[警告]  涉及某些安全问题,有的部分已经略做处理。本文仅做探讨研究之用,切勿模仿。一切后果,本人概不负责。
闲来无事,就想进FBI([url]www.fbi.gov[/url])的核心网络里看看。
先安装了一个支持VT100的secureCRT4.1,他是目前支持unix到VMS系统连接的一个很好的终端软件。
基本配置完成后,打开了quick connected在protocol选择了ssh2,填上了hostname,在username里开始试系统默认密码,如果利用其他人的密码,我胆子比较小,怕被查到,呵呵:)大家都知道VMS在time,Resources的设置方面安全性是很高的。但也导致了系统管理员有时候会疏忽这种复杂的设置,而且概率是很高的。这就给我们造成了通过UIC登陆的机会。其实在运行VMS的DEC主机中有一个SYSUAF的文件,他是记录用户的档案资料的。这是个让黑客们很头疼的东东,不过这个password文件结构也有自身漏洞,这里就暂时不说了。
SYSTEM MANAGER我想是不需要试了,肯定被修改或删除了,我就对FIELD SERVICE ,DEFAULT USER ,SYSTEST UETP一个个试了,一开始总是显示connected timed out(连接超时)。我检查了一下,原来是终端设置的问题。把SET TERMINAL/WIDTH ,SET TERMINAL/ADVANCED_VIDEO,SET TERMINAL/ANSI_CRT =ANSI,SET TERMINAL/AUTOBAUD ,SET TERMINAL/BROADCAST ,SET TERMINAL/DEVICE_TYPE=VT220 ,SET TERMINAL/ECHO ,SET TERMINAL/FULLDUP,SET TERMINAL/HANGUP 等设置做了适当的调整之后,继续猜解。
啊!看来我的运气不错,这次用SYSTEST UETP连上去了:)进去以后我想拿到 最高权限,可输入了$SET PROC/PRIV=ALL后,系统居然提醒我不够执行该命令!天!我前面的努力都白费了,还得换password。
没办法,再郁闷也得接受现实,只好找来字典慢慢试了。我想他的加密过程应该是用了crypt(3),这是一种基于数据加密标准(DES)的加密程序。找到一个收集词汇表最权威的网站[url]http://packetstorm..securify.com/crackers/wordlists/[/url], 下面插入一点口令破解的基本知识,大家应该知道破解口令是一个需要占用很多cpu和内存的过程,根据破解算法不同,这个过程可能要几天,几星期,几月,甚至一年。
想要高速破解,就要合适的硬件资源。还需要一个口令破译程序和一个口令文件(如/etc/shadow,NT中的SAM文件等),我把一切配置好以后,就去忙自己的了,下面的猜解过程就交给我亲爱的电脑拉。我的运气是不错的,2天多以后还真让偶猜出来一个帐号密码(不好意思,此处保密):)
登陆后再输入$SET PROC/PRIV=ALL,哈哈!这次成功获得最高权限了。看来这个帐号肯定是某位身居要职又不干什么实事的高级官员的,才给了我可乘之机。 :)
不过进来是一回事,安全保护自己是个更重要的问题,我可不想刚登陆上来就被逮住。毕竟现在的网络入侵检测系统是不可小看的。传统的入侵检测系统嘛,无外乎两种:错用检测模型和基于异常的检测模型。错用检测系统有两种——NIDS(基于网络的入侵检测系统)和HIDS(基于主机的入侵检测系统)。
NIDS嘛,其实就是一种源数据包的解析引擘,说简单点不过就是种经过修改的嗅探器罢了。他的最大好处嘛,就是可以无源安装,不过不好的地方嘛,那可就更多了,他的攻击特征都是基于一些已知的攻击类型,只要我是未经过编程的攻击模式那就根本不会被察觉。
HIDS嘛,在安装上是麻烦了很多,他需要在所有的被监控系统上安装代理程序。但他特性更全面,而且很实用,不过cpu负载问题一直是他目前尚未解决的一个大问题:)
经过检查发现,他们用的居然是NFR security intrusion detection system,好家伙,NFR是最早进入IDS领域的供应商,解决了很多著名的NIDS逃避技术问题。此软件的脚本语言ncode能提供很强的可定制能力。不过,根据Timothy Newsham和Thomas Ptacek的著名的IDS逃避技术我还是成功的解决了这个问题。再输入$SET ACCOUNTING/DISABLE可以解决掉VMS里的那个跟踪程序。再输入$SHOW USERS发现自己的帐号目前只有一个,哈哈,那我可就不客气的独霸这台机子拉。$SET LOGINS/INTERACTIVE=0我踢,踢,踢,让其他人都不能登陆,是不是很坏?:)
这也是没办法的事,不然,出师未捷身先死的人可就是我自己了。通过验证以后,进入到SYS$SROOT里的SYSEXE目录再输入$RUN AUTHORIZE 得到UAF> - now type:
UAF> ADD zhanlingyang /PASSWORD=1985 /UIC=[099,900] /CPUTIME=0-
/DEVICE=SYS$SYSROOT /DIRECTORY=[SYSEXE] /PRIVS=ALL /NOACCOUNTING
UAF> EXIT
这样又有了属于自己的帐号,且有了最高权限还不会被跟踪,那我刚才的那个就不用拉!换自己的。
好拉,现在我们已经可以进入他的数据库看个够拉,好了,要走了,留点什么下来呢,呵呵$dismount driver1(卸载driver 1)
$deallocate driver1
$set prot(s,o;r,g,w)/device/owner_vic[099,900] driver1
$allocate driver1(分配driver 1)
$mount driver1 (支配driver 1)
控制他的驱动器玩玩吧,想想看有个自己一人控制的驱动器是一件多么美妙的事啊
不闹了,真的该撤退了
^P
>>>-type:
>>>HALT
HALTED AT 8000708A
成功撤退,呵呵,这次入侵就这么完成了:)

[由于技术限制,错误之处还请诸位高手多多指正,谢谢:)]

本文转自starger51CTO博客,原文链接:http://blog.51cto.com/starger/19171 ,如需转载请自行联系原作者

入侵FBI(www.fbi.gov)核心网络全过程相关推荐

  1. 思科为其核心网络业务增加了订阅服务

    据国外媒体报道,思科系统公司的核心网络业务于周二开始进军订阅服务市场,其向大型企业宣布了一系列新的安全和自动化工具. 这个新的"直观网络"代表了思科如何从其旗舰业务中获得收入的重大 ...

  2. 华为等向联合国提议重构互联网:提议采用一种新的核心网络技术新标准,名为“New IP”...

    来源:云头条 新架构将支持尖端技术,华为曾表示,新技术的一些部分已经在建造中,相关部分已准备好在2021年之前进行测试. 以下为<演示文稿>: <金融时报>消息,中国已向联合国 ...

  3. NR 5G 非3GPP 接入到核心网络的安全性

    非3GPP 接入到5G核心网络的安全性 非3GPP 接入到5G核心网络的安全性是通过使用RFC 7296 [25]中定义的IKEv2来建立一个或多个IPsec ESP[26]安全关联的过程来实现的. ...

  4. 【免费活动】解析腾讯云音视频通信三大核心网络技术实战与创新

    随着互联网的发展越来越成熟,移动终端成为我们人手必备的生活用品,云计算的普及与高速发展,4G.5G网络的瓜熟蒂落,我们真正的进入了全真互联网时代.2020年,一场突如其来的疫情,很多传统行业不得不将线 ...

  5. 解析腾讯云音视频通信三大核心网络技术实战与创新

    随着互联网的发展越来越成熟,移动终端成为我们人手必备的生活用品,云计算的普及与高速发展,4G.5G网络的瓜熟蒂落,我们真正的进入了全真互联网时代.2020年,一场突如其来的疫情,很多传统行业不得不将线 ...

  6. 移动通信核心网络技术总结(三)EPC网络的结构及原理

    核心网络技术总结(三) EPC网络原理 EPC网络结构及功能 EPC网络中存在着以下几个网元: eNodeB.MME.HSS.PCRF.SGW.PGW 我们可以拿坐火车的过程进行类比,我们把数据比作乘 ...

  7. 【移动网络】[5G 核心网络架构] 5GC: Architecture

    5GC: Architecture 平衡进化和破坏(Balancing Evolution and Disruption) NSA Architecture 5GC与4G CN的区别 4G Point ...

  8. 【移动网络】5GC:5G核心网络的会话管理(Session Management)

    Session Management SMF的功能 基本的PDU会话连接 PDU会话建立 隧道与传输连接 PDUs Type SSC (Service and Session Continuity) ...

  9. Infoblox DDI NIOS 8.5.2 -- DDI 核心网络服务管理

    请访问原文链接:https://sysin.org/blog/infoblox-ddi-nios-8-5/,查看最新版.原创作品,转载请保留出处. 作者主页:www.sysin.org 随时随地简化 ...

最新文章

  1. 25个Linux性能监控工具
  2. 网络基础 + 简易服务端和客户端
  3. Android WebView 和 javaScript的互相调用(二)
  4. ASP.NET生命周期详解(转)
  5. 完美解答35K月薪的MySQL面试题(四)MySQL是如何加行锁的?
  6. Linux帮助信息获取
  7. LNMP/LEMP(PHP7.0.04+mysql5.7.12+nginx1.10.0)
  8. Jquery源码中的Javascript基础知识(三)
  9. c语言万年历自动翻页,C语言实现万年历效果
  10. MVpArms集成框架快速开发
  11. 【电赛训练】红外光通信装置 2013年电赛真题
  12. 多声道音频指南(二)—— 前世与今生
  13. 房屋租赁合同主要内容是那些
  14. EasyUI给databox,timebox赋予当前时间
  15. PTA L1-039 python实现
  16. java中的throw_java 中Throw能抛出的是什么?
  17. 在国企的日子(第四章 团建)
  18. 职校计算机课堂评课标准,2019年中职计算机评课稿
  19. 【uboot】uboot环境下usb命令
  20. 联想电脑什么桌面录屏软件好用?

热门文章

  1. OceanBase分区
  2. 招黑还是真实力,华为P20媲美万元级别的单反?
  3. BUAA_OO第三单元总结性博客作业——JML
  4. 案例 | 荔枝微课基于 kubernetes 搭建分布式压测系统
  5. html给下拉菜单设置背景色,如何更改下拉菜单活动背景的颜色(即。tk.列表框)在一个ttk.组合框...
  6. my ReadAnimal_hamster
  7. C++设计模式——建造者模式(高屋建瓴)
  8. 手动从注册表添加“从这打开CMD”命令
  9. crh寄存器_STM32的CRH、CRL、ODR和IDR寄存器的使用总结
  10. bat 关闭IE自动配制脚本、禁用掉自动检测设置和IE代理的批处理程序脚本