|
引子
佛祖有云:旗未动风也未动,是人的心自己在动~
普天之下,几乎所有的网络管理员都希望自己的服务器能够安全,如铁桶般密不透风,如那个叫忘川的大漠一样,浮云无法掠,飞鸟无可渡。不过乱世网络,纷纷扰扰,自己的天堂,往往是他人的地狱。这话倒过来说也一样。黑夜给了我黑色的眼睛,我却用它寻找 漏洞。是的,我用扫描软件,用扫描软件寻找那些铁桶上的针眼,其实可怕的并不是我,而是我的耐心,我的耐心比天空的霾云还要阴沉,像藏着狂风、雪暴、闪电、霹雳!我一触即发……
1.踩点(Footprinting):上上签
七月十四,夜。
黑客营,漆黑一片。
每每到这样的夜色,就是我伸手干活的时候。今天,大姐交给了我一个任务,攻陷留香客栈的服务器,那是个色情网站的窝,里面的人还和大姐结了梁子。我与大姐在网络中相依为命,我知道大姐恨所有的男人,因为是男人把她抛弃的,大姐要报复那些负心的男人。可千百年来,天下一直是男人的天下,江湖也是男人的江湖。但大姐告诉我,江湖是我们的江湖。
我问大姐做到什么程度,她说:鸡犬不留。
你也许听说过扫描,这是黑客营的人常用的手段。在下手之前,我们都要完成这个最关键的一招,这一招是让敌人漏出破绽的一招。
在扫描下手之前,黑客营的人都要先进行俗称的踩点,就是收集目标服务器信息的细活儿。大姐在黑客营常跟我说:震动江湖的天下大盗,在打劫任何钱庄金铺之前,都会对打劫的目标摸索的一清二楚、透透彻彻,熟悉的可以不假思索的直奔主题,这样才能来去自如。踩点也是同样的道理,而且要更加的精细准确,收放自如。大姐的每一句话我的记得清清楚楚,不敢有丝毫遗漏。
hack.cpcw.com留香客栈的窝儿,我决定先去看看。我在最国内常用的几个域名注册的网站开始查询留香客栈域名注册的信息,我常去万网找,理由简单:快!没有想到输入之后还真的小有收获,留香客栈服务器的所在的地址、联系人的电话、Email 信箱、他们的DNS域名指向服务器等等我都掌握了。得到电话很重要,因为我常听大姐说,很多愚蠢的人就用电话做 密码,所有的密码。我还听大姐说,有一次她竟然直接给管理员打电话就问出了密码,灭了那个网站后,管理员引咎辞职。
我看到留香客栈的网页网址在IE的地址栏中显示为:
http://hack.cpcw.com/usingdo14.asp?typeid=1&usingdottid=44
这其中有一段.asp,不是什么php和cgi,更不是我们黑客营忌讳的jsp,我很高兴,这说明留香客栈的服务器应该是Windows 2000或者以上等级的操作系统,总之是逃不出我熟悉的Windows的范围了。
黑客营书: [1] [2] [3] [4] [5] 下一页
|