這幾天眼睛要好受些了,因為剛買了一個15’的液晶顯示器。也許你會覺得我以前的那個特麗瓏的17"的顯示器應該很威風才對。呵呵,對一個整天15個小時以上坐在顯示器面前,距離不超過30厘米的人來說,那個CRT顯示器絕對是一個禍害!眼睛紅腫,布滿血絲,頭發(fā)脫落,食欲不振,出門還特別怕光,這些都和那個CRT顯示器絕對脫不了關系。
分析這個攻擊目標已經(jīng)1個多星期了,但是一點進展都沒有。不過,我倒是不心急,偶爾還上上聊天室,和MM們調(diào)笑一番。但是,腦子里面其實都在想,他媽的,難道真的就沒有漏洞嗎?
要攻破一個比較專業(yè)的網(wǎng)站,哪里有那么容易?人家的網(wǎng)管難道都是傻子?這個世界其實誰也不比誰傻多少。計算機的知識就那么點東西,學懂的人其實都明白就那么個玩意,別看現(xiàn)在新的名詞一堆一堆的,其實,說白了,里面的東西和十年前的東西差別不大,尤其對我們這些專門進攻別人網(wǎng)站,在我們眼里,任何程序都是一條一條的匯編指令的人來說,更是差別不大。無聊地在網(wǎng)上逛,隨便進入一個論壇,隨便這么一看,就看到一個帖子,也許天生對黑客的東西敏感,隨便這么一看,看到的不是別的東西,就是這么一個帖子:3分鐘黑掉一個網(wǎng)站。一個“牛人”在上面詳細說明了自己如何在3分鐘攻入一臺計算機。后面很多贊譽的回帖。這位老兄儼然就是一個“黑客”高手形象了。
呵呵,我禁不住笑起來。這種東西網(wǎng)上實在太多了,F(xiàn)在很多人對“黑客”感覺非常神秘,包括不少的專業(yè)人員在內(nèi),加上一幫“計算機盲”導演的渲染,“黑客”這個東西幾乎成了無所不能,抬高自己身價的“法寶”了。你現(xiàn)在說自己懂計算機,根本就沒人“鳥”你;懂計算機的人隨便在街上一抓,10個有9個都懂,還有一個是“計算機高手”。但是你只要說自己是“黑客”,那么很多人就會對你非常另眼相看了。唉,現(xiàn)在就這么奇怪。都是那幫“計算機盲”的導演害的。
再看那位發(fā)帖子的老兄,原來對方?jīng)]有設置密碼。哈哈,虧他還口若懸河的說那么多東西,什么上傳程序了,什么遠程登陸了,什么連接啦,什么后門啦。唯獨,破譯密碼那一步,他只是略微帶了一下,就幾個字,密碼為空!但是我還是注意到了。我開始大笑起來。哈哈,管理員密碼都沒有設,是個懂計算機的人都應該曉得,如果人家設置了密碼,你那些步驟有屁用呀。知道了密碼,后面的那些東西就是網(wǎng)絡操作課程中的東西了。跟“黑客”有個屁的關系呀!哈哈哈。。。。。。。
我在網(wǎng)上從來不敢說自己是“黑客”。并不是怕別人知道我黑過不少網(wǎng)站。我其實是怕人家給我要求去黑某某網(wǎng)站,到時候我下不來臺。比如面對一個可愛MM的哀求,你如何回答,答應吧,你以為黑一個網(wǎng)站就像知道了1+3=4,就可以到處用這么簡單呀?任何一個網(wǎng)站在破譯之前,任何一個黑客都不敢事前就說自己能成功,除非他早就把那個網(wǎng)站黑掉了;不答應吧,mm會說:哼,還說自己是黑客,光說不練,看來是個騙子。。。。。。這對我剛剛樹立起來的光輝形象,豈不是致命打擊!黑客其實成功就靠運氣和毅力,當然技術功底也是比較重要的。無聊,這些帖子我每次都是第一眼看到,然后漂一眼就知道內(nèi)容了。然后就沉默的離開,當然有時候還是忍不住的笑。不過看的太多,笑的時候越來越少了,不過,今天我還是笑了,那個“牛人”確實比較可愛。呵呵。。。。。。
腦子里面還是在想我的那個目標,美國海軍一個軍方網(wǎng)站。我已經(jīng)掃描過很多次了。他們用的apache最新版本作的http server。采用的是unix,具體說像是sco unix,版本從反饋的信息看應該是7.0的scounixware。但是我知道這個也不一定準確,F(xiàn)在修改版本來讓你認識錯誤是比較流行的方法。端口開了80,21和20,然后就是遠程登陸管理的4410的端口就四個。他媽的,美國鬼子海軍中還是有能人,基本就把你的念頭斷了。21和20顯然是用來作FTP的,他用的FTP的服務程序,居然是vsftp1.2版本?浚【褪悄莻號稱世界上最穩(wěn)定和最安全的ftp服務器。vs的意思就是very security 的意思。從名字看你就可以知道有多厲害了。說實話,這個玩意別看很小,功能也不是很強大,但是安全性真是不是吹的,F(xiàn)在網(wǎng)上還沒有公開過這個能攻破這個vs的記錄。我以前多次遇到過,都沒有成功,都是從其他方面想的辦法,現(xiàn)在又遇到這個玩意了。看來對方的管理員也是一個內(nèi)行。
apache是世界上使用最廣泛的http server。要攻破它也是幾乎不可能的。無數(shù)的高手的實踐證明這個絕對是一個很硬的骨頭。我不是神仙。我只是一個普通人,并不比人家多一個腦袋,不管你是否覺得會影響我的形象。不過我還是老實告訴你,我也沒有辦法。其實一般的unix和linux主機都會留下遠程登陸的口子,但是你沒有密碼,還是沒用。什么,破譯密碼,呵呵,你以為這是email信箱呀。
這些管理員的密碼可以說是前無古人后無來者,能讓你猜出來?況且,登陸三次不對,就不會給你連接了。
實在沒有辦法,就在他的網(wǎng)站上胡亂點著,心里想,是否放棄算了。美國海軍的裝備真他媽的好,當兵的待遇真的好,網(wǎng)站上很多圖片,還有士兵搞的賽車大賽,全是我沒看過的賽車。真是有錢呀。唉,我們當兵的除了吃苦,就沒什么了。不過打起仗了,他們的人肯定不如我們的。
突然進入一個俱樂部登陸入口,看到一個登陸框。一看上面的連接地址,是php寫的一個類似bbs的交互式界面。隨便注冊一個名字進去一看。哇,里面是個小社區(qū),有管理員,有普通人,管理員可以上傳文件。當然我現(xiàn)在只是一個普通人,沒有上傳權限。哈哈,我的腦子里面靈光一閃,如果我能上傳文件,呵呵。。。也許能找到點漏洞。我也不敢肯定。于是那個網(wǎng)民叫caption Tom的管理員落入我的視線,破譯他的密碼而且在bbs上面要容易多了。而且,那個captionTom肯定不會是專業(yè)人員。呵呵,他肯定有疏忽的時候。。。好!就盯他了。。。想到這里,我立刻有了精神。干我們這個“黑客”的工作的,就這德行,平時的時候奄的像個要死的母雞,但是一旦有了想法和目標,就亢奮得3天不睡覺也是可能的。
呵呵,就是這個caption tom讓我后來成功地侵入了這個防備及其完備的系統(tǒng)。不過這個管理員我是很佩服的,明顯,作網(wǎng)頁的人顯然不是那個管理員。否則,我是一點辦法沒有。
很多人以為自己的地址想換成什么就什么,其實那是不對的。你想呀,你換的ip地址,如果不是在你的子網(wǎng)內(nèi)部,對方發(fā)回的數(shù)據(jù)也無法到達你的網(wǎng)絡。你說你寫信的時候自己明明在北京,偏要留個上海的地址,對方按照這個地址給你回信的時候你能收到嗎?別聽那些sb導演亂說!字典10分鐘就掃完了,看來對方這個caption tom還不是一個菜鳥,至少他的密碼我的字典里面都沒有。唉,看來省事的辦法沒有了。只好使用“窮舉大法”了。別看不起這個世界上最笨的方法,這個方法在沒有辦法的時候就是最好的辦法。大家都明白,但是誰也防不了這個方法。除非你的程序不給人用。通過前面的分析,感覺這個網(wǎng)站的人都不會是菜鳥,因此,密碼就從6位開始分析吧。事實證明這個直覺是正確的。我也不知道為什么,我就覺得他的密碼肯定在6位以上。很快生成了我的窮舉密碼字典。有60多M,瞞大的。
開動機器,開始自動分析,屏幕上開始跳動一個一個的數(shù)字,周圍一片寂靜,靜的能聽見我的心跳。我一點都不急,根據(jù)我的經(jīng)驗,我的amd1600+看來注定要連續(xù)工作1天一夜以上了。。。。。。。讓它跳吧。我走到客廳,打開電視,現(xiàn)在已經(jīng)是晚上10點鐘了。
對不起,讓大家失望了。一個號稱黑客的人,并沒有在1分鐘之內(nèi)就神奇的輸入正確的密碼,并作一個成功狀,來展示我的風采?纯措娨暟,打開電視,看看我們那些弱智電視臺有沒有好看一點的節(jié)目。唉,真是哪壺不開提哪壺,生活真是充滿了戲劇性。你愛信不信。當時轉(zhuǎn)的一個臺,正好在放一個電視連續(xù)劇,而且正好放到一個人請一個黑客來進入人家的財務系統(tǒng),竊取資料。當時那個黑客來了,很自信的樣子,一看就知道,他肯定在幾分鐘內(nèi)就能攻入人家系統(tǒng)的那種感覺。果然不出所料,只見他的手指在鍵盤上上下翻飛,不過一看就知道是一個從來沒有摸過計算機的人,因為,一看就知道他只知道動手指,但是手指敲到鍵盤沒有,什么鍵用什么手指,他是一點不管。就是一個兩個字“亂敲”,我當時就樂了。哈哈哈。然后就更牛了,一個要求登陸的窗口出來了,要求輸入密碼,之間這位“高手”眉頭緊皺,汗水直流,看來確實很花力氣。然后,3分鐘之后,隨著屏幕上一個MM的聲音:“恭喜您,你的密碼正確,可以進入”,然后那個高手就作狂歡和不屑狀,旁邊那個人就作驚喜狀和佩服狀。我當時就笑到在沙發(fā)上了。哈哈哈。。。。。我只想對那些不懂電腦的觀眾說,那位不是黑客,他絕對是個算命的。他應該去算體育彩票,體育彩票才7位嘛,對他來說1個鐘頭就能算出來。我靠!我靠了又靠!
順便給那些以后要拍電影的朋友說一句(現(xiàn)在那些拍電影電視的就不說了,說了也沒用),你們不懂千萬不要裝懂。多的錢都花了,隨便到哪個大學找一個學計算機專業(yè)的學生作你的顧問,能花幾個錢?給個幾百塊錢,人家還不樂的屁顛屁顛的?保證讓你不犯這么常識性的錯誤。我發(fā)現(xiàn)我們國內(nèi)的導演都是覺得自己最牛,明明不懂計算機吧,你承認了又有誰會說你降格了?不懂就找個懂的人嘛!老外人家就作的不錯,你看人家拍侏羅紀的時候,那些模型設計師都是工業(yè)界有名的自動化控制專業(yè)人士?梢哉f是技術人員的集合。你看人家那效果。
出處:
責任編輯:藍色
上一頁 下一頁 我攻破了美軍海軍網(wǎng)站 [1]
|