精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

一次常見的Linux入侵 (1)

發布時間:  2012/8/15 18:04:37

 最近,我瘋狂的迷上了Linux那優雅的紳士帽。偶爾連上一臺服務器,拿幾個工具掃描后,我發現Linux其實缺省啟動了很多服務,比較典型的有Rlogind、Inetd、Httpd、Innd、Fingerd等,估計網管不是個勤快的人。雖然我并不是一個漏洞革新者,但利用最新公布的黑客工具來突破一個剛剛被發現的安全漏洞,并不是很困難的事情。
  入侵
  確定目標之前,我準備了一些Linux下的基本工具。
  1.從GCC開始
  GCC是Linux下攻擊者的必備利器之一,它是一款功能強大、性能優越的多平臺編譯器。GCC的基本用法是:GCC [options] [filenames],其中Options就是編譯器所需要的參數,Filenames是相關的文件名稱。
  
  TIPS:GCC常見的參數有:
  -c,只編譯,不連接成為可執行文件,編譯器只是由輸入的.c等源代碼文件生成.o為后綴的目標文件,通常用于編譯不包含主程序的子程序文件。
  -o output_filename,確定輸出文件的名稱為output_filename,同時這個名稱不能和源文件同名。如果不給出這個選項,GCC就給出預設的可執行文件a.out。
  -g,產生符號調試工具所必要的符號。
  -O,對程序進行優化編譯、連接。
  
  下面是一個簡單的例子。首先啟動Linux,進入到VI界面,打開VI a.c,然后隨意寫入一段C語言程序,例如:
  #include "stdio.h"
  int main()
  {
  printf("test GCC");
  }
  然后用GCC編譯,命令為:GCC a.c,然后會產生一個a.out的文件,用命令“./a.out”執行即可,這個工具對于Linux下的漏洞攻擊十分管用,因此,“肉雞”上是否開放了這個功能就顯得很重要了。
  2.連接:盡在掌握
  現在,該考慮目標機器了。根據我掌握的情況,某單位的一幫閑人安全意識十分薄弱,而且承包系統管理的單位也整天無所事事。掃描、搜索,找到一個目標后,該考慮考慮攻擊手段了,Crack Passwd?Buffer Overflow?CGI漏洞利用?不過,首先要把目標機連上,測試一下:
  C:\>ping 203.207.xxx.xxx
  Pinging 203.207.xxx.xxx [203.207.xxx.xxx] with 32 bytes of data:
  Reply from 203.207.xxx.xxx: bytes=32 time=210ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=130ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=561ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=501ms TTL=119
  Ping statistics for 203.207.xxx.xxx:
  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
  Approximate round trip times in milli-seconds:
  Minimum = 130ms, Maximum = 561ms, Average = 350ms
  看看目標有沒有開Finger服務?一般來說利用Finger,總可以得到幾個用戶名信息,再通過簡單的猜測來試探用戶密碼。得到一些普通用戶帳號后,就可以考慮用Telnet方法來看看了。
  3.掃描:看個清清楚楚
  現在,該考慮掃描Linux服務器了。目標開了哪些端口?這些端口有什么利用價值?掃描返回的Banner信息說明目標是什么系統?什么版本?這些版本的OS有什么可利用的漏洞?我們有哪些攻擊方法可以使用?還是一步一步來吧!
  NMap(Network Mapper)是Linux下的網絡掃描和嗅探工具包,其基本功能有三個,一是探測一組主機是否在線;其次是掃描主機端口,嗅探提供的網絡服務;三是可以推斷主機所用的操作系統。Nmap可用于掃描僅有兩個節點的LAN,直至500個節點以上的網絡。此外,它還允許用戶定制掃描技巧,并能將探測結果記錄到各種格式的日志中,供進一步分析操作。
  NMap可以從http://www.insecure.org/nmap/獲得。可以選擇RPM格式或者RPM源碼格式安裝。以下是一個安裝范例:
  bzip2 -cd nmap-VERSION.tar.bz2 | tar xvf -
  cd nmap-VERSION
  ./configure
  make
  su root
  make install
  執行NMAP后,我們看到如下結果:
  # nmap -sS -T Agressive -p 1-10000 203.207.xxx.xxx | grep open
  Port State Protocol SerVIce
  21 open tcp ftp
  22 open tcp ssh
  25 open tcp smtp
  80 open tcp http
  119 open tcp nntp
  3306 open tcp mysql
  從以上的分析列表可以看到,203.207.xxx.xxx作為WWW和FTP服務器使用,此外,該服務器還提供了SSH、SMTP、NNTP、MSQL和MSQL1服務。在這些服務中,SSH是一種帶有完善加密和認證機制的協議,如果服務器上運行的SSH是最新版本,那么攻擊它就有一定的難度。HTTP、FTP、SMTP和NNTP是203.207.xxx.xxx服務器實際提供的服務,這些服務是必須運行的。
  現在,我們找到了打開的端口,卻不知道是哪個程序在操作這個端口,就要使用LSOF等工具了。執行命令“lsof -P -n –i”,即可顯示所有本地打開的端口及操作這些端口的程序。一個比較典型的例子如圖1所示。
  
  圖1
  另外,如果想看看服務器管理員為這個域所設置的內容,還可以用Nslookup輸出網絡域信息,查看DNS,然后運行NMAP搜索整個網絡可以列出域之內所有已知服務器。
  4.查詢:探個明明白白
  看看目標有沒有開Finger服務,如果有的話利用Finger得到用戶名信息,我們可以通過簡單的猜測來試探用戶密碼,用戶多的話總會有幾個懶蟲的現在進行更加深入的探測。使用Rpcinfo和Kshowmount等,可以查詢機器提供了哪些服務。
  如果NFS正在運行,就有可能從服務器獲得已導出文件系統的清單,不過我在這臺服務器上并沒有成功,倒是在另一臺默認值有問題的服務器上取得了成功,這臺服務器把文件系統完全不受保護地以可讀寫方式顯露給外界,這就給了我一個很好的機會:
  # /usr/sbin/kshowmount -e 203.207.xxx.002
  Export list for 203.207.xxx.002:
  /usr/lib/cobol (everyone)
  /usr/sys/inst.images (everyone)
  /stadtinf (everyone)
  /var/spool/mail (everyone)
  /usr/lpp/info (everyone)
  /usr/local (everyone)
  /pd-software (ever

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    国产美女亚洲精品7777| 美女精品在线观看| 亚洲tv在线| 免费成人性网站| 久久午夜视频| 日韩影院免费视频| 在线精品福利| 中文字幕成人| 亚洲综合中文| 婷婷综合一区| 国产日本久久| 国产精品香蕉| 成人精品国产亚洲| 日韩在线二区| 午夜久久久久| 三级一区在线视频先锋| 中文无码日韩欧| 日韩av二区在线播放| 欧美日韩亚洲一区| 国产精品久久久久久久久久白浆 | 久久亚洲资源中文字| 嫩草伊人久久精品少妇av杨幂| 国产精品mm| 国产欧美一区二区三区精品酒店| 久久人人97超碰国产公开结果| 亚洲国产日韩欧美在线| 日韩专区一卡二卡| 欧美日韩精品一区二区三区视频| 国产欧美自拍一区| 成人综合一区| 2023国产精品久久久精品双| 久久午夜视频| 国产精品成人国产| 桃色一区二区| 亚洲一区二区日韩| 久久av日韩| 九九色在线视频| 鲁大师影院一区二区三区| 日韩欧美中文字幕在线视频| 久久三级中文| 伊人精品视频| 欧美精品国产一区| 国产在线观看91一区二区三区| 91精品国产91久久久久久黑人| 三级亚洲高清视频| 国产一区二区视频在线看| 亚洲精品网址| 国产精品高清一区二区| 视频小说一区二区| 91精品日本| 亚洲va在线| 日韩1区2区3区| 捆绑调教日本一区二区三区| 午夜在线一区| 激情中国色综合| 国产亚洲一区在线| 国产极品一区| 自拍日韩欧美| 久久精品国产免费| 丝袜美腿高跟呻吟高潮一区| 国产精品一卡| 99香蕉国产精品偷在线观看| 久久av导航| 国产亚洲福利| 欧美www视频在线观看| 免费观看在线综合| 神马午夜在线视频| 亚洲区国产区| 久久久久久久久久久9不雅视频| 日韩精品欧美成人高清一区二区| 91看片一区| 欧美啪啪一区| 91成人精品视频| 久久精品资源| 偷拍亚洲精品| 国产精品7m凸凹视频分类| 免费在线成人| 中文字幕亚洲影视| 欧美色图一区| 久久三级毛片| 日韩精品久久理论片| 欧美日韩国产高清电影| 国产激情精品一区二区三区| 美国三级日本三级久久99 | 国产亚洲精品自拍| 97国产成人高清在线观看| 日日夜夜免费精品| 1024精品一区二区三区| 久久精品资源| 日韩国产欧美在线播放| 伊人影院久久| 国产精品yjizz视频网| 国产亚洲一卡2卡3卡4卡新区| 国产午夜精品一区二区三区欧美| а√天堂8资源中文在线| 久久精品99国产精品| 午夜一级在线看亚洲| 久久精品亚洲欧美日韩精品中文字幕| 久久一区亚洲| 欧美日韩va| 日韩午夜视频在线| 日韩中文欧美在线| 日韩午夜免费| 亚洲手机视频| 日韩精品影视| 欧美男人天堂| 久久精品一本| 麻豆成人91精品二区三区| 欧美亚洲三级| 日韩高清一区在线| 亚洲精品伊人| 亚洲最大av| 亚洲色图国产| 亚洲精选av| 一区二区国产精品| 免费日韩精品中文字幕视频在线| 天堂а√在线最新版中文在线| 激情中国色综合| 国内揄拍国内精品久久| 久久av偷拍| 欧美a一区二区| 国产日韩欧美高清免费| 国产欧美日韩在线一区二区| 欧美精品影院| 美女视频黄免费的久久| 蜜桃久久久久| 风间由美中文字幕在线看视频国产欧美| 国产精品玖玖玖在线资源| 国产精品欧美大片| 久久亚洲黄色| 亚洲综合在线电影| 欧美日韩激情| 欧美专区一区二区三区| 香蕉视频成人在线观看| 免费日韩一区二区| 婷婷精品在线| 国产乱码精品一区二区三区亚洲人 | av一区在线| 国精品一区二区| 亚洲欧美日本日韩| 亚洲精品字幕| 国产视频网站一区二区三区| 国产精品久久久免费| 久久精品国产福利| 欧美日韩视频免费观看| 欧美91精品| 亚洲午夜久久| 国产精品白浆| 精品一区二区三区中文字幕 | 欧美国产美女| 神马日本精品| 快she精品国产999| 日韩激情视频网站| 麻豆精品国产91久久久久久| 成人国产精品| 在线日韩电影| 色婷婷成人网| 久久麻豆视频| 亚洲啊v在线| 欧美日韩视频一区二区三区| 亚洲精品影院在线观看| 国产极品模特精品一二| 亚洲精品永久免费视频| 欧美成人综合| 婷婷精品在线| 九九九精品视频| 精品在线91| 欧美一级一区| 国产欧洲在线| 蜜桃传媒麻豆第一区在线观看| 中文字幕乱码亚洲无线精品一区| 欧美精品国产| 日韩毛片视频| 老司机精品久久| 国产欧美激情| 色综合www| 亚洲精一区二区三区| 美女精品久久| 99pao成人国产永久免费视频| 午夜性色一区二区三区免费视频| 麻豆高清免费国产一区| 欧美日韩视频| 国产精品chinese| 黑丝一区二区| 国产高清精品二区| 午夜欧美精品| 久久久精品国产**网站| 宅男噜噜噜66国产日韩在线观看| 日本天堂一区| 欧美aa在线观看| 日韩中出av| 久久裸体视频| 欧美精品观看| 欧美91精品| 久久这里只有精品一区二区| 日韩网站在线| 国产一区二区三区四区二区 | 久久精品卡一| 国产私拍福利精品视频二区| 精品中文一区|