数学建模社区-数学中国
标题:
轻松学会入侵网络服务器(1)
[打印本页]
作者:
韩冰
时间:
2004-10-6 11:02
标题:
轻松学会入侵网络服务器(1)
【简 介】
9 P: j( J; ?1 c
在网上有许多网友提出这样的问题:究竟网站的主页是如何被黑的?黑客们到底是如何入侵服务器的? 在讨论这部分知识前,读者需要知道——入侵网站是非法的;但是在网络上找到网站的入侵漏洞并通知该网站是受到欢迎的。为什么要这样寻找入侵漏洞或入侵哪,著名的黑客H ackalot说过“入侵网站是利用所学的知识来学习新的知识的一种办法”,这也就是中国人所常说的“温故而知新”。
+ c ^. K: P( V: `
尽管为服务器设计软件的软件工程师们想方设法提高系统的安全性,然而由于系统管理员的水平参差不齐或安全意识底下,往往给黑客提供了入侵的机会。
% Y+ I) C2 x: I2 n1 d
) F% W; J. J1 e, S* L* j* X
其实每一个黑客都有自己独到的方法。笔者对于入侵网站服务器的资料收集了很多,但是因为实际情况的不同,往往造成许多方法的失效;由此可见,每一个网站的情况都不同,需要入侵者区分对待。假设深圳的线路比北京的线路要好的多,从而给了词典穷举很大的方便,深圳用户就可以依靠这个优势在线攻击口令,作为北京的用户就需要优先考虑其它办法了。针对这么多的入侵手段,笔者参考H ackalot先生这位黑客界名人的一篇文章给大家介绍一下入侵网站的基本步骤。
0 `6 q* I) f* q+ `
$ c3 U8 C9 [% m$ f) X
分析一部分的主页被黑的事例可以发现使用入侵者最热衷于入侵Web服务器和FTP服务器,因为相对来说这是最简单的两种途径。在假设读者对U NIX系统和WEB SERVER的知识不曾了解的情况下,笔者给出下面的步骤。
5 P1 d* Y9 y' g
6 e- I6 Y- t& b% F4 k3 U8 s
一、了解要入侵的系统
/ b8 p- C( M& x9 ~
W* k. \8 s" ^) i% f6 p
现在网络上用作服务器的操作系统以UNIX和Linux为主流,如果要入侵这些系统则必须对它们有一个了解。
) Z. B# i& u) w+ v
1 ]! \8 Y+ n% @0 R, K. k
大部份在 DOS 上使用的指令在 UNIX 及 Linux 上都有对应的指令(因为早期的dos开发借鉴了UNIX),以下列出在使用 SHELL帐号 (shell account)时最主要的一些指令对应的dos指令:
6 J0 w' N' K5 m+ A9 q
* t- }# `8 H; u W9 [
HELP=HELP
0 L8 Q9 C6 K# B Y! j! y( J8 R
5 s+ w A+ m; q% M' K2 u2 O( {
CP=COPY
8 K0 X' l. [* S* h+ B7 Q
3 Q n) o# L# }; V# E
MV= MOVE
2 F2 o# O0 v# H2 Z% n Z! Y
) M: [: Y) i/ x4 b( X
LS= DIR
4 O& e/ z* N2 `: k" u- V- b+ V
2 S3 L: A2 p$ Y# E u
RM =DEL
5 P8 R/ E6 Z5 t
! p7 D \* ~4 i1 C) }3 ^! x, F. P
CD=CD
7 z+ @. E t# e4 }
2 D) }( _% c; y8 e
要看谁同 r也在该系 y上用户可以键入 WHO 指令,要知道系 y上某一位使用者的资料, 可以 I入 FINGER。这些基本的 UNIX 指令可以让你得到你正使用系 y的信息。
2 p: T0 n, L! ]" P6 r0 s2 o
( d$ B# X. \* ?2 ]- U; Y1 ?! E
二、破解密码
1 j& Q( y* M/ s9 \3 P; k9 i; |
+ M1 k7 G. g: G8 \3 Z& l
在UNIX操作系统中, 所有系统使用者的密码都存放在一个文件中,这个文件存放在 /etc这个目录下面, 它的文件名就叫做passwd。如果读者认为所要做的工作就是拿到这个文件按照上面的密码登陆系统的话那就大错特错了。UNIX和Linux下的p asswd文件是特殊的,在它里面所有帐号的密码都已经经过重新编译的(也就是前面说过的DES加密方法),而且这些密码所进行的都是单向编译( one-way encrypted),也就是说没有办法可以反编译它的(decrypt)。
6 v9 q ~8 F) U/ K
; M0 |( ]0 A" C: |1 K" F" D1 Z7 |
但是还是有些程序可以得到这些原始的密码。笔者向大家推荐一个破解密码的程序“Cracker Jack”,它也是一个使用字典来对字典文件进行穷举的软件。首先“Cracker Jack”会把字典文件里的每一个值进行编译,然后将编译过的值与密码文件中的内容进行比较,得到相同的结果就会报告对应的未经编译密码。这个软件巧妙的绕过密码无法反编译的限制,使用穷举比较获得密码。使用这种原理获得密码的工具有许多,读者可以到网络上去搜寻一下。
& u+ d) l/ V; Y; p
2 R; G9 M# g/ j4 c- ]
欢迎光临 数学建模社区-数学中国 (http://www.madio.net/)
Powered by Discuz! X2.5