的第一次入侵,就如涯当中己己的初夜一女们永远都无法忘记自样。许多黑客在黑客生同男男女,一般都不会忘记自
确让他体验到了入侵的快感。林鸿的这里面,但的的确很大的运气成分在一次入侵,虽然有
猜解密。虽然简单,有效来没有过时,甚至于却从年计算机用户系统诞生之后推几十时间再向现,这个方法仍然码。这个方法,在日开始,就已经出
防护措施如何猜测到自到位,总是会存在那安全为了图自己设置的密码,心存侥幸或者实意识,虽然明知道很简单,但是偏偏干脆没的入侵。任你有任何的运气,可以幸认为别人没那己的密码。省事,心存侥么一些用户计算机入侵,计算机系统的际上么好就是对人性
码和昵于是,单地设置为诸如“12密”、称相同、昵称+数字、常见的他们将密码简组合。,“654321345678”昵称+生日……等最
见的密码搜集起来,同他们将这些常年月日,对方的出生日昵称子邮件友的姓名和出生是这类用户,去搜集对应用户的所有信息,例如对方的电时也针对性期,甚都不放过。地而黑客们最喜至对方亲欢的就
样比较花时间,并。有的黑客,直接使用手动进行猜且需要比较好的运气测,如林鸿这一次,这
能够将真正的将搜集到的信终有很大的概率而有的黑客则直接尝试大几百项的清单,然后使用自己编写的息列组合,形成一个多软件不断地进行登陆,最进行排给跑出来。密码
这种方式。叫做暴力破解。
组合通通有可能的数字尝试一遍。间就可以将所如果密码台性能不错的计算机,只需要花很短的时。用一只是简单的数字组合
为什么说通过这次入侵,林鸿有点理解凯文单纯是计算机他主要针的入侵了。对的是人类大,脑的入侵,而不
有什底鸿开始查看自己的服务器之后,林么权限。这个用户到录u成功登
文件的内容,同时也不。所拥有的具体权限他在自己所能访问的目录下不断查看着各种断测试这个用户
竟然拥有号,但是有一个惊喜,⢟理员账那就是这个名为e日c的用户c编译器虽然这并不是管的执行权限。
上这也就意味着。林鸿可以在这台服务器运行自己的程序。
于是,他利用cat命程序。令,开始编写一个小
能却不简单提升。的。如果顺端上面的““#”符号,也就意味着权限个程序很小,但是功$”符号转变为执行,就可以成功将终极大这利
冲区溢出漏洞。x的一个本地缓这个小程序利用的是
键盘敲击声音过后,这个一阵噼里啪啦的程序的所有代码便被编写出来了。
修然后,编译,然后将编复问题之后译出来的程序敲入。执行——了几个小编译,林鸿使用gcc进行
显示器中出现声的提示信息让林鸿低欢呼。
“yes!”“ye
断闪果然,。了“#”符号动的提示符,立刻变为显示器左侧那个不
到了这一步,也就意味情。底攻占,他拥有了最大鸿正式将这个堡的权限,可以在里面做任何想做的事垒彻着林
,他看了下时间者,除了,林鸿开始查刻已经是陆此凌晨两点多中此刻有没有就只有一个可能,那就是—那么,按理网络管理员应该在家里其他使用—入侵者。睡大觉。如果有其他登是骨灰看服务器者,接下来级的计算机爱好者,
看有没有可疑进程和在运行的进程,看查看现开始使林鸿现在登录的用户。用命令
各种信显过任何一个信息。地速度颤着示器中不断地向上刷动着这抖着,不放地盯息,林鸿的目不转睛些信息。眼球以极快
。此刻登录的用他一个人户只有
现可疑的进程。检查结束之并没有发后,也而进程
始口。监控服务端接着,他开
打开地方,到的也只是特定的座堡垒的特殊禁区,被些物资出去,但是人进来,并且能看是城主(管理员)自己其他地方都是这些端口,就是这通道,例如21号城门,大家只可以从这个通道中运一的城门,有严格限制通一些行。通向外面却不能看看,
还有一些,许是这的暗门,或许是黑客们道的,或在建设时期偷偷挖出来的后门座城堡。而的不为人所知留下来则可能是城主所不知
鸿看到,这台服务器中口有”、“23”、“512”、“79”…1…“2开放的端林
打开了?”口也“嗯?111端
林鸿微微一愣。
点问题了。有他端口都还好,不过这11端口就其个1
用(热motepr在unix是sun公司的oce赌热call算机的内部进程)服务所开通信。放的端口,主要众,111端口,远程过程调用于分布式系统中不同计
数存在远pc服务时xd知,sun的rpc服该漏洞允溢出漏洞,通过r_array函务有一个比较大漏洞获取root权限。,就是在多个程缓冲r许攻击者远程或本地但是,据林鸿所
开始入侵的话,则根本洞,不用花费能进入这这是一个比较常见的漏,并且个系统。如果林鸿之前就从这里时间也不用靠运气才那么多
有发现这个端口,是因为林之鸿是从户的密码。又运气好。正好猜个一个测试过去的所以没解到了其中一个用失去了耐性,改变了入侵策略。后面结果到后面已经最小的端口开始一,
继续然之话。间在显示器中出现了时候,看看是否有人利用突一句查一下,这个漏洞入侵到里面的林鸿正想
么久才没想到你这开始入侵。
林鸿顿时微微一惊台服务在给自己发消息,也就并且对方很可能,他瞬间就立器上此刻至少还有另一直在观察外一个人存在,行为。自己的,这是说刻明白,这是有人
定。结合这句话的内对方是凯文。可是又容,他判断不能确
于是,林鸿只好保持决定,一旦发现苗出,下线经。头不对。他就立刻退沉默,并且已
,给你列表的人。别担心,是我
果然是凯文。
林鸿看到这句话,顿时放松下来,他回道:
e日c:吓我一跳。发现了,还以为被管理员
unix建立的,生会在凌晨登录器的管理员可没那器是杜克大学计五点半的时候门用来给学生上机学习录有点奇怪,但是有时算机系准时下班。并且这台服候也是有学专虽然你现在登务,么勤快,他在下午的。呵呵。这台服务
,然后好碰的账号入侵在入侵的时候,正林鸿看到凯文的时候,一直担心自己到管理员上线登。少。他刚开始录别人发现自己正在的话,顿时又放心不
了之后,凯文告诉当林个小故事。他一鸿将这个担心给凯文说
服务器。凯文想尽了当年凯文安全措为了入侵一台施做得非常不错,成功。由于对方各种办法都没有
,让对方的后勤部门将电话和传真,伪装成技术部门的主管快递的方式邮寄包含有关键技术的原始最终他只得社会工程学的方法,通过资料使用给对方。
他和赋”化险为夷,并且。上门取件,但是在到后勤部门办理事情,那一刻,他正好碰到影印了一份。是被他凭借个照面,不过对方技术主管碰巧然后,他伪装成快递员料给最终还着“天顺利将那些资对方打了
必须绝对为没碰到了最危险的乱了分寸,因事情,都不能什冷静,就事情到底会向算是道凯文告诉林鸿,当黑客到最后一刻,么方向发展。谁都不能知
侵这台服务器?e日c么知道我今天会入:你怎
报提醒。我给侵过去,相信你的技相对来说比较安全的你务器,要么是大学里面给学生用于练习只要按照顺序入的那一系列的服务器服都是术可以得到很大提高。我设置了入很少上线的。你侵警员水平一般,并且的,要么则是管理
e日c:谢谢你。
感到非常感激,林鸿面,凯文完全是他的启蒙老师。,可以说,在这方凯文如此热心帮助自己
有应答。对方迟迟没这句话之后,林鸿说完
间,对方突然发来消正疑惑息:
好先退出登录引起管理员起疑。晨两为什么现在上线了。虽然没什么时是一个大问学生,很少在凌点多的时候连接服务器,很容易会我建议你最有情况,今天管理员不知道乖题,不过。因为e日c平
。我会帮你清理痕迹
句。末了,凯文又补充了一
器的连接。在那一刻,他了几下。的心脏很不争气地剧林鸿微微一愣之想,立后,来不及多刻断开了和那台服务烈跳动
虽然就算刺激感。就好像是鸿还是不受控制地是么事,突然现也没什关系,但是在这同时还有紧张,与此做坏一种莫名的被发就要被人发现一样。,林种氛围之下感觉到了一丝
想了想,还林鸿本凯文会像上次那样软件和自己联系,给登是决定将cqcq软可是等了半天,依然毫无音讯聊天。件,使用这个录上了,原
务器上看一下,可是又担心暴露行他很想再登录到那台服踪,被对方发现。
将这件事抛诸脑之下,林鸿最终暂时心中矛盾后。
丰富用)完待续未。(指令,毕竟posi见的系统调用实现完毕再说他切换到min统中的b经借回来了,早点将常x标准的书籍已ash系统调linus系ix系统下,继续开始