九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

一次常見的Linux入侵 (1)

發布時間:  2012/8/15 18:04:37

 最近,我瘋狂的迷上了Linux那優雅的紳士帽。偶爾連上一臺服務器,拿幾個工具掃描后,我發現Linux其實缺省啟動了很多服務,比較典型的有Rlogind、Inetd、Httpd、Innd、Fingerd等,估計網管不是個勤快的人。雖然我并不是一個漏洞革新者,但利用最新公布的黑客工具來突破一個剛剛被發現的安全漏洞,并不是很困難的事情。
  入侵
  確定目標之前,我準備了一些Linux下的基本工具。
  1.從GCC開始
  GCC是Linux下攻擊者的必備利器之一,它是一款功能強大、性能優越的多平臺編譯器。GCC的基本用法是:GCC [options] [filenames],其中Options就是編譯器所需要的參數,Filenames是相關的文件名稱。
  
  TIPS:GCC常見的參數有:
  -c,只編譯,不連接成為可執行文件,編譯器只是由輸入的.c等源代碼文件生成.o為后綴的目標文件,通常用于編譯不包含主程序的子程序文件。
  -o output_filename,確定輸出文件的名稱為output_filename,同時這個名稱不能和源文件同名。如果不給出這個選項,GCC就給出預設的可執行文件a.out。
  -g,產生符號調試工具所必要的符號。
  -O,對程序進行優化編譯、連接。
  
  下面是一個簡單的例子。首先啟動Linux,進入到VI界面,打開VI a.c,然后隨意寫入一段C語言程序,例如:
  #include "stdio.h"
  int main()
  {
  printf("test GCC");
  }
  然后用GCC編譯,命令為:GCC a.c,然后會產生一個a.out的文件,用命令“./a.out”執行即可,這個工具對于Linux下的漏洞攻擊十分管用,因此,“肉雞”上是否開放了這個功能就顯得很重要了。
  2.連接:盡在掌握
  現在,該考慮目標機器了。根據我掌握的情況,某單位的一幫閑人安全意識十分薄弱,而且承包系統管理的單位也整天無所事事。掃描、搜索,找到一個目標后,該考慮考慮攻擊手段了,Crack Passwd?Buffer Overflow?CGI漏洞利用?不過,首先要把目標機連上,測試一下:
  C:\>ping 203.207.xxx.xxx
  Pinging 203.207.xxx.xxx [203.207.xxx.xxx] with 32 bytes of data:
  Reply from 203.207.xxx.xxx: bytes=32 time=210ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=130ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=561ms TTL=119
  Reply from 203.207.xxx.xxx: bytes=32 time=501ms TTL=119
  Ping statistics for 203.207.xxx.xxx:
  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
  Approximate round trip times in milli-seconds:
  Minimum = 130ms, Maximum = 561ms, Average = 350ms
  看看目標有沒有開Finger服務?一般來說利用Finger,總可以得到幾個用戶名信息,再通過簡單的猜測來試探用戶密碼。得到一些普通用戶帳號后,就可以考慮用Telnet方法來看看了。
  3.掃描:看個清清楚楚
  現在,該考慮掃描Linux服務器了。目標開了哪些端口?這些端口有什么利用價值?掃描返回的Banner信息說明目標是什么系統?什么版本?這些版本的OS有什么可利用的漏洞?我們有哪些攻擊方法可以使用?還是一步一步來吧!
  NMap(Network Mapper)是Linux下的網絡掃描和嗅探工具包,其基本功能有三個,一是探測一組主機是否在線;其次是掃描主機端口,嗅探提供的網絡服務;三是可以推斷主機所用的操作系統。Nmap可用于掃描僅有兩個節點的LAN,直至500個節點以上的網絡。此外,它還允許用戶定制掃描技巧,并能將探測結果記錄到各種格式的日志中,供進一步分析操作。
  NMap可以從http://www.insecure.org/nmap/獲得。可以選擇RPM格式或者RPM源碼格式安裝。以下是一個安裝范例:
  bzip2 -cd nmap-VERSION.tar.bz2 | tar xvf -
  cd nmap-VERSION
  ./configure
  make
  su root
  make install
  執行NMAP后,我們看到如下結果:
  # nmap -sS -T Agressive -p 1-10000 203.207.xxx.xxx | grep open
  Port State Protocol SerVIce
  21 open tcp ftp
  22 open tcp ssh
  25 open tcp smtp
  80 open tcp http
  119 open tcp nntp
  3306 open tcp mysql
  從以上的分析列表可以看到,203.207.xxx.xxx作為WWW和FTP服務器使用,此外,該服務器還提供了SSH、SMTP、NNTP、MSQL和MSQL1服務。在這些服務中,SSH是一種帶有完善加密和認證機制的協議,如果服務器上運行的SSH是最新版本,那么攻擊它就有一定的難度。HTTP、FTP、SMTP和NNTP是203.207.xxx.xxx服務器實際提供的服務,這些服務是必須運行的。
  現在,我們找到了打開的端口,卻不知道是哪個程序在操作這個端口,就要使用LSOF等工具了。執行命令“lsof -P -n –i”,即可顯示所有本地打開的端口及操作這些端口的程序。一個比較典型的例子如圖1所示。
  
  圖1
  另外,如果想看看服務器管理員為這個域所設置的內容,還可以用Nslookup輸出網絡域信息,查看DNS,然后運行NMAP搜索整個網絡可以列出域之內所有已知服務器。
  4.查詢:探個明明白白
  看看目標有沒有開Finger服務,如果有的話利用Finger得到用戶名信息,我們可以通過簡單的猜測來試探用戶密碼,用戶多的話總會有幾個懶蟲的現在進行更加深入的探測。使用Rpcinfo和Kshowmount等,可以查詢機器提供了哪些服務。
  如果NFS正在運行,就有可能從服務器獲得已導出文件系統的清單,不過我在這臺服務器上并沒有成功,倒是在另一臺默認值有問題的服務器上取得了成功,這臺服務器把文件系統完全不受保護地以可讀寫方式顯露給外界,這就給了我一個很好的機會:
  # /usr/sbin/kshowmount -e 203.207.xxx.002
  Export list for 203.207.xxx.002:
  /usr/lib/cobol (everyone)
  /usr/sys/inst.images (everyone)
  /stadtinf (everyone)
  /var/spool/mail (everyone)
  /usr/lpp/info (everyone)
  /usr/local (everyone)
  /pd-software (ever

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    午夜视频一区在线观看| 欧美成人国产一区二区| 亚洲大胆人体在线| 亚洲免费在线播放| 中文久久精品| 亚洲美女尤物影院| 亚洲精品美女久久久久| 亚洲韩国精品一区| 亚洲国产成人不卡| 最新成人在线| 亚洲精品视频免费| 亚洲精品一级| 亚洲最黄网站| 国产精品99久久久久久有的能看| 日韩亚洲不卡在线| 一区二区三区www| 中国成人黄色视屏| 亚洲一级在线观看| 亚洲免费中文| 午夜精品一区二区在线观看| 亚洲尤物视频在线| 亚洲欧美在线一区| 久久99伊人| 久久精品三级| 亚洲精品1234| 亚洲美女在线视频| 一区二区三区日韩精品视频| 亚洲一区二区高清视频| 亚洲欧美电影在线观看| 欧美一区激情| 久久人人97超碰精品888| 另类专区欧美制服同性| 欧美激情视频一区二区三区在线播放| 欧美国产精品久久| 欧美日韩视频在线一区二区观看视频 | 西西人体一区二区| 欧美一区二区网站| 久久久999精品视频| 老司机午夜精品视频在线观看| 另类尿喷潮videofree| 欧美精品www| 国产精品成人在线| 国产目拍亚洲精品99久久精品| 国产综合自拍| 亚洲人成在线观看一区二区| 一区二区三区视频在线 | 欧美一区二区三区播放老司机| 亚洲高清av在线| 一本色道久久99精品综合| 亚洲一级影院| 久久久久久久久久码影片| 欧美成人伊人久久综合网| 欧美色中文字幕| 国产在线欧美| 亚洲精选视频在线| 性久久久久久久久久久久| 亚洲黄色成人| 亚洲自拍偷拍色片视频| 久久只精品国产| 欧美日韩日韩| 国产一二精品视频| 亚洲精品视频免费| 欧美淫片网站| 这里只有精品视频在线| 久久精品一区二区三区不卡| 欧美精品一区在线发布| 国产欧美日韩免费| 亚洲级视频在线观看免费1级| 亚洲一区亚洲| 亚洲精品中文字幕在线观看| 欧美在线在线| 欧美色大人视频| 在线精品国精品国产尤物884a| 国产精品99久久久久久久久| 91久久久久久久久| 久久成人综合网| 欧美性感一类影片在线播放| 在线播放不卡| 亚洲欧美日韩第一区| 日韩一区二区精品视频| 久久久夜精品| 国产精品实拍| 日韩视频一区二区三区在线播放免费观看 | 中日韩在线视频| 久久躁狠狠躁夜夜爽| 国产精品高潮呻吟久久| 亚洲国产精品va在线观看黑人| 午夜久久福利| 亚洲线精品一区二区三区八戒| 久久这里只有| 国产亚洲精品福利| 亚洲一区二区三区视频播放| 一区二区成人精品| 免费成人在线视频网站| 国产私拍一区| 亚洲免费人成在线视频观看| 国产精品99久久久久久人| 免费短视频成人日韩| 国产亚洲一区在线| 亚洲免费一在线| 亚洲欧美一级二级三级| 欧美日韩三级一区二区| 91久久国产综合久久91精品网站| 亚洲大片免费看| 久久精品理论片| 国产酒店精品激情| 一区二区三区日韩欧美| 99视频+国产日韩欧美| 欧美顶级少妇做爰| 亚洲大胆在线| 亚洲激情视频在线观看| 久久午夜羞羞影院免费观看| 国模精品娜娜一二三区| 欧美一级在线亚洲天堂| 久久精品亚洲| 激情成人在线视频| 久久精品免费看| 久久亚洲国产成人| 一区二区自拍| 亚洲欧洲精品一区二区三区波多野1战4 | 亚洲午夜av在线| 欧美日韩一区二区高清| 99re热精品| 亚洲一级二级在线| 国产精品久久久久免费a∨| 中国成人在线视频| 亚洲欧美一区二区原创| 国产精品免费一区二区三区在线观看 | 亚洲福利国产| 毛片一区二区| 亚洲国产日韩欧美| 99精品视频免费全部在线| 欧美色精品在线视频| 国产精品99久久久久久人| 亚洲欧美在线另类| 国产欧美日韩视频| 久久精品一区二区| 欧美成人亚洲成人| 日韩视频免费| 亚洲欧美激情诱惑| 国产日韩一区二区| 亚洲第一页自拍| 欧美美女操人视频| 亚洲性色视频| 久久精品网址| 亚洲黄色天堂| 亚洲尤物在线| 国产欧美日韩一区二区三区| 久久国产免费看| 欧美黑人国产人伦爽爽爽| 99国产精品久久久| 欧美影视一区| 伊甸园精品99久久久久久| 亚洲毛片在线免费观看| 国产精品va在线播放| 午夜欧美不卡精品aaaaa| 麻豆精品在线播放| 99国产精品国产精品久久 | 久久精品夜色噜噜亚洲a∨| 在线成人h网| 亚洲无线一线二线三线区别av| 国产欧美亚洲视频| 亚洲人www| 国产精品一区二区久久久| 亚洲第一色中文字幕| 欧美日韩在线影院| 欧美一区二区在线免费播放| 欧美—级高清免费播放| 亚洲欧美韩国| 欧美国产亚洲另类动漫| 亚洲一区网站| 欧美激情第3页| 午夜精品一区二区在线观看 | 久久国产精品色婷婷| 欧美日韩国产高清| 欧美伊人精品成人久久综合97 | 亚洲高清视频在线观看| 午夜精品久久久久影视| 亚洲国产精品悠悠久久琪琪| 亚洲欧美日韩人成在线播放| 在线电影一区| 欧美一区=区| 亚洲精品一区二区三区在线观看 | 欧美激情综合五月色丁香小说| 午夜精品久久久久久久久久久久 | 国产精品va在线播放| 亚洲国产婷婷香蕉久久久久久| 国产精品久久久久久超碰| 最新中文字幕一区二区三区| 国产精品美女久久久久久久| 亚洲日韩第九十九页| 国产精品一级| 亚洲视频一区在线观看| 尤物yw午夜国产精品视频| 欧美一区二区三区在线| 日韩系列欧美系列| 欧美成年人网站| 久久精品国产免费看久久精品| 国产精品剧情在线亚洲| 一本久久青青|