首页
社区
课程
招聘
[原创]A invade to a famous website.
2010-6-8 00:31 13369

[原创]A invade to a famous website.

2010-6-8 00:31
13369
聲明:
我這裡的 demo 一切都是以學術研究為主,這是一個教程。
希望觀看的版友,以看教程的心態看這內容。
展示並不是炫耀技術,只是為了讓大家知道入侵電腦的一個過程。
日前有人以某網站 show 出了一個 ID 及特別的 password.
現在我把 10 年前~我的碩士論文之一部份公開出來~
這些帳號 ID 及 password 現在仍然可以使用~~


旁白:
裡面有兩個旁白的 files, 一個是 demo.doc 而另一個是 demo.txt
是整個操作過程的對話內容。


Note:
飲水思源通過 teamviewer 遠程監看我的所有操作過程,並錄製下來。
總共約 35 分鐘,分為 上集 1.avi
及下集 2.avi
請將畫面調整成 full screen 來觀看。

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞6
打赏
分享
最新回复 (29)
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-6-8 00:37
2
0
不知道為什麼,不能 upload 附件。
我明天再來 upload files 看看。
對不起了,試了一整晚, 還是沒上傳成功。
雪    币: 85452
活跃值: (198780)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2010-6-8 00:37
3
0
Hard to support.
雪    币: 85452
活跃值: (198780)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2010-6-8 00:38
4
0
是否与置顶的贴有关系.
雪    币: 132
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
饮水思源 2010-6-8 00:39
5
0
http://mail.qq.com/cgi-bin/ftnExs_download?k=0d386239f179dbcda25912321135051f545e530b000001091c00530c0f18030609014f00010c041d520c060c0e0d5200080d570b373d37fae2fed71745544530&t=exs_ftn_download&code=18b97570

视频文件暂放到QQ文件中转站上了
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-6-8 00:42
6
0
應該沒有.....
雪    币: 85452
活跃值: (198780)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2010-6-8 00:48
7
0
rockinuk:

我都不睡觉的 你知道吗?
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-6-8 00:49
8
0
你不是去 Singapore 享受了嗎? ^^
雪    币: 85452
活跃值: (198780)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2010-6-8 00:50
9
0
http://bbs.pediy.com/showthread.php?t=111248
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-6-8 00:52
10
0
time flies.
雪    币: 85452
活跃值: (198780)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2010-6-8 00:54
11
0
改天 MSN  ,这个主题不错,再不跟帖了.
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-6-8 00:55
12
0
我要 upload 卻 up 不上去~~是不是今天maintained website 的關係所致?
雪    币: 85452
活跃值: (198780)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
linhanshi 2010-6-8 00:58
13
0
I have the same problem here, waiting for tomorrow.
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
lingyu 1 2010-6-8 01:02
14
0
http://mail.qq.com/cgi-bin/ftnExs_download?k=0e393731e60ddcc96889bd291534041b07010f5252040e0d1f0a540356190255000b1a0904050719060e0e520b03045605090204333c36505754581f41554434&t=exs_ftn_download&code=29713464
附件暂存QQ中转站
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-6-8 01:02
15
0
That's alright!
Thanks for your mention and help.
C U tomorrow.
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jxm 2010-6-8 01:24
16
0
http://d.namipan.com/d/7d2cc7154695321842754d5235cf0a28f27b920184b41702

为了能使上传到SkyDriver的文件将永久保存,我在
http://www.namipan.com/上申请了帐号。
上传的附件:
雪    币: 107
活跃值: (1437)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
frozenrain 2010-6-8 12:41
17
0
支持,多谢,远程录的效果好像不怎么好。
雪    币: 1229
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
boywhp 12 2010-6-8 17:28
18
0
膜拜和学习ing
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-10 06:51
19
0
R兄弟,你的视频我已经看了,下面是我的回答:

你的第一个攻击是密码学攻击吗? [是否为纯密码学攻击]
我修改了中华电信的一台域名服务器的shell
Name:    ns1.hinet.net
Address:  60.19.29.22
你获得root权限后,可以打开shell设置 将我修改的Divshell重新修改成Cshell
然后你在其上建立讨论密码学的文件,用你的PGP加密,我会上去取下与你讨论。

至于你的第二个建立[Pchome]那个测试帐号rocktest,你演示的情况是个正常情况,正常注册就可以建立那样的帐号:tsetkcor
你如果觉得我在新浪演示的帐号很容易,你可以尝试在新浪上建立一个,如果觉得难度太大,哪怕在任何一个其他知名的网站上建立一个我那样的异常帐号就行,实践是检验真理的唯一标准。

我不想跟你口水,所以你要继续讨论,就直接拿出你的密码学攻击的理论或者实践方法,这样你我都会从此讨论中受益。

无论如何对你表示肯定,期待您的大作。
雪    币: 768
活跃值: (425)
能力值: ( LV13,RANK:460 )
在线值:
发帖
回帖
粉丝
FishSeeWater 11 2010-6-10 11:53
20
0
[QUOTE=divinger;821324]R兄弟,你的视频我已经看了,下面是我的回答:

你的第一个攻击是密码学攻击吗? [是否为纯密码学攻击]
我修改了中华电信的一台域名服务器的shell
Name:    ns1.hinet.net
Address:  60.19.29.22
你获得root权限后,可以打开shell设置 ...[/QUOTE]

访问不了呀~!
上传的附件:
雪    币: 768
活跃值: (425)
能力值: ( LV13,RANK:460 )
在线值:
发帖
回帖
粉丝
FishSeeWater 11 2010-6-10 12:21
21
0
我的图呢?怎么显示不了?
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-6-10 13:02
22
0
[QUOTE=divinger;821324]R兄弟,你的视频我已经看了,下面是我的回答:
你的第一个攻击是密码学攻击吗? [是否为纯密码学攻击]
[/QUOTE]

我這個方法,在密碼學裡面,不叫攻擊。
叫解密,decode, decrypted。

1)
首先,進入電腦裡,先判斷電腦裡的撥接軟件是 EnterNet 300 或是 EnterNet 500。
然後尋找 EnterNet.ini

※ Enternet 300 或是 Enternet 500 是軟件的版本。

2)
接著把 EnterNet.ini 裡的 password 解密。
如果你知道怎麼去算出那個加密的算法時,你就知道怎麼解密了。
上传的附件:
  • 1.JPG (114.05kb,218次下载)
  • 2.JPG (114.90kb,220次下载)
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-13 15:44
23
0
真不好意思,我当时一时疏忽,弄错了。

我本想攻击的是:

Name:    ans1.hinet.net
Address:  168.95.192.15

今天晚上尝试下,对不住各位了。
雪    币: 780
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
RogerWood 2010-6-13 15:48
24
0
又见到你啦
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-13 15:48
25
0
你的意思我可能采用类似的方法,对吗?

我们邮件讨论吧,最近我也发现我自身很多缺点,这个问题私密讨论好些,还望理解。
游客
登录 | 注册 方可回帖
返回