第十二章 黑客之扫描 首页

字体:      护眼 关灯

上一章 目录 下一章

第十二章 黑客之扫描
我先点开了“1.txt”,里面东西不是很多,只有一个网址和一串人名,人名都不符合常规的命名方式,看样子应该是网名或代码。

突然我眼睛一亮,文件中两个字符串引起了我的注意——www.gonganjuhf.com和阑珊公主。怎么会这么巧,我依然清楚地记着米特尼克让我做的扫描任务,那家网站的网址就是www.gonganjuhf.com,而反编译网站的代码里面就有阑珊公主的名字,这很显然不是巧合。

我目光复杂地再次看了眼珊珊,心里充满了对她的怜惜。我知道,夏文海肯定是陷入黑帮组织了。时间不等人,我不再犹豫,双击打开了diary.txt,果然是夏文海写的日记,里面虽然有一些莫名其妙的话和代码,但也能看出个大概了。看着珊珊再次变红的眼睛,我拍了拍她的肩膀表示安慰。

文件中记载了夏文海被一个国外黑帮拉下水的整个过程,里面不乏美人计和各种贿赂。目前,夏文海便是这个黑帮中国分部的负责人,专门负责采购各种********。不过从字里行间能够看出,夏文海身边有人专门监视,也就是总部对他并不是非常信任。接下来的内容让我非常郁闷,文中说他们旗下还有一家研究机构,是负责研制白粉的。这家研究机构的名字叫“反烟草制剂研究所”。

NND,原来我也被利用了。我就是在这家研究所做翻译工作的,平常帮助他们翻译一些烟草方面的英文专业资料,有时还会帮他们在网上查阅资料。这些家伙胆子不小,居然敢太岁头上动土,看来不给点颜色给他们看看,还当少爷我是软蛋呢。昨天我已经做完了入侵的前戏——踩点,下面就要进行一次黑客入侵的第二步——扫描。

如果说踩点相当于侦察情报的话,扫描就是为了挖掘对方的缺陷,寻找对方的弱点,以己之长攻敌之短。当然了,如果对付的是菜鸟的站点或系统,扫描就是一种浪费,因为那种站点或系统往往会有一些早就曝光的漏洞,如PHP程序漏洞和默认共享漏洞等。根据我之前踩点得到的信息,这个网站安全性能是极高的,这说明管理员肯定是个牛人,不可能留下这些小儿科式的漏洞让我去践踏的。没办法,只能继续调用了。

扫描当然需要扫描工具,一件顺手而功能强大的扫描工具将会让入侵过程变得简单而轻松,就像一位黑客前辈说的,只有选好扫描工具才能做到十步一杀,甚至能达到“十步杀一人,千里不留行”的境界。我从工具箱中挑了两款简易的扫描工具,然后对这两款扫描工具进行了分析。

第一款扫描工具用处不大,那还是五年前黑客使用的高端武器,现在已经是小儿科了;我调出了第二款扫描工具,这个应该不错,是经过米特尼克升级的nmap,不仅具有基本的TCP和UDP扫描能力,而且还集成了多种扫描技术,正适合我这样的菜鸟使用。

我打开详细设置,又点开了“扫描模块”,对模块上的文字说明进行了一番自习分析,不用说这些都是nmap出手杀敌的利刃。在这里绝对不能着急,一定要根据踩点得来的目标信息,选择最合适的参数设置。当然了,通常情况下默认设置就足以应付了,黑客界有句名言,“绝对不要高估你的对手”,但既然我已经知道对方是高手中的高手,不充分利用nmap的长处岂不对不起这把牛刀。最后,我顺手在“显示详细进度”的可选项上打了个勾,这个选项用处不大,只不过这是我第一次黑客经历,我希望留下成功的点点滴滴,以便日后慢慢回味。别说我BT,我想每个高手黑客都对自己辉煌的战绩记忆犹新吧!

所有设置都已经确认了,我略显兴奋地点了下启动按钮,nmap以肉眼可见的速度开始运转,而详细进度更是让我对情况进展表示满意,甚至连身旁的珊珊面容都开朗了一点。这样一款足以致敌于死地的工具,想让你没有信心都难啊!

我选用的扫描都是带有隐藏功能的,也就是不会被主机记录的扫描。虽然保守并不是我做人的风格,但我知道对方很牛,一次攻陷服务器的机会不大,所以我宁愿选择保守。

扫描正在有条不紊地进行着,这时候已经进展到端口扫描部分。端口扫描是扫描的关键组成部门,它通过主动连接到目标系统的TCP和UDP端口以确定在都有哪些服务正在运行或处于监听状态。当我们确定有哪些端口处于监听状态后,就可以了解目标系统上运行着哪些服务。

处于监听状态的活动服务就像你家的大门和窗户,是客人或盗贼进入的通道。当然了,这些大门和通道一般只有授权用户才能进入,但是盗贼不会考虑你是否授权,这些非授权用户会通过非法方式获得合法权限,从而悄无声息地进入你的私人领地。这无疑正是我和珊珊目前想做的勾当。

嗯,不错,除了外部访问必开的端口外几乎没有冗余的端口,对方的谨慎给我留下了深刻的印象,不过好在远程终端控制端口也开了,这意味着我极可能以管理员的身份获得所有网上存在的秘密。我嘴角咧了咧,笑容开始在脸上荡漾开来。

珊珊当然对我的表情很熟悉,看着我露出的笑容,她知道我已经有了较大的把握了,软软的身体不自觉地又向我靠近了不少,由于眼睛盯着屏幕,房间里又比较暗,她的胸部几乎完全压在了我的左胳膊上。我心神一荡,那对极富弹性的东东让我有一瞬间的失神,随后我深吸了口气,平息下来。这不是****的时候,还有很重要的任务要做呢!

远程终端控制端口是连接远程服务器的最便捷的途径,当通过这个端口连接上服务器后,只要输入系统管理员的用户名和密码后,便可以像操作本机一样操作远程的电脑,因此远程服务器一般都将这个端口修改数值或者关闭。其实我早就猜到这个端口可能存在的,因为对方把服务器设在中国,而黑帮组织无疑是在国外,当然只有用远程的方式运行了。

既然有了远程控制这个超级端口,接下来就很简单了,只要将工具箱里的超级黑客字典装上,再三下五除二地将端口的弱口令破解掉。我就可以顺利结束自己的第一次黑客旅程了。我暂停了nmap的运行,重新打开参数设置窗口,在加载字典一项导入了米特尼克字典NO.1,也就是最常用的密码字符集。

我重新启动nmap,对网站进行“友情检测”。两分钟后,nmap提示:提取用户列表失败。不过这挡不住我的步伐,我本来也没打算对方会保留用户列表提取权限,我当然还有其他方法将它搞定。我打开“dat”目录下的“nt_user.dic”和“nt_pass.dic”,对扩充用户名/密码字典进行了编辑,然后再次启动nmap开始对服务器的MySQL弱口令进行检测。

十分钟过去了,弱口令还没有破解出来。****,没想到对方还真的挺BT的,破解进程已经过去了三分之二了,居然还没有反应。我开始有点怀疑现在走的方向是否错了,但以我现在的水平,还没有更为便利的方法。又是六分钟过去了,检测程序无情地停了下来。nmap自动生成的检测报告结果让我郁闷无比,ROCKDISCO虽然开了无数常用功能的端口,但居然不存在一个弱口令。

Oh,mygod,难道我第一次黑客旅程居然会无功而返?

更多完整内容阅读登陆

《墨缘文学网,https://wap.mywenxue.org》
加入书签我的书架


上一章 目录 下一章