这是林鸿最不愿意使用的一个方式,虽然有不少人成功过,但是林鸿总觉得这并不是凭借自己的技术而入侵成功的,不是正道。
不过现在他实在是没办法了,就试试吧。
林鸿直接使用te连接上unix主机,然后使用root登录进行密码猜解,结果可想而知,失败。
然后林鸿又使用finger命令获得了一些用户信息。
finger是unix系统中用于查询用户情况的实用程序。unix系统保存了每个用户的详细资料,包括e-mail地址、帐号,在现实生活中的真实姓名、登录时间、有没有未阅读的信件,最后一次阅读e-mail的时间以及外出时的留言等资料。
当使用finger命令查询时,系统会将上述资料一一显示在终端或计算机上。
而最关键的是,dos下也有这么一个命令。
当林鸿按照finger的语法和参数,对目标服务器的ip进行查询的时候,立刻列出了这台服务器中所有的用户信息。
第一行的内容分别是“登录名”、“姓名”、“终端名称”、“登录时间”、“登录ip”。
接下来便是按照这个顺序显示的总共13个用户信息。
林鸿从上到下,一路看过去。
“sys”、“root”、“jimmy”、“nsadmin”、“bin”、“eric”……
“eric?”
林鸿看到这个昵称之后,顿时精神一振。
因为他刚开始踩点的时候,曾经搜集到有和这个相同的信息,对方的电子邮件是以这个昵称开头的。
林鸿立刻使用自己搜集到的信息有针对性地对这个用户进行登录猜解密码,试了五次之后,他终于成功登录!
"target="_blank">www.ysxiaoshuo"target="_blank">http://www.ysxiaoshuo”>"target="_blank">www.ysxiaoshuo