淮聊首页 论坛首页 全部版面 焦点话题 论坛热帖 今日新帖 论坛搜索 论坛指南 聊天室 用户注册 登录  
  您的位置: 淮聊 >> 论坛 >> 在线服务 >> 新闻中心 >> 查看贴子
  上篇 刷新 下篇  
 主题:淮聊继续开放html功能,请大家提供炸弹样本
号码:100253
呢称:
x
等级:7
积分:670
主题:68
回复:85
注册:2000/6/23 19:17:37
发表:2003/2/22 0:16:07 人气:1251 楼主
淮聊继续开放html功能,请大家提供炸弹样本

  有些网友说得对,我们不能因为红客就取消html功能,我们要取消的仅仅应该是发炸弹的功能而已。其实淮聊的电子警察就有这个本领,只是我们没有好好训练它而已,所以我们要从现在开始不继的训练它,去找块黑板来,把炸弹画在上面,天天教它认,它就会认出很多炸弹来。以后它一看到炸弹,就会飞快地冲上去把引信拔了。
  为了训练好电子警察,大家快来提供炸弹样本呀。
  请使用30级以下的名字将炸弹样本跟在本帖后面,如果系统提示你:“您无法发言,因为您的帖子中含有不适合发表的内容”,那么就不要发了,这种情况说明它已经认识这个炸弹了。
  电子警察从今天开始,对发帖时的脏话也进行拦截。

 
号码:137327
呢称:
白鸽
等级:0
积分:824
主题:158
回复:542
注册:2001/6/29 14:18:23
发表:2003/2/22 0:21:16 第1楼
Re 淮聊继续开放html功能,请大家提供炸弹样本

可以可以·!
不愧是老站啊!·
 
号码:124899
呢称:
skyjeen
等级:0
积分:194
主题:2
回复:299
注册:2001/4/4 23:29:01
发表:2003/2/22 0:59:12 第2楼
Re Re 淮聊继续开放html功能,请大家提供炸弹样本

叉叉要训电子驴了!
 
-----------------------------------------------------------
熟悉的地方没有风景
号码:147163
呢称:
@~仿书~
等级:1
积分:1354
主题:257
回复:462
注册:2001/10/10 21:45:06
发表:2003/2/22 11:25:53 第3楼
Re Re Re Re 淮聊继续开放html功能,请大家提供炸弹样本

俺还不懂呢!
 
-----------------------------------------------------------
交友要有三分侠气
做人应带一点素心
号码:140446
呢称:
小渔儿
等级:3
积分:13613
主题:1726
回复:2630
注册:2001/7/23 13:32:36
发表:2003/2/22 13:21:38 第4楼
Re 淮聊继续开放html功能,请大家提供炸弹样本




   淮聊只有建立一个完善的管理制度才能有效地制止捣乱行为!!!!
 
-----------------------------------------------------------
有时,外面下着雨,心却晴着;又有时,外面晴着,心却下着雨。世界上许多东西在对比中让你品味。心晴的时候,雨也是晴;心雨的时候,晴也是雨的。
号码:116084
呢称:
零度空间
等级:0
积分:0
主题:0
回复:2
注册:2001/2/6 20:16:26
发表:2003/2/22 15:04:48 第5楼
Re 淮聊继续开放html功能,请大家提供炸弹样本

说你没用是吹牛比的,说你拿不住才是真的
 
号码:117365
呢称:
网影浪子
等级:0
积分:495
主题:95
回复:167
注册:2001/2/15 16:44:07
发表:2003/2/22 18:28:46 第6楼
Re Re 淮聊继续开放html功能,请大家提供炸弹样本

哈哈
好玩
 
-----------------------------------------------------------
醉……
号码:171530
呢称:
☆二皮子
等级:0
积分:155
主题:31
回复:224
注册:2002/8/4 15:13:04
发表:2003/2/22 22:44:41 第7楼
Re Re Re 淮聊继续开放html功能,请大家提供炸弹样本

有网站就有人侵入这个肯定的啊!
就是你的技术在好也有比你高的人
全面是不可能的啊!
这要自己做的对不起淮聊的顾客就好了
我们支持你啊!
 
-----------------------------------------------------------
<marquee width=100% behavior=alternate><font style=font:16tp>
<img
src=http://www.9sky.com/picture/cpfm/zhouym/zhouym_makeawish/zhouym_makeawish_i16.jpg>
<font size=10color=navyblue>
号码:152324
呢称:
★好好的爱
等级:0
积分:176
主题:30
回复:131
注册:2001/12/11 14:33:17
发表:2003/2/22 23:58:44 第8楼
Re Re Re Re 淮聊继续开放html功能,请大家提供炸弹样本

呵呵
支持啊
不过我也不知道什么是炸弹
不好意思啊
 
-----------------------------------------------------------
<font
size=1><br></font><SPAN style="color:6600ff"><img src=http://202.96.140.81:8000/diy/image/057491.jpg> 我是好好的爱,我怕谁>
号码:153267
呢称:
厄尔尼诺
等级:0
积分:5
主题:1
回复:33
注册:2001/12/19 18:48:16
发表:2003/2/23 21:12:12 第9楼
Re Re Re Re Re 淮聊继续开放html功能,请大家提供炸弹样本

一定要30级以下的ID发吗?不带"<>"不就好了!

不知道哪个JB把我knight的发贴权限封了

就是知道所谓"炸弹"的代码也实在不好告诉你
 
号码:147163
呢称:
@~仿书~
等级:1
积分:1354
主题:257
回复:462
注册:2001/10/10 21:45:06
发表:2003/2/24 14:27:56 第10楼
Re Re Re Re Re Re 淮聊继续开放html功能,请大家提供炸弹样本

什么都管,什么都弄不了了!你的电子驴可真绝对了!我还不知道啥炸弹呢!没玩的了!回家吧!
 
-----------------------------------------------------------
交友要有三分侠气
做人应带一点素心
号码:184278
呢称:
叛逆☆如梦
等级:0
积分:20
主题:4
回复:62
注册:2003/2/17 9:21:18
发表:2003/3/22 8:46:19 第11楼
Re 淮聊继续开放html功能,请大家提供炸弹样本

Target changed to xx.xx.xx


Establishing real-time userlist... (Only works if the sysadmin is a moron)
---[ Finger session ]-----------------------------------------------------
Login Name TTY Idle When Where
xxxx ???? pts/8 2d fri 16:15 xx.xx.xx.xx
...
 
-----------------------------------------------------------
<embed src=http://www.tt67.net/fs/mtv/images/11073.swf>
号码:184278
呢称:
叛逆☆如梦
等级:0
积分:20
主题:4
回复:62
注册:2003/2/17 9:21:18
发表:2003/3/22 9:03:02 第12楼
Re Re 淮聊继续开放html功能,请大家提供炸弹样本

小狗不错``我下回找个好玩的给他~`呵呵``
给它个惊喜啊!~~~~~~~嘿嘿!!`!!
Scanning host xx.xx.xx, ports 0 to 1000

Done!









 
-----------------------------------------------------------
<embed src=http://www.tt67.net/fs/mtv/images/11073.swf>
号码:184278
呢称:
叛逆☆如梦
等级:0
积分:20
主题:4
回复:62
注册:2003/2/17 9:21:18
发表:2003/3/22 9:05:44 第13楼
Re Re Re 淮聊继续开放html功能,请大家提供炸弹样本

介绍一下如何对系统的目标分析,实际上如果要得到系统详细
资料还真的费一番工夫。如果能得到我们上一章的资料也就足够,在以后的工作
要好好利用这些资料。当前的问题是如何取得系统密码文件,从而对对密码文件
进行破解,得到较高权限帐户的口令。

现在我们来分两种情况,第一种是你是目标主机一个普通用户,第二种当然
你不是目标主机的用户。对于第一种用户应该对目标主机的系统资料应该有一定
了解,当然可能还不知道具体,例如:你是一个免费主页空间的用户。无论第一
种用户还是第二种用户,每一个人都想成为目标主机的超级用户,这就象解一道
数学题,越难的题就越想解出来,尽管可能要花费好几天的时间。

得到密码文件又有两种情况,通过普通用户登陆后取得文件,例如利用FTP、
TELNET等工具,第二种是利用其它服务端口的BUG或漏洞取得密码文件,例如利
用:WWW服务,电子邮件等服务。象第二种情况的安全漏洞在其他文章中都有介
绍,如果没有可以到INTERNET安全委员会(http://security.yeah.net)看看其他
文章和BUG介绍。

对于使用普通用户登陆取得密码文件,除了你本身已经是目标主机的普通用
户的有利条件外,对于陌生的目标主机可能只知道它有一个ROOT用户,至于其他
帐户我们一无所知,这又是我们面临的难题,要想登陆目标主机我们至少要知道
一个普通用户,现在我们连帐号都不知道,就更不用说密码了。怎么办?真是急
死人!

不要急,我们有办法可以获得一些帐号,具体方法有很多,我们现在就介绍
几种:

1、利用目标主机的FINGER功能
还记得上一章介绍的工具吗?对就是HAKTEK,它的FINGER功能可以完全胜任,
在TARGET中输入目标主机的地址,域名或IP都可以,选择FINGER按钮,就会出现
例如下面的信息:

Target changed to xx.xx.xx


Establishing real-time userlist... (Only works if the sysadmin is a moron)
---[ Finger session ]-----------------------------------------------------
Login Name TTY Idle When Where
xxxx ???? pts/8 2d fri 16:15 xx.xx.xx.xx
...


记录上述帐号信息,经过一段时间的监测,就会积累一定的帐号信息。


2、来源于电子邮件地址
有些用户电子邮件地址(是@符号前面的部分)与其取邮件的帐号是一致的,
这样就能使我们轻松地获得目标主机的一个普通帐号,当然你可能没有目标主机
的邮件地址,你可以去找啊,到其公司的主页上去寻找,肯定有一些业务联系,
制作人员的邮件地址,这不是就有所收获了吗!

3、非常全面的X.500功能
有些主机提供了X.500的目录查询服务,这就给我们提供了非常好的获得信息
的途径,如何知道是否提供X.500的功能,我们不是有HAKTEK这个工具吗?扫描目
标主机的端口,如果端口105的状态就知道了,在自己的机器上安装一个X.500的
客户查询的工具,选择目标主机,可以获得意想不到的信息。

4、习惯性常用帐号
根据平时的经验,一些系统总有一些习惯性的常用的帐号,这些帐号都是系
统中因为某种应用而设置的。例如:制作的WWW主页的帐号可能是html、www、web
等,安装ORACLE数据库的可能有oracle的帐号,用户培训或教学而设置的user1、
user2、student1、student2、client1、client2等帐户,一些常用的英文名字
也经常会使用,例如:tom、john等,因此可以根据系统所提供的服务和在其主
页得到的工作人员的名字信息进行猜测。

说了这么多,还是没有用啊?只得到了一些帐号,那密码怎样能够得到呢?
得到一个帐号都这么难,就别说得到相关对应的密码了。如何找到密码那只有靠
运气了,其实对很多机器的分析,由于普通用户对系统安全没有具体的认识,因
此其密码很容易被猜测出来,不相信,你可以到查看一下INTERNET安全委员会的
安全调查的统计数据(http://security.yeah.net),一般用户的密码大部分和其
帐号相同,这根本没有一点安全性,在得到其帐号信息后就得到了它的密码,真
让人兴奋,另外一部分使用的密码比较简单,例如:将帐号的第一个字母大写、
后面加一个数字,或者使用简单数字0、1等作为密码。还有一些成对的帐号和密
码,例如:帐号是admin,那么密码可能是:manager等,对于这些都是在长时间
积累的经验。在对普通用户进行测试密码时,实际上也可以对目标主机系统的重
要帐号进行猜测,例如:一些系统管理员将ROOT的密码定为主机的名字,象Sun
、Digital、sparc20、alpha2100等,oracle数据库的帐号密码为oracle7、
oracle8等,如果能迅速得到高级权限的密码,我们将能节省很多工作,但这并
不容易,因为经常发生系统安全的事故,现在很难在系统的帐号的密码有所突破。

一般用户常用口令:(经验所得)

1、用户帐号本身(使用率最高)
2、帐号第一字母大写、全部大写、后面加简单数字
3、简单数字,一般是:0、1、123、12345、888、168等
4、system、manager、admin等词或简单变化
5、系统或主机的名字

我们还是继续以普通用户的身份进入吧! 现在每个系统管理员都有一定系
统安全管理的知识,利用一些系统帐号不能轻易进入,虽然这样,但它却没有注
意一般用户对系统安全的理解,因此我们突破口也就在这里,我用上面的猜测方
法试过不少机器,大都可以成功,甚至有一次,我竟把一台主机的制作主页的帐
号和口令猜中,我可以随便在它的主页留下任何信息。

现在我们用普通用户进入了主机,当然是用TELNET或FTP啦!对于某些系统
能够进入系统已经是致命的打击了,例如:上面的主页制作帐号我可以轻松的更
改它的主页,在Solaris中可以使用PING命令使其反复REBOOT等,因为毕竟一些
系统存在着一些系统BUG,这些BUG在INTERNET安全委员会的系统BUG和补救措施
中可以找到一些,如果系统没有即使更新和补救,你完全可以给它致命一击。但
我们不应该做这些,我们只想对这道难题有一个完美的答案。
 
-----------------------------------------------------------
<embed src=http://www.tt67.net/fs/mtv/images/11073.swf>
号码:184278
呢称:
叛逆☆如梦
等级:0
积分:20
主题:4
回复:62
注册:2003/2/17 9:21:18
发表:2003/3/22 9:10:46 第14楼
Re 淮聊继续开放html功能,请大家提供炸弹样本

系统安全漏洞,但无法理解黑客是如何攻击系统的每个环节,因此系统管理员无法具体
地进行安全防范。
为了使每一位爱好系统安全的朋友能够具体了解系统安全知识,INTERNET安全委员
会(http://security.yeah.net)将逐步推出《黑客实战技术》教学文章。INTERNET上的
主机多数使用UNIX主机,包括Solaris、Digital Unix、Linux等,因此首先推出UNIX篇
,主要内容包括:目标分析、突破防线、智取文档、破解密码、相关问题等技术。

第一章、目标分析[UNIX篇]

1、锁定目标

INTERNET上每一台主机都有一个符合自己的名字,就像每个人都有一个合适得称呼
一样,称做域名;然而一个人可能会有几个名字,域名的定义也会有同样的情况,在
INTERNET上能真正标识主机的是IP地址,域名只是用IP指定的主机用于好记的而起的名
字。当然利用域名和IP地址都可以顺利找到主机(除非你的网络不通)。要攻击谁首先要
确定目标,就是要知道这台主机的域名或者IP地址,例如:www.yahoo.com、1.1.1.1
等。知道了要攻击目标的位置还很不够,还需要了解系统类型、操作系统、提供服务等
全面的资料,才能做到“知己知彼,百战不怠”,如何获取相关信息,下面我们将详细
介绍,如果对网络域名和IP地址不清楚的,赶紧翻一下手头的书吧!并且现在练习一下
PING命令吧!相信在实战中会用得到!有什么用?如果PING目标主机返回时间太长或
你根本PING不通目标主机,你如何继续呢!(目标不在你的射程之内)

2、服务分析

INTERNET上的主机大部分都提供WWW、MAIL、FTP、BBS等网络信息服务,基本每一
台主机都同时提供几种服务,一台主机为何能够提供如此多的服务呢?UNIX系统是一
种多用户多任务的系统,将网络服务划分许多不同的端口,每一个端口提供一种不同
服务,一个服务会有一个程序时刻监视端口活动,并且给予应有的应答。并且端口的
定义已经成为了标准,例如:FTP服务的端口是21,TELENT服务的端口是23,WWW服务
的端口是80等,如果还想了解更多请进行下面的步骤:
进入MS-DOS PROMPT
C:\WINDOWS>edit services (回车)
慢慢阅读吧!不过很多的端口都没有什么用,不必把它们都记住!
我们如何知道目标主机提供了什么服务呢?很简单用用于不同服务的应用程序试一试
就知道了,例如:使用TELNET、FTP等用户软件向目标主机申请服务,如果主机有应答
就说明主机提供了这个服务,开放了这个端口的服务,但我们现在只需知道目标主机
的服务端口是否是“活”的,不过这样试比较麻烦并且资料不全,我会经常使用一些
象PORTSCAN这样的工具,对目标主机一定范围的端口进行扫描。这样可以全部掌握目
标主机的端口情况。现在介绍一个好工具,缺少好工具,就不能顺利完成工作。
HAKTEK是一个非常实用的一个工具软件,它将许多应用集成在一起的工具,其中包括
:PING、IP范围扫描、目标主机端口扫描、邮件炸弹、过滤邮件、FINGER主机等都是
非常实用的工具。
完成目标主机扫描任务,首先告诉HAKTEK目标主机的位置,即域名或IP地址。然
后选择端口扫描,输入扫描范围,开始扫描,屏幕很快返回“活”的端口号以及对应
的服务。对资料的收集非常迅速完整。为什么掌握目标的服务资料?如果目标主机上
几个关键的端口的服务都没有提供,还是放弃进攻的计划吧,不要浪费太多时间放在
这个胜率不大的目标上,赶紧选择下一个目标。先看一个扫描实例:

Scanning host xx.xx.xx, ports 0 to 10000
(下面的代码被电子狗吃了)

如果系统主要端口是“活”的,也不要高兴太早,因为系统可能加了某些限制,
不允许任何用户远程连接或不允许ROOT远程连接,或者进入后限制用户只能做指定的
活动便又被强行中断,这仅仅指TELNET服务而言,其实还会遇到很多复杂的情况。
这里只介绍目标主机是否开放了端口,而我们还不知目标主机使用的是什么系统
,每一个端口的服务程序使用的是什么版本的系统,不要急,先联系一下HAKTEK工具
吧!没有,快去下载吧!

3、系统分析

现在开始讲解如何了解系统,目标主机采用的是什么操作系统,其实很简单,
首先打开WIN95的RUN窗口,然后输入命令:
TELNET xx.xx.xx.xx(目标主机)
然后[确定],看一看你的屏幕会出现什么?

Digital UNIX (xx.xx.xx) (ttyp1)

login:

不用我说你也会知道你的目标主机和操作系统是什么啦!对,当然是DEC机,使用的是
Digital UNIX啦!好,我们再看一个:

UNIX(r) System V Release 4.0 (xx.xx.xx)

login:

这是什么?可能是SUN主机,Sun Os或Solaris,具体是什么?我也说不清楚!这一方法
不是对所有的系统都有用,例如象下面的情况,就不好判断是什么系统:

XXXX OS (xx.xx.xx) (ttyp1)

login:

有些系统将显示信息进行了更改,因此就不好判断其系统的信息,但根据一些经验可以
进行初步的判断,它可能是HP Unix。
另外利用上面介绍的工具HAKTEK,利用目标主机的FINGER功能也可以泄露系统的信息。

Establishing real-time userlist... (Only works if the sysadmin is a moron)
---[ Finger session ]-------------------------------------------------------
Welcome to Linux version 2.0.30 at xx.xx.xx
...

上面的这句话就已经足够!

如何知道系统中其它端口使用的是什么服务?例如23、25、80等端口。
采用同样上面的手段,利用TELNET和本身的应用工具,FTP等。
使用TELNET是请将端口号作为命令行参数,例如:
telnet xx.xx.xx 25
就会有类似下面的信息提供给你:

220 xx.xx.xx Sendmail 5.65v3.2 (1.1.8.2/31Jan97-1019AM) Wed, 3 Jun 1998 13:50:47
+0900

这样很清楚目标主机Sendmail的版本。当然对很多端口和不同的系统根本没有用。
因此需要对应的应用工具才能获得相应的信息。例如:

Connected to xx.xx.xx.220 xx.xx.xx FTP server (Digital UNIX Version 5.60) ready.

User (xx.xx.xx:(none)):

INTERNET上大多数是WWW主机,如何知道目标主使用的是什么样的WEB SERVER,介绍一个页
面的查询工具,只要你告诉它目标主机的地址和WEB服务断口,它立刻会告诉你有关信息。
工具的位置在INTERNET安全委员会的系统工具中,地址是http://security.yeah.net。不信
可以试一试!

4、深入探讨
上面介绍的内容都非常简单,多试几次便会轻松掌握。由于系统管理员对系统进行了一
些限制,因此即使得到了这些信息也不能轻松地对系统攻击,还要进一步掌握情况。进行这

工作都是为下一步的工作做准备,破解UNIX主机最主要是想方设法获得UNIX的密码文件,通

破解口令,获得较高权限帐户的口令,主要是ROOT的口令,如何获得口令将在第二章中详细
 
-----------------------------------------------------------
<embed src=http://www.tt67.net/fs/mtv/images/11073.swf>
 本主题共有回复 14 个 本页: 1 -- 14  首页 上页 下页 尾页 切换论坛至:  
  快速回复 注意: *为必填项
 用户号码   请先登录,如果还未注册,请先注册成为新用户!
 帖子标题*   长度不得超过100字
 内容(最大16K)*  
 其它选项   显示签名    Alt+S快速提交
Copyright© 1999-2025 E-mail:zzz000ggg@sina.com 版权所有 苏ICP备05001972号|法律顾问