sp;服务器里的密码在此时也跑出来了,梁傲暗暗唏嘘不已,密码刚好十八位,看来fbi就是fbi,管理员和会员的id字长都不同,这样细节上的注意难怪让不少黑客吃瘪了。
现在登录是暂时不敢这么做的,没准管理员就在bbs上晃悠,自己这时候一登录,不暴露才怪。入侵其实到这里已经告一段落。那个密码,其实是个很大的未知数,服务器和网站其实很有可能是完全分开的。梁傲之前大部分的时间和精力都只是花在如何不被追踪到的后路上。
剩下来的一项极为重要的工作是对puserve进行社工。要取得puserve网络服务商的信任,必须也要几次对话吧,梁傲想。
取得信任是一件很容易的工作,随手抓上几个网段内的肉鸡作为跳板,扫一下网络中存在的薄弱和漏洞,反馈给puserve就可以了。如果没有漏洞,大可以自己自由发挥,甚至是进攻也是可行的。
美国时间凌晨两点。
fbi的汉斯和工作人员应该正处在休息的时候。梁傲首先利用那个账号进行登录,登陆之后立刻一看日志,最近的登录记录是在三个小时之前,立刻明白这个管理账号暂时是没有人登录的。
此时自己的手上拥有远程上传的权限,这等于自己还只能改改网页,对于服务器却是没有什么损伤。这也是他不屑于做的。
扫了一下网页文件夹下的内容,找到log文件夹,立即就删除了与自己相关的日志。想到这个远程登录的账号,他的脑中突然灵光一闪,会不会远程登录账号同时也是系统的账号呢?为了管理的方便,对于一个网站的管理员,很可能会赋予更多的系统权利。打开ssh的远程连接客户端一测试,差点笑出来:果然用的是系统账号,而且是一个普通用户的账号。
想不到,fbi这种内部防范严密的网站,却也有着人为上的薄弱。那个管理员账号很可能和系统管理员是个相识,甚至是上下级的关系,系统管理员为了照顾网站管理员,而给了他一个普通的管理员账号。并不
本章未完,请点击下一页继续阅读! 第2页 / 共5页