tw) 或教育機(jī)構(gòu) (edu.tw) 不要作任何的破壞!! 還有我的 ISP......:D7 Q; k. B7 l/ S2 {
4 k' D9 i5 E, i3 c------- E2 x; X. X& f: Q- [
首頁(yè)更新部分因?yàn)樽罱继α? 所以每個(gè)人都沒(méi)有時(shí)間寫(xiě), 希望各位見(jiàn)諒, 這次特別把CoolHC的內(nèi)容增加, 希望可以讓你學(xué)到更多, 如果有人有寫(xiě)類似這樣的文章, 請(qǐng)寄給我一份,7 F6 K" O F T4 _, E2 b' Y
我也會(huì)將它放到首頁(yè)上的~~~:)
2 N8 }2 N! `5 T3 W% m
! ^2 T7 a3 J y* ]------
1 F% G8 d0 x, A$ J; z8 M再次重申, Crack 別人站臺(tái)之後不要破壞別人站臺(tái)中的資料, 此篇文章僅作為教育目的,不主張你隨便入侵他人主機(jī).... (高-Net 還是除外)... 請(qǐng)勿將這類技術(shù)使用於破壞上 (又...如果第三次世界大戰(zhàn)開(kāi)打, 你可以任意破壞敵國(guó)的電腦網(wǎng)路... 我全力支持),最嚴(yán)重的情況(如果你真的很討厭該主機(jī)的話)... 就將它 Shut Down.... 好了! 別太暴力了!: u7 T( i3 a$ H- h5 o7 N
0 l3 Z. x. @! [1 D! U
|