只是,那个路由器转发的所有机器都不能上网,打击面太光,是下策。不到万不得以,我不想使用这招。
在我们国内的网络中,很多人不知道,其实路由器是个安全的大隐患。由于现在的那些喜欢搞破坏的“假黑客”们大部分网络知识并不深厚,还有他们一般的人都无法接触到路由器,所以,对路由器的了解几乎等于0,当然更谈不到攻击。网上的攻击教程能用的几乎都是windows下的攻击,所以你可以理解原因了。因为windows在我们国家到处都是,从这一点来说,说windows不安全,好像也不太公平,树大招风的道理,我想大家应该都懂。 路由器里面其实也有固化的一个操作系统,也是一个软件,他的设计水平,说句实话,比起windows来说,都要简陋的多。他的设计人员的水平,比起其他操作系统的设计人员来说,差距也是非常明显的。
由于他功能单一,不考虑兼容性和易用性等,核心固化,一般管理员不允许远程登陆,加上了解路由器的人少的很,所以他的安全问题还没有什么表现出来。有时候偶尔出现死机状态,管理员一般reboot他后,也就ok了。
也正因为这样,即使很多路由器的管理员除了熟悉那些命令外,其实也搞不清楚他的工作原理。因为路由器通常都是厂家负责维护的。
连unix都漏洞不少,何况路由器的操作系统?所以路由器的漏洞其实真的不少。当然路由器一般是无法渗入的。因为,你无法远程登陆,一般管理员都不会开的。但是让路由器拒绝服务的漏洞真是不少。而且,我们国内的管理员有个毛病,他们往往对操作系统的补丁比较有意识来补,但是对路由器的OS的补丁,很多管理员更本都没有管。
所以,对这样的路由器让他拒绝服务真的可能性非常大。
而且一般你攻击过后,管理员一般会认为是的一般性死机,大部分都是reboot了事。根本不会去找原因,更不会怀疑是有人攻击。
我曾经用过一个某通公司的网络,他们的路由器经常死掉。后来我发现他们的路由器有拒绝服务漏洞,很可能有人攻击造成的。但是每次客户打电话,他们的管理员都是认为可能不稳定造成的。到现在,那个网络还经常断调,每次都是他们的管理员reboot路由器解决问题。
不过使用路由器攻击,不一定能成功,而且不是最佳方式,所以我好要继续想办法!
也许是的受到刚才思维的影响,我开始扫我们对手的服务器所在子网的其他ip,我希望自己能在那个服务器所在的其他子网找到一个机器,攻击他,然后让自己和服务器成为一个子网,这样攻击的可能性将大很多,比如arp欺骗攻击对基于交换的网络效果非常明显,现在几乎还没什么好的解决方法。呵呵。
打定注意,我开始扫描,呵呵,这个子网明显可能是的军队的机器,防护都比较严格。基本没有扫到非常简单的漏洞。不过大部分都是2000机器,而且开的端口不少,这个给我了希望。呵呵。
135和139端口几乎每个机器都开了的,但是这两个端口,搞拒绝服务还可以,想渗入就不行了。
必须要另外找其他途径。
终于我在一台机器上找到一个1433端口,呵呵,如果没有猜错的话,应该是ms sql server。哈哈,这个东西有执行本地命令漏洞。
呵呵,如果密码被我破译的话,他就死定了。。。。。。
26.演习(10)
当我看到那个1433端口的时候,我心中有点信心了。
说句实话,现在的系统和服务器软件越来越成熟,漏洞越来越少,特别是WWW服务器,可以说如果用一个好的软件,安全性是非常好的。我相信有一天,黑客会越来越少。
虽然不至于灭亡,但是也像凶猛的老虎一样,会越来越少,因为在大部分计算机工作者的努力下,软件会越来越成熟,黑客的空间会越来越小。
尽管,软件界有不存在绝对正确的程序的观点,但是我还是承认,现在可以利用的空间真是越来越少了。
但是随着数据库系统在网络中的运用,数据库的攻击逐渐成为黑客人攻击的新目标。
说句实话,我现在也无法理解网上居然这么多人用MS的服务器软件?
如果说做桌面,我始终认为ms是NO.1。尽管,MAC很优秀,但是从通用这个角度,还是MS更厉害。市场的选择绝对不是乱来的。
但是如果说做服务器,选择的东西太多,无论怎么说,MS都是 NO.eleven.呵呵,排名最后的。
说操作系统,便宜甚至免费,稳定,漏洞少的like unix系统多了去了。
论服务器软件,世界一些爱好者自己的apache project,涌现了如此多的好的东西。还免费,为什么不用?
论数据库软件,有钱你就用oracle,没钱就用postgresql,小型就用mysql。比什么不好,为什么用ms sql ?
MS sql的功能强大,简单易用。但是,这种强大,隐藏了太多的漏洞。而且是执行本地命令的漏洞,这个漏洞对一个系统来说是致命的!
很少大型的商用数据库用ms sql的。
对oracle我是服气的,我对许多oracle数据库进行过测试,但是我失败了。
一个网络管理员的知识必须是全面的。很多情况就是搞数据库的不懂网络安全,懂网络安全又不懂数据库。所以,漏洞就出现了。
ms sql就是加了补丁也是一样的没用。呵呵,我测试过,稍稍改一些程序,照样攻入!
“小王,过来看”老张喊我。
我过去一看,呵呵,老张和我刚才攻击成功了98,思维都是和我一样的。他也在扫那个网段的机器。
他也居然找到我盯着的那太有mssql的机器。
“我也在盯这台机器”我淡淡的说。老张调试程序的时候像个孩子,嘴里还在哼歌曲。不过,基本左的让我没听出来是什么曲子。
“这个家伙这个端口打开着,我们破译他的密码看看如何?我觉得他的密码不可能很长。“。老张说。
”这个办法笨是笨,如果对方没有加安全策略的话,成功的可能性比较大“。
”一台机器可能不行,我们多搞几台机器同时来,如何?“呵呵,反正这是公家的机器,不用白不用。呵呵。
”怎么,你想搞个集群?“老张笑着看我。
”呵呵,我们来试一下,死马当活马医。“我瞒有兴致的。
”好,反正没事情"老张也有兴趣。
搞计算,linux系统比windows好的多。我们把我们的笔记本都安装了一个最简单的linux。这样,我们就有3台机器,加上那台服务器。
然后在网上去找了个mosix,这个搞分布运算不错,他可以进程迁移。
让我们把一切搞停当的时候,都晚上12点了。
开了我们的多线程sql 密码测试程序,然后就睡觉去了。我们一共开了上千个线程,基本三台机器都在满负荷运装了。
没有想到,没有想到,一大早被老张喊醒。
我懵懵懂懂睁开眼睛:”怎么拉?“
老张的脸都笑烂了,呵呵,我看到一张灿烂的脸在我眼前晃,真不敢相信是老张的脸。呵呵。
”密码出来了,密码出来了“。
”不会这么快吧,呵呵,你骗我“
”真的,真的,出来了,你猜密码是什么?“老张继续笑。
没看到老张这么开心的。
我赶紧冲到机器上看,果然我们的集群软件里面进程数已经恢复正常。也就是没有额外的进程负荷了。
显然密码测试已经结束,结束的条件当然是的探测到了正确的密码。
我熟练的敲出查密码的命令,密码居然是的123321!我晕,难怪老张笑的这么欢。
”**!“来了句,然后也笑起来!
这个机器的主人看来不知道他这个密码多么的危险。
大家不要笑,如果不是网上很多教程千叮嘱,万叮嘱,很多人密码都不会设!这位还知道设置个密码。
可惜他这个密码太过简单。
”可惜我的集群“ 我心里居然没有获得密码的喜悦,这是奇怪。难道真是太容易获得的东西,就觉得不珍贵?
管他的,目的达到了就行了。
下面的工作就简单了。
使用这个sa帐号登陆对方的sql serve,然后执行本地命令。
算了,上传程序太麻烦了。
我干脆就开了对方的telnet。然后给自己建了个隐蔽的帐号,加入administrators组。
把telnet的NTLM认证方式改为0。ok,一切顺利。
连接上去之后,执行本地命令容易多了。看了看,上面的文件,凌乱不堪。没看到有用的资料。没关系,只要能进入我们目标的子网。我们攻击成功的可能性就要好多了。
退出来,我和老张商量如何进行攻击。
小说推荐
- 反黑客系统之阴阳黑客
- 【2018泛灵异中元祭征文】参赛作品【2018火爆精品】未来的刺激玩出诡异,玩出花样,更玩出惊心动魄 十二反黑客属性系统,更是让人不可置信,阴阳同乐,共享刺激。请随野草一起反黑客吧,看谁是最强黑客屌丝 作者:野草要睡所写的《反黑客系统之阴阳黑客》无弹窗免费全文阅读为转载作品,章节由网友发布
- 侦探推理野草要睡连载中
- 最新章:第116章 我既然被人玩弄了
- 我是一个黑客
- 这几天眼睛要好受些了,因为刚买了一个15’的液晶显示器。也许你会觉得我以前的那个特丽珑的17"的显示器应该很威风才对。呵呵,对一个整天15个小时以上坐在显示器面前,距离不超过30厘米的人来说。那个CRT显示器绝对是一个祸害!眼睛红仲,布满血丝。头发脱落,食欲不振,出门还特别怕光,这些都和那个CRT显
- 现代文学未知连载中
- 黑客撞上黑道
- 因为一个美丽的女人,虚拟空间的黑客与现实世界的黑道撞在一起,谁更黑 谁更强?谁的招法更高明?谁笑到最后,抱得美人归·这个故事与众不同,令人耳目一新 作者:闲冬所写的《黑客撞上黑道》无弹窗免费全文阅读为转载作品,章节由网友发布
- 都市言情闲冬连载中
- 最新章:三0二,那一日
- 刺客伍六七之剑客陆九
- 刺客—伺良机而动,功成而身退!剑客—仗剑行江湖,恣心而出鞘“我叫伍六七,玄武国最强的暗影刺客“我叫陆九,是玄武国武道界最强的剑客(群号—749565104 作者:小龙虾与凤爪所写的《刺客伍六七之剑客陆九》无弹窗免费全文阅读为转载作品,章节由网友发布
- 网游小说小龙虾与凤爪连载中
- 最新章:第四百零一章 你笑啥?
- 天外来客(又名:ET外星人)
- 这是一个宁静的夜晚,皎洁的月光照在树丛中,给人一种雾气弥漫的感觉。在一处植物繁茂的山岗上,突然降下了一艘来自遥远星际的太空船,它轻盈地停在一块齐整的林间草地上。舱门迅速打开,从里面走出几个侏儒似的太空人,他们那畸形的脑袋,下垂的胳膊和矮胖的身材,不由使人联想起古怪的精灵。这是一群来自太空的植物学家,
- 科幻小说未知连载中
- 最新章:第3章
- 刺客无名
- “十步杀一人,千里不留行。事了拂衣去,深藏身与名—李白《侠客行》写完此文才发现原先的文案与全文内容只有一分钱的关系,于是改个不负责任简洁版文案:惜命如金的刺客炒了老板的鱿鱼,拐了她的肉票潇洒江湖的故事 文中有一对酱油中的酱油BL,雷者慎入。定制合并了章节,共67章 最后一章两只孩子的内容是给买定制童
- 穿越架空夜雪猫猫完本
- 最新章:110 顾安番外
- 浪客剑无名
- 浮世之中,不可思议之事,多矣。但,再离奇的世界,都不会存在逻辑上的矛盾,任何事都可以得到解释,就算是最令人琢磨不透的神 人固有一死,外界的一切,生不带来,死不带走,那我们活着到底是为了什么 世界的真面目到底是什么样?可以解释,但是可以理解吗?这一切,似乎唯有通晓未始有物的那个神才明白 暂时放下这些疑
- 玄幻小说泽轻清连载中
- 最新章:第72章:小剑气流vs纸绘术
- 名媛公敌:抱走总裁不客气
- 不小心弄坏学校里的名画,苏笙欠下大笔赔偿。为了还债她答应帮傅大少演戏搞砸婚礼 她装可怜装怀孕装被抛弃的小三,想尽一切办法让傅大少脱离了婚礼现场 可是傅大少却翻脸不认人,不仅不按照约定给她money,还拉她跑去扯证 如果她不答应扯证,这个无耻的人还要告她在婚礼上对他“诽谤!原以为遇上个流氓金主,先答应
- 都市言情胖多多连载中
- 最新章:第八百四十二章 结局之最好的生日礼物
- 网游之红名刺客
- 别人当主角出生即巅峰,神器,隐藏职业,传说道具这些主角光环唾手可得 他瞄的!老子出生新手村,全场唯一红名,说好的巅峰呢?这是让我从一条虫开始吗 别人升级打怪,我,唯唯诺诺,只能看着!没办法,红名啊!别人美女作伴,我,孤独寂寞,只能叹气 没办法,红名啊!别人有的我没有.但是我却有他们没有的,红名在手,
- 网游小说寒门出将连载中
- 最新章:第一卷 刺客信仰 第八十章 新的开始!