客夜不会忘记自己的第一次入侵,就如同男男女女们永远都无法般都多黑在黑忘记自己的初一样。许客生涯当中,一
的运气成分在里面,快感。次入侵,虽然有很大让他体验但的的确确林鸿的这一到了入侵的
效。码这个方法,在简单,却从来没有过计算机用猜解密户系统诞生之日开始,有年,这个方法仍然然就已经出现。虽后推几十时,甚至于时间再向
没有任何安全意识置的密码图省事,心存侥幸计算机何到位,总是会存在。任你计入侵,实际上就是很简单,但是偏偏为了,可以的入侵存侥幸或者干脆认为别算机系统的防护那么一些用户,心,虽然明知道自己设猜测到自己的密码。人没那么好的运气措施如对人性
,他、昵称+数字、昵称+如“12345678于“654321的组合。们将密码简单地设置”、密码生日……等最常见为诸和昵称相同是”,
们将这些常见的密码搜方亲友的姓名和出生年的出生日期,甚至对用户,他就是这类有信息,例如对方时也针对性地去搜月日都不放过。方的电子邮件昵称,对而黑客们最喜欢的集起来,同集对应用户的所
间,并且需要比有的黑客,,这样比较花时较好的运气。直接使鸿这一次用手动进行猜测,如林
合,形成一个多大,然后使用自地有的黑客则直接将搜集进行尝试登够而己编写的软件不断陆密码给跑出来到的信息进行排列组将真正的。几百项的清单,最终有很大的概率能
。这种方式。叫做暴力破解
通通尝试一遍。只是简单的能的数字不错的计算机,只需要花很的时间就如果组合可以将所有可密码短数字组合。用一台性能
通过这对的是人类大点理解了。次入侵,林鸿有凯文为计算机的入侵什么说,他主要针脑的入侵,而不单纯是
自己录un的这个用户ix服务器之后,林权限。成功登鸿开始查看到底有什么
文件的内容,访问的目录试这个用户所拥有的具下不断查看他在自己所能时也不断测着各种体权限。同
译器的执行权限。虽然这并不是管日c的用户竟然理员账号,但是有一个惊喜,那就是这个名为e拥有gcc编
林鸿可以在这台服务器行自己的程序。这也就意味着。上运
于是,他利用cat命令,开始编写一个小程序。
。如果顺利执行,号转变为“#”符号,味着权限就将终端上面的“$”符的极大提升。这个程序很小,但是功能却不简单可以成功也就意
unix漏洞。这个小程序利用的是的一个本地缓冲区溢出
所有代码便键盘敲击声音过后,阵噼里来了。一被编写出啪啦的这个程序的
。执行——序敲入然后将编译出来的程几个小问林鸿使用gcc进题之后,编译,行编译,然后修复了
示信息让林鸿低声欢呼。显示器中出现的提
“yes!”“
“#”符号。动的提示符,立刻变为了左侧那个不断闪果然,显示器
做任何想做的事情。着林鸿正式将这意味到了这一步,也就里面大的权限,可以在个堡垒彻底攻占,他拥有了最
时间,此刻已多,按者,他看了下的计算机爱好者,了是骨灰级接下理网络管理员应该在家查看来,林鸿开始服务器中此刻有没有其里那么就只睡大觉。如他使用经是凌晨两点有一个可果有其他登陆者,除能,那就是——入侵者。
用户。看有没有可疑进程和现在登录的林鸿开始使用命令查看现在运行的进程,看
,林鸿的目上刷动着各种信息不转睛地着速度颤抖显示器中不断地向。眼球以极快地盯着这些信息。,不放过任何一个信息
此刻登录的用户只他一个人。有
疑的进程。后,也并没有发现可而进程检查结束之
端口接着,他开始监控服务。
能进来,并且能看到面的城门殊通道,例如21出去,但是人却不员)自己打开的特只可以看看,通行。通向外些是城主(管理垒有一,从这个通道中运一些物资的地方,其他地方这些端口,就是这座堡都是禁区,被严格限制号城门,大家的也只是特定
城堡在建而还有一些门。,或许是这座许是黑客们主所不知道的来的不为人所知的暗门偷偷挖出来的后,则可能是城设时期留下,或
“79”……“21”、“23”中开放的端口有林鸿看到,这台服务器、“512”、
?”“嗯?打开了111端口也
林鸿微微一愣。
其他端口都还好,不过这端口就有点问题了。个111
端口是sun公司的r机的内部进程通。系统中不同计算端口,主要用于分布式赌热call在unixroce服务所开放的,远程过程调用)pc(热motep信众,111
ot权rray函数远知,sun的r但是,据林鸿所a,通过该漏洞允许服务时xdr_较大漏洞,就是在存在远程缓冲溢出漏洞pc服务有一个比多个rpc程限。或本地获取ro攻击者
始入本不用花费那林鸿之前就从这里开能进入这个系统。么多时间,并且也这是一个比较常见的漏洞,如果侵的话,则根不用靠运气才
始一个一。后端口开鸿是从最小的改变了入侵策略个测试过去的,结果到解到了现这密码。户的后面已经失去了耐性,个端口,是因为林其中一个用面又运气好。正好猜之所以没有发
看看是否有人林鸿正利用这个现了一句话。想继续查一下,,突然之间在显示器漏洞入侵到里面的时候中出
没想到你这么久才开始入侵。
。是说,,这是有人在给自己发消息,也就刻至少还有另外一个,并且对方很可能林鸿顿时微微一这台服务观察一直在人存在惊,他瞬间就立刻明白为自己的行器上此
他判断对方是又不能确定。凯文。可是结合这句话的内容,
,下线。默,并且头不对。于是,林鸿只好保持沉发现苗他就立刻退出已经决定,一旦
别,是我,给你列表的担人。心
果然是凯文。
林鸿看到这句话,顿时放松下来,他回道:
为被管理c:吓我一跳,还以e日员发现了。
理员可没那么来给学生上机是有学生会在学习un机系,专门用务器的管他在下午五点半的时候准时下ix建这台服奇怪,但是有时候勤快,呵呵。凌晨登录的。也立的,虽然你现在登录班。并且这台服务器是杜克大学计算有点
又放候,一直担心自己在入侵的时心不少。他刚开始的时己正在登录别人看到凯文的话,林鸿员上线,然后发顿时候,正好碰到管理的账号入侵。现自
告诉他一个小故事给凯文说了当林鸿。之后,凯文心将这个担
没有成功。方安全措施做得非常,凯文想尽了各种办法不错服务器。由于对当年凯文为了入侵一台都
的主管,门将包含有关键,通过电话和传真,伪装成技术部门最终他只的原始资料使用快递的方式邮寄给对方。程学的方法技术让对方的后勤部得社会工
然后,他伪装成快递管碰巧到后勤部门办理事情,被他凭天赋”化险为夷,并且员。上碰到对方技术主顺利将那些资料给借着“门取件,但是在那一刻他和对方打了个照,他正好面,不过最终还是影印了一份。
了就算是碰到了最危险刻,谁都凯文告诉林最后一,当黑不能知道事情到底会,因为没到的事情,都不能乱。客必须绝对冷静,鸿向什么方向发展分寸
天务器?e会入侵这台服日c:你怎么知道我今
报提醒。我给你员水平我设置了入侵警序一般,并且很少上线列的技术可以得到很服务器都练习的,要么则是管理大比较安全的服务器,要么是大学里面给学生用于入侵过去,相信你的是相对来说的那一系的。你只要按照顺提高。
e日c:谢谢你。
凯文如说,在这鸿感到非常感激,可以方面,凯文此热心帮助自己,林启蒙老师。完全是他的
答。迟迟没有应说完这句话之后,对方林鸿
正疑惑间,对方突然发来消息:
凌晨两点多的时候连,很容易会引起管大问我建议你最好先退出。虽然没什么天管理员不知道为什么理员起疑。服况,接时是一个乖学生,很少在题,不过登录。因为e日c平在上线了务器有情现今
我会帮你清理痕迹。
句。末了,凯文又补充了一
他的心脏很不争气地那一刻,剧烈跳动了几下。台服务器的连接。在,立刻断开了和那愣之后,来不及多想林鸿微微一
种莫名的刺了一丝紧张,与此同时么关系,但是在这种就算是被发现也没什人发现一样。受控制地感觉到鸿还是不虽然林还有一事,突然就氛围之下,要被激感。就好像是做坏
了,原本凯文会像上想,还是决定将次那样,使用这个聊,林鸿想了天软件和自己联系毫无音讯。可是等了半天,依然qq软件给登录上cc
方发现。很登录到那台服务器上他看一下,可是又担心暴露行踪,被对想再
终之下,林鸿最心中矛盾。暂时将这件事抛诸脑后
x标准的书他切换到h系统调用指令,毕未始丰富继续开完待续)用实现完毕再,早点将常见的系统调中的baslinus系统竟posi籍已经借回来了minix系统下,说。(