国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

一次常見的Linux入侵 (1)

發布時間:  2012/8/15 18:04:37

 最近,我瘋狂的迷上了Linux那優雅的紳士帽。偶爾連上一臺服務器,拿幾個工具掃描后,我發現Linux其實缺省啟動了很多服務,比較典型的有Rlogind、Inetd、Httpd、Innd、Fingerd等,估計網管不是個勤快的人。雖然我并不是一個漏洞革新者,但利用最新公布的黑客工具來突破一個剛剛被發現的安全漏洞,并不是很困難的事情。
  入侵
  確定目標之前,我準備了一些Linux下的基本工具。
  1.從GCC開始
  GCC是Linux下攻擊者的必備利器之一,它是一款功能強大、性能優越的多平臺編譯器。GCC的基本用法是:GCC [options] [filenames],其中Options就是編譯器所需要的參數,Filenames是相關的文件名稱。
  
  TIPS:GCC常見的參數有:
  -c,只編譯,不連接成為可執行文件,編譯器只是由輸入的.c等源代碼文件生成.o為后綴的目標文件,通常用于編譯不包含主程序的子程序文件。
  -o output_filename,確定輸出文件的名稱為output_filename,同時這個名稱不能和源文件同名。如果不給出這個選項,GCC就給出預設的可執行文件a.out。
  -g,產生符號調試工具所必要的符號。
  -O,對程序進行優化編譯、連接。
  
  下面是一個簡單的例子。首先啟動Linux,進入到VI界面,打開VI a.c,然后隨意寫入一段C語言程序,例如:
 。nclude "stdio.h"
  int main()
  {
  printf("test GCC");
  }
  然后用GCC編譯,命令為:GCC a.c,然后會產生一個a.out的文件,用命令“./a.out”執行即可,這個工具對于Linux下的漏洞攻擊十分管用,因此,“肉雞”上是否開放了這個功能就顯得很重要了。
  2.連接:盡在掌握
  現在,該考慮目標機器了。根據我掌握的情況,某單位的一幫閑人安全意識十分薄弱,而且承包系統管理的單位也整天無所事事。掃描、搜索,找到一個目標后,該考慮考慮攻擊手段了,Crack Passwd?Buffer Overflow?CGI漏洞利用?不過,首先要把目標機連上,測試一下:
  C:\>ping 203.207.xxx.xxx
  Pinging 203.207.xxx.xxx [203.207.xxx.xxx] with 32 bytes of data:
  Reply from 203.207.xxx.xxx: bytes=32 time=210ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=130ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=561ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=501ms TTL=119
  Ping statistics for 203.207.xxx.xxx:
  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
  Approximate round trip times in milli-seconds:
  Minimum = 130ms, Maximum = 561ms, Average = 350ms
  看看目標有沒有開Finger服務?一般來說利用Finger,總可以得到幾個用戶名信息,再通過簡單的猜測來試探用戶密碼。得到一些普通用戶帳號后,就可以考慮用Telnet方法來看看了。
  3.掃描:看個清清楚楚
  現在,該考慮掃描Linux服務器了。目標開了哪些端口?這些端口有什么利用價值?掃描返回的Banner信息說明目標是什么系統?什么版本?這些版本的OS有什么可利用的漏洞?我們有哪些攻擊方法可以使用?還是一步一步來吧!
  NMap(Network Mapper)是Linux下的網絡掃描和嗅探工具包,其基本功能有三個,一是探測一組主機是否在線;其次是掃描主機端口,嗅探提供的網絡服務;三是可以推斷主機所用的操作系統。Nmap可用于掃描僅有兩個節點的LAN,直至500個節點以上的網絡。此外,它還允許用戶定制掃描技巧,并能將探測結果記錄到各種格式的日志中,供進一步分析操作。
  NMap可以從http://www.insecure.org/nmap/獲得。可以選擇RPM格式或者RPM源碼格式安裝。以下是一個安裝范例:
  bzip2 -cd nmap-VERSION.tar.bz2 | tar xvf -
  cd nmap-VERSION
  ./configure
  make
  su root
  make install
  執行NMAP后,我們看到如下結果:
  # nmap -sS -T Agressive -p 1-10000 203.207.xxx.xxx | grep open
  Port State Protocol SerVIce
  21 open tcp ftp
  22 open tcp ssh
  25 open tcp smtp
  80 open tcp http
  119 open tcp nntp
  3306 open tcp mysql
  從以上的分析列表可以看到,203.207.xxx.xxx作為WWW和FTP服務器使用,此外,該服務器還提供了SSH、SMTP、NNTP、MSQL和MSQL1服務。在這些服務中,SSH是一種帶有完善加密和認證機制的協議,如果服務器上運行的SSH是最新版本,那么攻擊它就有一定的難度。HTTP、FTP、SMTP和NNTP是203.207.xxx.xxx服務器實際提供的服務,這些服務是必須運行的。
  現在,我們找到了打開的端口,卻不知道是哪個程序在操作這個端口,就要使用LSOF等工具了。執行命令“lsof -P -n –i”,即可顯示所有本地打開的端口及操作這些端口的程序。一個比較典型的例子如圖1所示。
  
  圖1
  另外,如果想看看服務器管理員為這個域所設置的內容,還可以用Nslookup輸出網絡域信息,查看DNS,然后運行NMAP搜索整個網絡可以列出域之內所有已知服務器。
  4.查詢:探個明明白白
  看看目標有沒有開Finger服務,如果有的話利用Finger得到用戶名信息,我們可以通過簡單的猜測來試探用戶密碼,用戶多的話總會有幾個懶蟲的現在進行更加深入的探測。使用Rpcinfo和Kshowmount等,可以查詢機器提供了哪些服務。
  如果NFS正在運行,就有可能從服務器獲得已導出文件系統的清單,不過我在這臺服務器上并沒有成功,倒是在另一臺默認值有問題的服務器上取得了成功,這臺服務器把文件系統完全不受保護地以可讀寫方式顯露給外界,這就給了我一個很好的機會:
  # /usr/sbin/kshowmount -e 203.207.xxx.002
  Export list for 203.207.xxx.002:
  /usr/lib/cobol (everyone)
  /usr/sys/inst.images (everyone)
  /stadtinf (everyone)
  /var/spool/mail (everyone)
  /usr/lpp/info (everyone)
  /usr/local (everyone)
  /pd-software (ever

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.artduck.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    亚洲爆爽| 一本高清在线| 国产成人精品一区二区视频| 日本在线www| 精品视频一区二区| 日本免费乱人伦在线观看| 国产成a人片在线观看视频| 久久久久久久网| 色综合久久天天综线观看| 亚欧成人乱码一区二区| 日韩一级黄色片| 国产国语对白一级毛片| 夜夜操网| 亚洲精品中文字幕久久久久久| 日本在线不卡视频| 一级片片| 高清一级做a爱过程不卡视频| 国产高清在线精品一区二区| 国产成人精品综合久久久| 国产伦久视频免费观看 视频| 国产极品精频在线观看| 国产精品自拍在线观看| 成人在免费观看视频国产| 青青久久网| 亚洲精品影院| 999精品视频在线| 麻豆系列 在线视频| 91麻豆精品国产综合久久久| 国产网站在线| 超级乱淫伦动漫| 91麻豆精品国产自产在线| 日韩中文字幕在线观看视频| 国产网站免费视频| 可以免费在线看黄的网站| 精品国产亚一区二区三区| 精品在线免费播放| 国产一区二区精品| 青青久久精品| 精品国产亚洲一区二区三区| 日韩一级黄色| 可以免费看毛片的网站| 国产91丝袜在线播放0| 国产一级强片在线观看| 日本伦理黄色大片在线观看网站| 成人免费网站久久久| 国产视频一区在线| 国产麻豆精品hdvideoss| 久久国产影视免费精品| 成人高清视频在线观看| 国产不卡在线观看视频| 99久久精品国产高清一区二区| 日韩字幕在线| 日本免费看视频| 免费毛片播放| 欧美α片无限看在线观看免费| 午夜欧美成人香蕉剧场| 欧美日本二区| 欧美另类videosbestsex高清| 亚洲精品中文一区不卡| 九九精品影院| 国产一级生活片| 美女免费毛片| 国产麻豆精品免费视频| 国产a视频精品免费观看| 精品毛片视频| 91麻豆国产福利精品| 天堂网中文在线| 午夜在线观看视频免费 成人| 国产一区精品| 免费的黄视频| 国产伦精品一区二区三区在线观看| 青青青草影院| 免费国产在线视频| 91麻豆国产| 青青久久精品| 国产成人欧美一区二区三区的| 国产不卡精品一区二区三区| 国产亚洲精品成人a在线| 四虎久久影院| 日韩免费在线| 国产视频一区二区在线观看| 91麻豆精品国产自产在线观看一区| 国产原创中文字幕| 国产国产人免费视频成69堂| 日本免费看视频| 青草国产在线观看| 国产91丝袜高跟系列| 久久国产精品只做精品| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 高清一级做a爱过程不卡视频| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 色综合久久天天综合绕观看| 四虎久久影院| 国产麻豆精品高清在线播放| 午夜激情视频在线观看| 国产伦精品一区三区视频| 亚洲 激情| 国产网站免费| 欧美激情在线精品video| 天天色成人网| 精品视频在线看| 国产麻豆精品| 久久国产影视免费精品| 亚飞与亚基在线观看| 精品毛片视频| 黄视频网站在线看| 国产视频一区二区在线观看| 日本免费看视频| 免费毛片播放| 一级女性全黄生活片免费| 韩国毛片| 国产亚洲免费观看| 国产精品1024永久免费视频| 国产a视频| 国产精品免费精品自在线观看| 精品国产亚洲人成在线| 一级片片| 久久99欧美| 国产美女在线一区二区三区| 国产一区二区精品尤物| 久久国产精品永久免费网站| 国产成人精品综合在线| 久久国产精品自线拍免费| 精品视频在线观看免费| 可以免费看毛片的网站| 久久成人综合网| 久草免费资源| 国产a视频| 欧美日本国产| 日日夜夜婷婷| 亚洲 激情| 日韩中文字幕在线观看视频| 国产美女在线一区二区三区| 色综合久久天天综合观看| 可以免费看毛片的网站| 精品在线免费播放| 四虎影视久久| 四虎论坛| 久久国产影院| 欧美激情一区二区三区在线| 日本伦理网站| 久久国产一区二区| 人人干人人插| 国产成人啪精品视频免费软件| 久久久久久久久综合影视网| 韩国三级视频网站| 天天做人人爱夜夜爽2020毛片| 超级乱淫伦动漫| 国产一区二区精品久久91| 韩国毛片基地| 久久精品大片| 四虎论坛| 亚洲天堂免费| 国产91精品一区| 午夜精品国产自在现线拍| 999精品影视在线观看| 99色播| 国产精品免费精品自在线观看| 可以免费在线看黄的网站| 美国一区二区三区| 国产麻豆精品hdvideoss| 精品国产香蕉在线播出| 精品视频免费观看| 欧美爱色| 精品国产一区二区三区久久久蜜臀 | 九九久久99| 欧美一级视频免费| 午夜激情视频在线播放| 精品视频在线观看一区二区三区| 天天做日日爱| 欧美另类videosbestsex高清 | 日韩一级黄色| 精品国产一区二区三区免费 | 日韩在线观看视频黄| 久久99中文字幕久久| 天堂网中文字幕| 精品视频在线观看免费| 欧美激情在线精品video| 免费毛片基地| 韩国毛片基地| 亚洲第一色在线| 国产成人啪精品视频免费软件| 久久精品成人一区二区三区| 国产a视频精品免费观看| 韩国三级香港三级日本三级| 四虎久久精品国产| 国产伦精品一区二区三区无广告 | 亚洲wwwwww| 久久精品大片| 久久精品免视看国产成人2021| 美女免费精品高清毛片在线视| 香蕉视频亚洲一级| 欧美大片a一级毛片视频| 国产韩国精品一区二区三区| 成人免费一级纶理片| 精品在线观看一区| 台湾毛片| 99久久精品费精品国产一区二区| 91麻豆精品国产自产在线观看一区| 亚洲第一色在线|