保持在主机上的权限
保持访问权限的方法有很多。虽然在你学习本文时,可能正将要失去在某些主机上 一些诀窍
这里提供的一些“诀窍”可以帮助你保持在主机上的权限。一旦系统管理员发现了
如果你发现自己已经暴露了,不要试图再次闯入该系统。我就曾经目睹了一些人因为试图通过安装特洛伊木马、使用其他帐号或以前所设置的“后门”再次获取权限而被捕。 千万不要这样!请等待!当一个月后,他们会以为事情已经过去而放松警惕。这时,你就可以利用他们遗漏的系统漏洞之一再次进入该系统,并尝试恢复你以前所做的工作。 OK。以下就是这些“诀窍”。 历史文件: 1. 如果在用户目录下有.bash_history文件,删除它。 “藏身”目录: 在用户根目录中寻找.term,在该目录下只有一个termrc可执行文件。系统管理员及其同类用户都已惯于看到这个隐藏目录,但几乎从未进入此目录。如果你们进入了这个目录,你想他们对此目录下的termrc可执行文件有何感想呢?对了。没有。。。因为他们认为这个文件正在它应该在的地方。 好了。让我们把termrc变大一点,并加上suid权限。。。你明白其中的意思吧???我想你能猜得到。;-)
然后切换到/bin目录并输入: 现在,你有一个可以随时成为root用户的文件,而且不易被系统管理员发现。如果你希望做得更好一点,可以修改文件日期,使其看起来是一个“旧”文件。 另外,还有一些是每个用户必有但却可能从未使用过的目录,如 .elm 、.term 、mail。你还可以尝试建立“...”目录,由于它紧跟在两个特殊目录“.”和“..”之后,不易被察觉,因此是简单可行的。当用ls -al察看时,显示如下内容: 1024 Jan 29 21:03 . 看见它所处的位置了吗? 但如果使用 ls -l命令,只会显示如下内容: 1024 May 19 1996 public_html
记住,你也可以寻找一些具有很长名字的文件路径,而且一般没有人想进入它。 制作新命令 更好的方法是为所要使用的shell取另外的新名字,并使它具有suid权限。 增加或修改登录密码
特点:这个用户不必是容易引起注意的root用户;你可以在任何需要的时候成为 We want to make our account look like it belongs, so lets keep to
thetop of root:fVi3YqWnkd4rY:0:0:root:/root:/bin/bash 以上这些已足够我们使用了,因此我只列出这些用户。 1. 查看用户operator、ftp和postmaster,所有这些帐号都可以执行shell,而且没有设置密码。在你的shell中输入: passwd postmaster 回车(entern)以设置其密码为空。这样,你就能在任何时候用这个帐号登录, 2. 在passwd档中加入下面一行: syst::13:12:system:/var/spool:/bin/bash
将该行放入文件内部(不会引起注意)。在密码部分::可以不进行设置,或者在 3. 查看sync用户一行: sync:*:5:0:sync:/sbin:/bin/sync 将其修改为: sync:*:5:0:sync:/sbin:/bin/bash 然后运行 <passwd
sync> 将密码设置为空(或其他)。在这个账号中gid=0。;-) 安装游戏
如果系统中装中游戏,你也可以安装一些可以利用的游戏,如doom、abuse。在附录中有可以利用这些游戏取得root权限的程序。 保持监视
总是要知道系统中的管理员是谁。如何如何发现他们呢?可以查看passwd档中的
对系统保持监视。当你在系统中时,要注意别人。查看管理员命令历史记录,看看 阅读系统邮件 首先要记住:从不使用系统邮件程序。否则用户会知道你阅读了他们的邮件。我使用了一些方法来阅读邮件。现在让我们来看一看: 1. cd /var/spool/mail
在此目录中保存着所有未阅读邮件和等待中的邮件。我们可以按照以下步骤阅读 grep -i security * |more 譬如你想查看pico用户名,可以键入ctrl+w来进行搜索。如果你看见有其他系统 有一个邮件阅读器,它允许你阅读邮件,但并不更新邮件标识(是否已读):
http://obsidian.cse.fau.edu/~fc
另外要记住,你可以在用户的目录下发现其他系统邮件。一定要检查/root目录。 祝你“狩猎”快乐。。。 Root工具是ps、login、netstat的c源程序,有时还有一些已经被“黑”过的程序以供你使用。有了这些工具,就可以更换目标主机上的login文件,从而使你能够不用帐号就可以在目标主机上登录。 你还可以修改ps,使你在系统管理员使用ps命令时不会暴露,还可以隐藏一些有 Demon工具提供了identd、login、demon、ping、su、telnet和socket的黑客程序。
特洛伊木马是那些可以让你在某些方面欺骗系统的程序。一个放在系统管理员目 一个login木马程序可以将主机上所有的登录密码保存在一个文件中。我想你知道 Demon和Linux root工具的源程序可在附录VI中找到。 |