林鸿使用进行编译,然后修复了几个小问题之后,编译,然后将编译出来的程序敲入,执行——
【ok!】
显示器中出现的提示信息让林鸿低声欢呼。
“yes!”
果然,显示器左侧那个不断闪动的提示符,立刻变为了“#”符号。
到了这一步,也就意味着林鸿正式将这个堡垒彻底攻占,他拥有了最大的权限,可以在里面做任何想做的事情。
接下来,林鸿开始查看服务器中此刻有没有其他使用者,他看了下时间,此刻已经是凌晨两点多,按理网络管理员应该在家里睡大觉,如果有其他登陆者,除了是骨灰级的计算机爱好者,那么就只有一个可能,那就是——入侵者。
林鸿开始使用命令查看现在运行的进程,看看有没有可疑进程和现在登录的用户。
显示器中不断地向上刷动着各种信息,林鸿的目不转睛地盯着这些信息,眼球以极快地速度颤抖着,不放过任何一个信息。
此刻登录的用户只有他一个人。
而进程检查结束之后,也并没有发现可疑的进程。
接着,他开始监控服务端口。
这些端口,就是这座堡垒通向外面的城门,有一些是城主(管理员)自己打开的特殊通道,例如21号城门,大家只可以看看,从这个通道中运一些物资出去,但是人却不能进来,并且能看到的也只是特定的地方,其他地方都是禁区,被严格限制通行。
而还有一些,则可能是城主所不知道的,或许是这座城堡在建设时期留下来的不为人所知的暗门,或许是黑客们偷偷挖出来的后门。
林鸿看到,这台服务器中开放的端口有“21”、“23”、“512”、“79”……
“嗯?111端口也打开了?”
林鸿微微一愣。
其他端口都还好,不过这个111端口就有点问题了。
在unix众,111端口是sun公司的rpc(remote procedure call,远程过程调用)服务所开放的端口,主要用于分布式系统中不同计算机的内部进程通信。
但是,据林鸿所知,sun的rpc服务有一个比较大漏洞,就是在多个rpc服务时xdr_array函数存在远程缓冲溢出漏洞,通过该漏洞允许攻击者远程或本地获取root权限。
这是一个比较常见的漏洞,如果林鸿之前就从这里开始入侵的话,则根本不用花费那么多时间,并且也不用靠运气才能进入这个系统。
之所以没有发现这个端口,是因为林鸿是从最小的端口开始一个一个测试过去的,结果到后面已经失去了耐性,改变了入侵策略,后面又运气好,正好猜解到了其中一个用户的密码。
本章未完,请点击下一页继续阅读! 第2页/共3页