- 1、本文档共22页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
转 Unix系统的攻击与防范1
转 Unix系统的攻击和防范1
Unix系统的攻击和防范§.前言
这篇文章主要针对一些对网络安全感兴趣、同时又还不怎么熟悉Unix入侵和防范的朋友们而写的一篇文章。本文循序渐进地介绍了黑客攻击Unix主机的主要方法和系统管理员如何针对这些方法进行有效的防御等。
§.Unix的特点
Unix能流行起来绝对不是偶然的,这跟Unix本身的特点之突出是分不开的特点,那就是:1、极强的可移植性;2、启动异步进程的能力;3、一致的文件、设备和进程间I/O;5、层次化的文件系统;6、可用其它Shell来替代默认Shell的能力;7、真正的多用户和多任务。
列位注意,通常的Unix系统用户有两种:根用户和普通用户。
1.root--根用户
这是SuperUser(超级用户)的帐号,可以用这个帐号对本系统进行所有操作!获得对系统的根访问权限,也是黑客们拼命追求的终极目标。
2.普通用户
给User(普通用户)使用,具体权限由root分配的账户。可以有多个等级。黑客们多由此类账户开始试图进入系统,如下例就是如此。
§.攻击Unix系统的范例
先补了一些关于Unix的知识,下面我们要开始小试牛刀了。我们的攻击平台是一台安装了Redhat 6.0(内核版本2.2.5-15)的工作站(当然Win9x/Win2000上也可以试试啰!)。
声明:本文中的目标主机的IP分别是、10和17,以上IP纯属本人杜撰。如该IP所属主机确实存在,则纯属巧合。
开始啦!
又死机了!这是什么烂东西?可恶!我愤怒地猛击键盘还号称全智能化软件…给您身临其境的美妙体验…,完全是放P!我怒吼着。才买几天的英语学习软件就频频死机,而且花去了不菲的xxx大元人民币,使我有一种彻底受骗的感觉。你这个骗子,我非要给你点厉害看看,看你还到处骗人!我一边愤愤地叫着,一边抄下了包装盒上那个骗子软件公司的网址:。当夜无话。
第二天。忙了一早上,直到中午吃完中餐后才闲下来,众人皆昏昏然欲见周公,我则坐到我的红帽子旁,开始了正义的惩罚…
首先找一台Proxy,这样就不会被反查法给抓到了。^_^不知原来那台韩国的公鸡还在不在?试一试:
bash#telnet 17 Red Hat Linux release 6.2(Goozer)
Kernel 2.2.14-5.0 on an i686 login:crossbow password:
bash$
Ok!还可以用,这么长时间没有理它,竟然还可以用!韩国的管理员真是太好了!^_^接着ping一下我们的目标,看看它长得啥模样:
bash$pwd
/home/crossbow bash$ping Pinging []with 32 bytes of data:
Reply from :bytes=32 time 10ms TTL=245 Reply from :bytes=32 time 10ms TTL=245 Reply from :bytes=32 time 10ms TTL=245 Reply from :bytes=32 time 10ms TTL=245 Ping statistics for :
Packets:Sent=4,Received=4,Lost=0(0%loss),
Approximate round trip times in milli-seconds:
Minimum=0ms,Maximum=0ms,Average=0ms
速度不慢,看IP是中国教育网的机器,从TTL看估计是一台Unix。验证一下:
bash$telnet SunOS 5.6 login:
呵呵,是一台SunOS 5.6的烂机器。先猜猜看:
login:adm password:
Login incorrect login:oracle password:
Login incorrect login:ftp password:
Login incorrect
^C
可恶!今天火气真差!一个没猜到。:-(用messala扫描一下看有没有CGI漏洞:(略去复杂的扫描过程)…结果是滴水不漏!:-(这个鸟管理员还挺勤快的…只好用nss看看它开了什么服务吧!…还好,telnet、ftp和finger的端口都打开了!^_^先看看有没有匿名ftp账户:
bash$ftp Connected to .
220 Cool FTP server(Version xxx Tue Dec 812:42:10 CDT 2001)ready.
Name(:FakeName):anonymous 331 Guest login ok,send you complete e-mail address as password.
Password:
230:Welcome,archive
您可能关注的文档
- 账号使用登记与操作权限管理制度.doc
- 财经法规与会计职业道德考试题目与答案解析16P.doc
- 账务处理程序设计与会计机构与会计人员的设置.ppt
- 财政收入 与支出 一财政 与预算体系 四财政收支平衡与财政赤字 三.ppt
- 货币资金及结算资金管理与核算制度.doc
- 财税通-国内首款财税业务辅导与技能训练软件.ppt
- 货币性质功能与演变.ppt
- 货物与服务项目 单一来源采购文件 项目编号 WTZB-2009-39 项目名称 ....doc
- 质点 参考系与坐标系℉.ppt
- 质点参考系与坐标系练习.doc
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
最近下载
- 2025年江西管理职业学院教师招聘考试笔试备考题库.docx VIP
- 2024中国中信金融资产管理股份有限公司人力资源部(党委组织部)社会招聘笔试模拟试题及答案解析.docx VIP
- 高考英语完型填空汇总.doc VIP
- 合作经营合同(2020).docx VIP
- 关节活动度测定ppt课件.pptx VIP
- 体育教师专业发展计划.doc VIP
- 影视产业概论 教学大纲.docx VIP
- 明星志愿3群星合辑(星光圆舞曲+银色幻想曲)攻略-详细整理版精要.docx
- Q-CR 570-2017 电气化铁路接触网用力矩控制式胶粘型锚栓.docx VIP
- 煤矿机电事故专项应急预案及现场处置方案.pdf VIP
文档评论(0)