講解入侵Unix系統(tǒng)的知識(shí)
我們來(lái)講解入侵Unix系統(tǒng)的知識(shí)。入侵Unix系統(tǒng)時(shí)候,有了ftp的帳號(hào)基本上就等于可以進(jìn)入主機(jī)了。對(duì)了低版本的sunos和solaris,可以利用自帶ftp的漏洞得到它的帳號(hào),然后破解,別的機(jī)器可以試試finger服務(wù)。
至于pop3,和stmp以及一些數(shù)據(jù)庫(kù)如mysql等的破解同理。。需要密碼的web網(wǎng)頁(yè)等也都差不多,只不過(guò)換個(gè)程序而已。
從ftp的破解我們知道,入侵Unix的第一步就是要找到目標(biāo),即掃描。掃描的主要目的就是得到主機(jī)和它對(duì)外服務(wù)方面的信息,它的端口及對(duì)應(yīng)服務(wù),服務(wù)軟件,及其版本,服務(wù)的附屬軟件,及其版本,以及軟件和系統(tǒng)方面的漏洞。
當(dāng)然能得到它的一些其他方便的重要信息,比如finger得到用戶(hù)信息等更好。軟件和系統(tǒng)方面的漏洞幾乎出現(xiàn)在所有的Unix版本的(最新的少),并不是所有的漏洞資料,掃描軟件都可以找到,很多是需要我們?nèi)ピ嚨摹?/p>
比如sun的telnetd漏洞redhat的wftp,openssl,rpc方面的等等很多。對(duì)于所有的人來(lái)說(shuō)sun的telnet,因?yàn)閘ion的程序顯的輕而易舉。所以不會(huì)編譯原代碼的新手可以試試這個(gè)。
漏洞的資料網(wǎng)絡(luò)上有很多,原代碼也一樣。了解最新的漏洞信息綠盟是個(gè)不錯(cuò)的地方,當(dāng)然如果你的英文好的話(huà),可以去國(guó)外的黑客站點(diǎn)走動(dòng),畢竟國(guó)外的技術(shù)水平比我們高。也有很多對(duì)于學(xué)習(xí)很有用的資料。
事實(shí)上有很多厲害的角色就是這方面的工夫做的好,呵呵~。至于共享方面的問(wèn)題,在入侵Unix內(nèi)網(wǎng)的時(shí)候要經(jīng)常用到,如果需要的話(huà)可以自己參考網(wǎng)絡(luò)上的資料。
【編輯推薦】