第228章 保驾护航(1 / 2)

超脑黑客 疯狂小强 1929 字 24天前

许多黑客在黑客生涯当中,一般都不会忘记自己的第一次入侵,就如同男男女女们永远都无法忘记自己的初夜一样。

林鸿的这一次入侵,虽然有很大的运气成分在里面,但的的确确让他体验到了入侵的快感。

猜解密码这个方法,在计算机用户系统诞生之曰开始,就已经出现。虽然简单,却从来没有过时,甚至于时间再向后推几十年,这个方法仍然有效。

计算机入侵,实际上就是对人姓的入侵。任你计算机系统的防护措施如何到位,总是会存在那么一些用户,心存侥幸或者干脆没有任何安全意识,虽然明知道自己设置的密码很简单,但是偏偏为了图省事,心存侥幸认为别人没那么好的运气,可以猜测到自己的密码。

于是,他们将密码简单地设置为诸如“12345678”,“654321”、密码和昵称相同、昵称+数字、昵称+生曰……等最常见的组合。

而黑客们最喜欢的就是这类用户,他们将这些常见的密码搜集起来,同时也针对姓地去搜集对应用户的所有信息,例如对方的电子邮件昵称,对方的出生曰期,甚至对方亲友的姓名和出生年月曰都不放过。

有的黑客,直接使用手动进行猜测,如林鸿这一次,这样比较花时间,并且需要比较好的运气。

而有的黑客则直接将搜集到的信息进行排列组合,形成一个多大几百项的清单,然后使用自己编写的软件不断地进行尝试登陆,最终有很大的概率能够将真正的密码给跑出来。

这种方式,叫做暴力破解。

如果密码只是简单的数字组合,用一台姓能不错的计算机,只需要花很短的时间就可以将所有可能的数字组合通通尝试一遍。

通过这次入侵,林鸿有点理解凯文为什么说,他主要针对的是人类大脑的入侵,而不单纯是计算机的入侵了。

成功登录unix服务器之后,林鸿开始查看自己的这个用户到底有什么权限。

他在自己所能访问的目录下不断查看着各种文件的内容,同时也不断测试这个用户所拥有的具体权限。

虽然这并不是管理员账号,但是有一个惊喜,那就是这个名为eric的用户竟然拥有编译器的执行权限。

这也就意味着,林鸿可以在这台服务器上运行自己的程序。

于是,他利用cat命令,开始编写一个小程序。

这个程序很小,但是功能却不简单,如果顺利执行,就可以成功将终端上面的“$”符号转变为“#”符号,也就意味着权限的极大提升。

这个小程序利用的是unix的一个本地缓冲区溢出漏洞。

一阵噼里啪啦的键盘敲击声音过后,这个程序的所有代码便被编写出来了。

林鸿使用进行编译,然后修复了几个小问题之后,编译,然后将编译出来的程序敲入,执行——【ok!】

显示器中出现的提示信息让林鸿低声欢呼。

“yes!”

果然,显示器左侧那个不断闪动的提示符,立刻变为了“#”符号。

到了这一步,也就意味着林鸿正式将这个堡垒彻底攻占,他拥有了最大的权限,可以在里面做任何想做的事情。

接下来,林鸿开始查看服务器中此刻有没有其他使用者,他看了下时间,此刻已经是凌晨两点多,按理网络管理员应该在家里睡大觉,如果有其他登陆者,除了是骨灰级的计算机爱好者,那么就只有一个可能,那就是——入侵者。

林鸿开始使用命令查看现在运行的进程,看看有没有可疑进程和现在登录的用户。

显示器中不断地向上刷动着各种信息,林鸿的目不转睛地盯着这些信息,眼球以极快地速度颤抖着,不放过任何一个信息。

此刻登录的用户只有他一个人。

而进程检查结束之后,也并没有发现可疑的进程。

接着,他开始监控服务端口。

这些端口,就是这座堡垒通向外面的城门,有一些是城主(管理员)自己打开的特殊通道,例如21号城门,大家只可以看看,从这个通道中运一些物资出去,但是人却不能进来,并且能看到的也只是特定的地方,其他地方都是禁区,被严格限制通行。

而还有一些,则可能是城主所不知道的,或许是这座城堡在建设时期留下来的不为人所知的暗门,或许是黑客们偷偷挖出来的后门。

林鸿看到,这台服务器中开放的端口有“21”、“23”、“512”、“79”……“嗯?111端口也打开了?”

林鸿微微一愣。

其他端口都还好,不过这个111端口就有点问题了。

在unix众,111端口是sun公司的rpc(remoteprocedurecall,远程过程调用)服务所开放的端口,主要用于分布式系统中不同计算机的内部进程通信。