老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

一次常見的Linux入侵 (1)

發(fā)布時間:  2012/8/15 18:04:37

 最近,我瘋狂的迷上了Linux那優(yōu)雅的紳士帽。偶爾連上一臺服務(wù)器,拿幾個工具掃描后,我發(fā)現(xiàn)Linux其實缺省啟動了很多服務(wù),比較典型的有Rlogind、Inetd、Httpd、Innd、Fingerd等,估計網(wǎng)管不是個勤快的人。雖然我并不是一個漏洞革新者,但利用最新公布的黑客工具來突破一個剛剛被發(fā)現(xiàn)的安全漏洞,并不是很困難的事情。
  入侵
  確定目標(biāo)之前,我準(zhǔn)備了一些Linux下的基本工具。
  1.從GCC開始
  GCC是Linux下攻擊者的必備利器之一,它是一款功能強(qiáng)大、性能優(yōu)越的多平臺編譯器。GCC的基本用法是:GCC [options] [filenames],其中Options就是編譯器所需要的參數(shù),F(xiàn)ilenames是相關(guān)的文件名稱。
  
  TIPS:GCC常見的參數(shù)有:
  -c,只編譯,不連接成為可執(zhí)行文件,編譯器只是由輸入的.c等源代碼文件生成.o為后綴的目標(biāo)文件,通常用于編譯不包含主程序的子程序文件。
  -o output_filename,確定輸出文件的名稱為output_filename,同時這個名稱不能和源文件同名。如果不給出這個選項,GCC就給出預(yù)設(shè)的可執(zhí)行文件a.out。
  -g,產(chǎn)生符號調(diào)試工具所必要的符號。
  -O,對程序進(jìn)行優(yōu)化編譯、連接。
  
  下面是一個簡單的例子。首先啟動Linux,進(jìn)入到VI界面,打開VI a.c,然后隨意寫入一段C語言程序,例如:
  #include "stdio.h"
  int main()
  {
  printf("test GCC");
  }
  然后用GCC編譯,命令為:GCC a.c,然后會產(chǎn)生一個a.out的文件,用命令“./a.out”執(zhí)行即可,這個工具對于Linux下的漏洞攻擊十分管用,因此,“肉雞”上是否開放了這個功能就顯得很重要了。
  2.連接:盡在掌握
  現(xiàn)在,該考慮目標(biāo)機(jī)器了。根據(jù)我掌握的情況,某單位的一幫閑人安全意識十分薄弱,而且承包系統(tǒng)管理的單位也整天無所事事。掃描、搜索,找到一個目標(biāo)后,該考慮考慮攻擊手段了,Crack Passwd?Buffer Overflow?CGI漏洞利用?不過,首先要把目標(biāo)機(jī)連上,測試一下:
  C:\>ping 203.207.xxx.xxx
  Pinging 203.207.xxx.xxx [203.207.xxx.xxx] with 32 bytes of data:
  Reply from 203.207.xxx.xxx: bytes=32 time=210ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=130ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=561ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=501ms TTL=119
  Ping statistics for 203.207.xxx.xxx:
  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
  Approximate round trip times in milli-seconds:
  Minimum = 130ms, Maximum = 561ms, Average = 350ms
  看看目標(biāo)有沒有開Finger服務(wù)?一般來說利用Finger,總可以得到幾個用戶名信息,再通過簡單的猜測來試探用戶密碼。得到一些普通用戶帳號后,就可以考慮用Telnet方法來看看了。
  3.掃描:看個清清楚楚
  現(xiàn)在,該考慮掃描Linux服務(wù)器了。目標(biāo)開了哪些端口?這些端口有什么利用價值?掃描返回的Banner信息說明目標(biāo)是什么系統(tǒng)?什么版本?這些版本的OS有什么可利用的漏洞?我們有哪些攻擊方法可以使用?還是一步一步來吧!
  NMap(Network Mapper)是Linux下的網(wǎng)絡(luò)掃描和嗅探工具包,其基本功能有三個,一是探測一組主機(jī)是否在線;其次是掃描主機(jī)端口,嗅探提供的網(wǎng)絡(luò)服務(wù);三是可以推斷主機(jī)所用的操作系統(tǒng)。Nmap可用于掃描僅有兩個節(jié)點的LAN,直至500個節(jié)點以上的網(wǎng)絡(luò)。此外,它還允許用戶定制掃描技巧,并能將探測結(jié)果記錄到各種格式的日志中,供進(jìn)一步分析操作。
  NMap可以從http://www.insecure.org/nmap/獲得。可以選擇RPM格式或者RPM源碼格式安裝。以下是一個安裝范例:
  bzip2 -cd nmap-VERSION.tar.bz2 | tar xvf -
  cd nmap-VERSION
  ./configure
  make
  su root
  make install
  執(zhí)行NMAP后,我們看到如下結(jié)果:
  # nmap -sS -T Agressive -p 1-10000 203.207.xxx.xxx | grep open
  Port State Protocol SerVIce
  21 open tcp ftp
  22 open tcp ssh
  25 open tcp smtp
  80 open tcp http
  119 open tcp nntp
  3306 open tcp mysql
  從以上的分析列表可以看到,203.207.xxx.xxx作為WWW和FTP服務(wù)器使用,此外,該服務(wù)器還提供了SSH、SMTP、NNTP、MSQL和MSQL1服務(wù)。在這些服務(wù)中,SSH是一種帶有完善加密和認(rèn)證機(jī)制的協(xié)議,如果服務(wù)器上運行的SSH是最新版本,那么攻擊它就有一定的難度。HTTP、FTP、SMTP和NNTP是203.207.xxx.xxx服務(wù)器實際提供的服務(wù),這些服務(wù)是必須運行的。
  現(xiàn)在,我們找到了打開的端口,卻不知道是哪個程序在操作這個端口,就要使用LSOF等工具了。執(zhí)行命令“lsof -P -n –i”,即可顯示所有本地打開的端口及操作這些端口的程序。一個比較典型的例子如圖1所示。
  
  圖1
  另外,如果想看看服務(wù)器管理員為這個域所設(shè)置的內(nèi)容,還可以用Nslookup輸出網(wǎng)絡(luò)域信息,查看DNS,然后運行NMAP搜索整個網(wǎng)絡(luò)可以列出域之內(nèi)所有已知服務(wù)器。
  4.查詢:探個明明白白
  看看目標(biāo)有沒有開Finger服務(wù),如果有的話利用Finger得到用戶名信息,我們可以通過簡單的猜測來試探用戶密碼,用戶多的話總會有幾個懶蟲的現(xiàn)在進(jìn)行更加深入的探測。使用Rpcinfo和Kshowmount等,可以查詢機(jī)器提供了哪些服務(wù)。
  如果NFS正在運行,就有可能從服務(wù)器獲得已導(dǎo)出文件系統(tǒng)的清單,不過我在這臺服務(wù)器上并沒有成功,倒是在另一臺默認(rèn)值有問題的服務(wù)器上取得了成功,這臺服務(wù)器把文件系統(tǒng)完全不受保護(hù)地以可讀寫方式顯露給外界,這就給了我一個很好的機(jī)會:
  # /usr/sbin/kshowmount -e 203.207.xxx.002
  Export list for 203.207.xxx.002:
  /usr/lib/cobol (everyone)
  /usr/sys/inst.images (everyone)
  /stadtinf (everyone)
  /var/spool/mail (everyone)
  /usr/lpp/info (everyone)
  /usr/local (everyone)
  /pd-software (ever

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ypdoo.com.cn】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    天天做日日爱夜夜爽| 成人a大片高清在线观看| 欧美另类videosbestsex视频 | 国产伦精品一区三区视频| 九九热国产视频| 国产视频在线免费观看| 欧美一区二区三区在线观看| 91麻豆爱豆果冻天美星空| 九九热精品免费观看| 欧美爱色| 国产一区二区精品久| 精品国产亚洲人成在线| 欧美一级视| 日韩字幕在线| 亚洲精品影院久久久久久| 九九免费高清在线观看视频| 精品国产一区二区三区久| 精品视频在线观看一区二区三区| a级毛片免费观看网站| 九九九国产| 九九精品在线播放| 欧美激情一区二区三区在线| 国产原创中文字幕| 国产一区二区高清视频| 亚洲第一视频在线播放| 日韩中文字幕一区| 欧美日本免费| 久久国产影视免费精品| 亚洲第一视频在线播放| 香蕉视频三级| 台湾美女古装一级毛片| 国产福利免费观看| 亚洲精品影院| 亚洲天堂在线播放| 亚欧成人毛片一区二区三区四区| 亚欧视频在线| 久久国产精品永久免费网站| 黄视频网站免费| 精品视频在线观看视频免费视频 | 欧美爱爱动态| 欧美另类videosbestsex高清| 可以免费看污视频的网站| 91麻豆tv| 99久久网站| 99久久精品费精品国产一区二区| 二级片在线观看| 你懂的福利视频| 一级毛片视频免费| 亚洲第一视频在线播放| 九九久久99综合一区二区| 国产美女在线一区二区三区| 欧美另类videosbestsex视频 | 麻豆系列国产剧在线观看| 亚欧乱色一区二区三区| 日本特黄特色aa大片免费| 精品国产三级a| 人人干人人插| 国产激情视频在线观看| 精品国产三级a| 国产一区二区精品久| 欧美另类videosbestsex视频| 国产伦精品一区三区视频| 久久久久久久久综合影视网| 精品国产香蕉在线播出| 韩国毛片免费大片| 亚飞与亚基在线观看| 日本免费看视频| 国产a网| 可以免费看污视频的网站| 日本特黄特黄aaaaa大片| 免费一级片在线观看| 日本特黄特色aaa大片免费| 日本特黄特色aa大片免费| 成人免费观看网欧美片| 四虎久久精品国产| 国产91丝袜在线播放0| 九九免费高清在线观看视频| 尤物视频网站在线| 国产一区免费在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 在线观看成人网 | 国产精品1024永久免费视频 | 国产麻豆精品hdvideoss| 久久成人亚洲| 九九九在线视频| 亚洲女初尝黑人巨高清在线观看| 国产精品自拍亚洲| 亚欧成人乱码一区二区| 日本免费乱人伦在线观看 | 免费国产在线视频| 久久99青青久久99久久| 99色视频在线| 日韩中文字幕在线观看视频| 九九免费高清在线观看视频| 台湾美女古装一级毛片| 精品国产一区二区三区久久久狼 | 国产麻豆精品视频| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产视频一区二区在线观看| 一级毛片视频免费| 亚洲不卡一区二区三区在线| 久久国产影院| 久久99爰这里有精品国产| 亚洲天堂在线播放| 欧美另类videosbestsex视频 | 亚飞与亚基在线观看| 精品国产亚洲一区二区三区| 一级片免费在线观看视频| 成人免费网站久久久| 天天色成人| 九九精品影院| 国产不卡精品一区二区三区| 国产不卡在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 青青青草影院| 欧美a级片视频| 香蕉视频久久| 九九精品久久| 精品视频在线观看视频免费视频 | 日日夜夜婷婷| 天天色成人网| 国产高清视频免费| 国产精品自拍亚洲| 久久成人亚洲| 你懂的在线观看视频| 国产视频一区二区在线观看| 国产精品自拍亚洲| 黄色短视屏| 韩国三级视频在线观看| 青青久热| 欧美日本国产| 国产精品12| 黄色免费三级| 午夜家庭影院| 日韩中文字幕一区| 99色精品| 国产91视频网| 成人免费福利片在线观看| 国产麻豆精品免费视频| 欧美激情一区二区三区视频高清| 日韩在线观看视频黄| 国产91精品系列在线观看| 午夜精品国产自在现线拍| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 999久久久免费精品国产牛牛| 日韩专区亚洲综合久久| 成人免费网站久久久| 91麻豆精品国产综合久久久| 国产一区二区精品尤物| 国产成a人片在线观看视频| 色综合久久天天综线观看| 国产a免费观看| 国产视频一区二区在线播放| 日本免费看视频| 欧美爱爱动态| 一级片免费在线观看视频| 91麻豆精品国产片在线观看| 欧美激情伊人| 色综合久久手机在线| 亚洲第一视频在线播放| 国产成人精品在线| 四虎影视库| 99久久精品国产片| 午夜激情视频在线观看| 九九热国产视频| 国产视频一区二区三区四区| 久久成人亚洲| 国产高清在线精品一区a| 91麻豆国产| 国产高清视频免费观看| 亚欧成人毛片一区二区三区四区| 久久久久久久网| 国产视频一区在线| 国产成人啪精品视频免费软件| 亚久久伊人精品青青草原2020| 日本在线不卡视频| 亚洲第一页乱| 美女免费精品高清毛片在线视| 精品久久久久久中文| 精品国产一区二区三区久久久蜜臀 | 国产综合91天堂亚洲国产| 国产成a人片在线观看视频| 青青青草影院| 国产视频久久久久| 麻豆系列国产剧在线观看| 欧美a级成人淫片免费看| 精品视频一区二区| 免费国产在线视频| 九九干| 成人免费网站久久久| 欧美大片一区| 欧美a级大片| 麻豆系列国产剧在线观看| 久草免费资源| 国产91精品系列在线观看| 久久99中文字幕| 国产一区二区精品| 国产一区精品| 日韩一级黄色片| 国产一区二区高清视频|