(Đã dịch) Siêu Não Hắc Khách (Hacker) - Chương 227: Bắt Đầu Xâm Nhập
Lâm Hồng vốn cho rằng Richard cũng giống như Kevin, thuộc loại người biết rõ về kế hoạch giám sát và điều khiển bí mật của chính phủ Mỹ. Nhưng sau nhiều lần thăm dò, đối phương không hề hé lộ manh mối nào, cuối cùng Lâm Hồng phải thừa nhận, có lẽ Richard chỉ cảm thấy như vậy theo trực giác mà thôi.
Richard nói với Lâm Hồng rằng "Phần mềm miễn phí là vũ khí chống lại chính phủ tà ác, bảo vệ tự do", nhưng Lâm Hồng không cảm thấy như vậy. Tuy rằng hắn thấy có liên hệ nhất định, nhưng dường như chưa đạt đến mức độ đó.
Rất nhanh, xung quanh Richard đã tụ tập không ít người ủng hộ phần mềm miễn phí, họ vây quanh nghe Richard diễn thuyết.
Vì hơi ồn ào, Lâm Hồng định tìm chỗ khác đọc sách, nhưng sau đó nhân viên quản lý đến đề nghị Richard đổi chỗ diễn thuyết, cả đám người nhanh chóng rời khỏi thư viện.
Lâm Hồng nhìn bóng lưng Richard, có vẻ suy tư. Hắn có thể xác nhận, người này thực sự có sức hút khiến người khác tin phục. Hắn đoán, đây là biểu hiện của một người có tinh thần lực lớn, điều này càng rõ ràng khi đối diện với Richard.
Lắc đầu, Lâm Hồng tiếp tục vùi đầu vào sách vở.
Hắn nhanh chóng bỏ qua tiêu chuẩn POSIX, bắt đầu đọc nhanh vài cuốn sách về Unix và Internet.
Thời gian trôi nhanh, Lâm Hồng quên cả ăn trưa.
Hơn bốn giờ chiều, hắn trả những cuốn sách khác về chỗ cũ, mượn hai cuốn 《Tiêu chuẩn POSIX 》, rồi đến khu nghỉ ngơi, dùng máy tính liên hệ với LEFTHAND.
...
Buổi tối, Lâm Hồng bắt đầu chính thức học tập xâm nhập.
Kiến thức nền tảng của hắn đã khá vững chắc, chỉ thiếu kinh nghiệm thực tế.
Ngoài đọc sách, hắn còn xem nhiều kiến thức Hacker trên các diễn đàn kỹ thuật, trong đó diễn đàn Lam Ưng là nơi thu hoạch được nhiều nhất.
Nhờ quen biết Đôi Mắt Ưng, hắn được Arthur giúp tạo một tài khoản, chỉ để đọc bài và tải các file người khác chia sẻ, chứ chưa từng tạo chủ đề hay đăng bài nào.
Lâm Hồng mở danh sách địa chỉ máy chủ mà Kevin đã gửi, tìm địa chỉ đầu tiên, sau đó chuyển sang giao diện MS-DOS, bắt đầu phân tích mục tiêu.
Theo trình tự xâm nhập, đầu tiên cần "nghiên cứu địa hình", tìm kiếm thông tin về mục tiêu bằng mọi cách. Những thông tin này có thể tìm thấy trên trang whois.domaintools.com, hoặc trên Internet (thông qua Google).
Ví dụ, thông qua thông tin đăng ký tên miền, có thể tìm được tên, địa chỉ, điện thoại và email. Thông qua nội dung website, có thể tìm được thông tin hữu ích của nhân viên quản lý như nickname.
Theo nhiều Hacker, bước này có vẻ đơn giản, không có kỹ thuật gì, nhưng thực tế lại rất quan trọng, đôi khi có thể đạt được hiệu quả không ngờ.
Lâm Hồng ghi lại những thông tin thu thập được.
Lâm Hồng tìm một diễn đàn đặt trên server đó, bắt đầu xâm nhập từ đó.
Tuy rằng không an toàn, nhưng hắn chỉ muốn học tập, không định phá hoại gì cả, nên không cần quá phức tạp.
Hơn nữa, kỹ thuật của hắn hiện tại còn non kém, dù muốn phức tạp cũng không được.
"Đúng rồi, BITMessager của mình không phải có thể ẩn danh sao?"
Lâm Hồng chợt nảy ra ý tưởng, nếu dùng BITMessager truy cập vào máy chủ, chẳng phải có thể truy cập ẩn danh sao?
Truy cập Internet cũng là một loại lưu động dữ liệu, nên BITMessager có thể truy cập được.
"Đáng tiếc, để có thể công bố BITMessager một cách an toàn, mình lại phải đi học xâm nhập mạng Internet."
Nghĩ đến đây, Lâm Hồng cảm thấy hơi châm biếm.
Tiếp theo, hắn bắt đầu kiểm tra máy chủ, phát hiện hệ thống đang chạy là UNIX. Lâm Hồng chưa từng thao tác UNIX chính thức, nhưng lại rất quen thuộc với nó, dù sao MINIX cũng được biên soạn dựa trên UNIX, hơn nữa Lâm Hồng cũng đã đọc nhiều sách về UNIX, rất hiểu các lệnh của nó.
Khi đã xác định hệ thống mục tiêu là UNIX, Lâm Hồng bắt đầu thử dùng những kiến thức đã học để kiểm tra máy chủ, xem máy chủ mục tiêu mở những port nào.
Hắn sử dụng phương pháp cổ điển, kiểm tra từng port một.
Lâm Hồng cũng nghe Arthur nói rằng có người đã viết công cụ tự động kiểm tra port trên máy chủ, nhưng chỉ là nghe nói, trên Internet chưa ai chia sẻ.
Nhìn giao diện liên tục hiện ra các loại thông tin về máy chủ mục tiêu, Lâm Hồng cảm thấy một sự hưng phấn và kích thích khó tả. Cảm giác này giống như đang ở một góc bí mật không ai biết, thừa lúc chủ nhân ngủ say, đang rình mò trong phòng, thậm chí còn muốn đục một lỗ trên tường để nhìn trộm.
Lâm Hồng hiểu vì sao nhiều người có khuynh hướng trở thành Hacker trên mạng Internet, việc tìm kiếm lỗ hổng của đối phương rồi xâm nhập vào thật sự gây nghiện.
Vì là lần đầu tiên xâm nhập, Lâm Hồng tiến triển rất chậm, nhưng hắn làm việc rất có trật tự, ghi nhớ kết quả của mỗi bước, tránh những động tác thừa để không mất thời gian trong những lần xâm nhập sau.
"Port 21 mở!"
Sau vài lần dò xét, Lâm Hồng lập tức phấn chấn.
Port 21 thường được dùng làm cổng của máy chủ FTP.
Trong máy chủ UNIX, phần mềm máy chủ FTP rất phức tạp, thường chỉ những nhân viên quản lý có kinh nghiệm mới đảm nhận. Nếu nhân viên quản lý kỹ thuật không giỏi, thường giữ nguyên các tùy chọn mặc định, có thể tạo ra nhiều lỗ hổng để người khác xâm nhập và nắm quyền kiểm soát máy chủ.
Trên diễn đàn Lam Ưng, phương thức xâm nhập thường thấy nhất là thông qua FTP để tăng quyền hạn, vì nhiều FTP cho phép người dùng ẩn danh truy cập, nhưng người dùng ẩn danh chỉ có quyền hạn thấp nhất, chỉ được xem thư mục và tải tập tin.
Tuy nhiên, có thể thông qua một số phương thức và câu lệnh đặc biệt để tăng quyền hạn, thậm chí tạo một user mới trên máy chủ mục tiêu.
Vì vậy, Lâm Hồng điều tra phần mềm FTP, bắt đầu kết nối ẩn danh vào máy chủ mục tiêu.
Kết nối thành công!
Lâm Hồng bắt đầu lợi dụng lỗ hổng FTP để tăng quyền hạn, sau đó tạo một user riêng và đăng nhập.
Điều khiến Lâm Hồng không ngờ là, những lỗ hổng FTP mà hắn biết đều đã được nhân viên quản lý vá lại, và vá rất triệt để. Hắn thử nhiều lỗ hổng có thể tăng quyền mà hắn biết, nhưng đều vô ích.
Thử lại vài phương thức khác, kết quả vẫn vậy.
Máy chủ FTP trên máy chủ này, dường như là một thành lũy kiên cố, vô cùng chắc chắn.
Lâm Hồng không nản lòng, hắn từ bỏ xâm nhập qua FTP, bắt đầu thử những cách khác, thậm chí cả phương thức ít thấy như gây tràn từ xa, nhưng vẫn thất bại.
Điều này khiến hắn cảm thấy bất lực, chẳng lẽ lần xâm nhập đầu tiên của mình lại thất bại hoàn toàn sao?
Địa chỉ máy chủ này là Kevin cho hắn, hắn vốn tưởng rằng địa chỉ đầu tiên sẽ là dễ nhất, ai ngờ độ khó lại cao như vậy.
Nhân viên quản lý kỹ thuật của máy chủ này có vẻ rất giỏi, những phương pháp thường thấy đều bị chặn hết.
Xâm nhập là một công việc đòi hỏi sự kiên nhẫn cao, Lâm Hồng cuối cùng cũng hiểu điều này.
Nghỉ ngơi một lát, Lâm Hồng suy nghĩ lại toàn bộ quá trình, cuối cùng quyết định sử dụng một cách mà các newbie hay dùng, đó là đoán mật mã.
Đoán mật mã là dựa vào vận may để đoán mật mã của nhân viên quản lý hoặc người dùng.
Đây là phương thức mà Lâm Hồng không muốn sử dụng nhất. Tuy rằng có không ít người thành công, nhưng Lâm Hồng cảm thấy đó không phải là xâm nhập thành công bằng kỹ thuật của mình, không phải chính đạo.
Nhưng hiện tại hắn thật sự không còn cách nào khác, nên thử xem sao.
Lâm Hồng trực tiếp sử dụng TELNET kết nối vào máy chủ UNIX, sau đó nhập user là ROOT và bắt đầu đoán mật mã, kết quả thì ai cũng biết, sai hết. (ROOT là người dùng có quyền lực cao nhất trong HĐH UNIX.)
Sau đó, Lâm Hồng sử dụng lệnh Finger để lấy một số thông tin người dùng.
Finger là một chương trình trong UNIX để thẩm tra thông tin người dùng. Hệ thống UNIX lưu trữ chi tiết thông tin của từng người dùng, bao gồm địa chỉ E-mail, số tài khoản, tên thật, thời gian đăng nhập, có thư chưa đọc hay không, thời gian đọc E-mail cuối cùng và các tin offline.
Khi sử dụng Finger, máy tính sẽ hiển thị những thông tin đó ở máy tính hoặc ở máy tính đang truy cập từ xa.
Điều quan trọng nhất là, DOS cũng có một lệnh như vậy.
Khi Lâm Hồng sử dụng cú pháp và tham số của Finger để thẩm tra IP của máy chủ mục tiêu, lập tức liệt kê tất cả thông tin người dùng.
Thông tin được sắp xếp theo thứ tự “username”, “tên thật”, “tên thiết bị kết nối”, “thời gian đăng nhập”, “IP đăng nhập”.
Tiếp đó là một dãy gồm 13 người dùng.
Lâm Hồng nhìn từ trên xuống dưới.
"sys", "root", "jimmy", "nsadmin", "bin", "eric" ...
"eric?"
Khi Lâm Hồng thấy nickname này, lập tức phấn chấn.
Vì khi bắt đầu nghiên cứu địa hình, hắn đã từng thu thập được thông tin có cái tên này.
Lâm Hồng lập tức xem lại những thông tin về Eric mà hắn tìm được, sau khi thử một hồi, hắn đã đăng nhập thành công. Dịch độc quyền tại truyen.free