有一天在暗网乱转,发现有黑客正在暗网的黑客论坛上销售敏感的军事文件。出售的一些敏感文件包括用于维修MQ-9 Reaper无人机的维护课程书籍,描述简易爆炸装置(IED)评论部署策略的各种培训手册,M1 ABRAMS坦克操作手册,船员培训和生存手册,以及详细说明坦克排战术的文件。
黑客要求150美元到200美元之间
发现他们在卖这个些数据。黑客说要以150美元到200美元的价格出售数据,说实话很便宜了,200美元=1340.36人民币元。是下面这张图这样的东西。还是有点用处理的。
安全人员就假装要买,联系黑客,跟黑客网上接触。社会工程学不是白学的,通过装可爱,谈人生,谈理想,黑客将他怎么是如何搞到这些机密的过程告诉了作者。
原来黑客用Shodan搜索平台,已知默认FTP密码的特定类型的Netgear路由器,黑客使用这个FTP密码来访问其中一些路由器,其中一些路由器位于军事设施中。
他使用访问路由器在基地的 *** 内部进行内网漫游,并获得了对主要计算机的访问权限,从那里他偷走了MQ-9 Reaper手册和分配给Reaper AMU的飞行员名单。
MQ-9 Reaper无人机是一些更先进的无人机,被美国空军,海军,中央情报局,海关和边境保护局,美国宇航局和其他国家的军队使用。
黑客没有透露他从哪里窃取其他文件,但根据他们所包含的信息专家认为,他们很可能是从五角大楼或美国陆军官员那里获取的。虽然这些文件对黑客来说没什么大用,但在某些人的手中,他们可以为对手提供军事机密以及其弱点。问题还是顶严重的。
使用路由器默认FTP凭据导致的事件
如果军事基地的IT团队知道要更改FTP默认密码,这样黑客就找不到入口,可能就拿不到这些数据。
Netgear路由器使用一组默认FTP凭据的问题在2016年就已经出现,当时安全研究人员提出了相关警报。Netgear的回应是建立一个支持页面,其中包含用户如何更改路由器默认FTP密码的信息。
现在还有超过4,000台此类路由器(Netgear Nighthawk R7000)可通过Shodan等“智能设备”搜索引擎在线获取。
最总结一下:
技术不是最主要的,主要是思路,FTP弱口令,存在十几年问题。不是一样可以拿下大目标。想做成功一件事,技术与运气是并重的,看似很牛B的操作,说出来过程,你会感觉自己也可以。
局域网入侵的 *** 多种多样,有Telnet控制,3899端口远程桌面,病毒木马等等,我猜想你需要的是远程桌面。步骤如下,1.悄悄在他不在的时候操作一下他的电脑,就是需要打开他电脑的3899端口,右键我的电脑,远程,在所有远程选项前面打钩。2.记录他用户里的开机用户名和密码,没有设置过得话是Administrator和空,同事禁用来宾账户。3.查看他的本地ip地址。好了回到自己的电脑在开始运行里输入mstcs打开局域网远程桌面选项,输入他电脑的ip地址,连接,跳出账户密码输入框,输入级记录的账户密码,确定,你会发现自己的桌面变成了他的桌面,然后你可以为所欲为了,基本变成了你在操作他的电脑,你已经获得了他电脑的全权操作权了。需要注意的是,你这边一旦连接上,他那边就自动登出回到用户选择界面。容易被察觉
到暗网找。暗网是指隐藏的 *** ,普通网民无法通过常规手段搜索访问,需要使用一些特定的软件、配置或者授权等才能登录。是世界上更大的黑客平台,可以在此找到黑客联系方式。
如果知道对方IP。可以建立IPC$连接,打开CMD 输入命令
net use \\远程IPipc$ "对方密码"/user:"对方用户名"
这个 *** 比较老,现在的用处不多,一般都在内网用了。
现在常用的 *** ,都是用工具先扫瞄对方有什么端口;常用到入侵的1433 3389等,当然这两个比较弱智。
也可以扫瞄有哪些溢出漏洞,这种 *** 是比较厉害的。一旦溢出成功,可直接获得对方管理员SHELL。这样就可以直接对他的文件上传,下载,运行等。
现在厉害的扫瞄工具 x-scan 流光 推荐这两款扫瞄软件。功能强大。
扫瞄完成后会自动提示有哪些可利用的漏洞,到时候你可以自己在网上找溢出工具及说明。
具体具能说这么多,还得靠自己实践
还有更多的入侵及防入侵 *** ,我的博客上有文章。
特别声明:学会后不要用来搞破坏,如果入侵成功,希望能提醒别人及时打好补丁。 这样双方都会得利。
登录不受国家法律 *** 行为,就是一种违法行为,而这种行为也注定不受国家法律保护。暗网是一个只能使用特别软件,同时拥有着专业授权,甚至于技术比较高明可以对计算机进行特殊处理的人才能进入。
根据专业研究表明,暗网中统统都是一些不能见人的事情,比如色情、黑市、毒品甚至于包括人口买卖,某些失踪人口可能和暗网有着莫大联系。早在2017年,湖北荆门公安干警们就破获过通过暗网盗刷境外信用卡的犯罪团伙,可以说里面充斥着大量的犯罪。
“暗网”成为滋生犯罪的温床
2018年9月,江西省萍乡市安源区人民法院公开宣判了萍乡首例侵犯公民个人信息案,被告人通过“暗网”购买公民信用卡信息,然后绑定手机支付, 盗刷信用卡获取非法利益。法院以侵犯公民个人信息罪,判处两名被告人有期徒刑,并处数十万元罚金。
因访问匿名性、信息加密性和服务器隐藏性,“暗网”在2004年以后,很快成为不法分子从事违法犯罪活动的新渠道。除了进行违禁商品非法交易,色情、绑架、暗杀、暴恐等非法信息也极为丰富,甚至已成为恐怖组织活动的重要平台。
以上内容参考 人民网-警惕“暗网”盯上年轻人
您的网络已经被黑客劫持,请立即修复! 1、一个站点如果被植人木马或字符,整个服务器相当于被黑客完全控制,可想其破坏性之大,但这些黑客的目的不在于破坏系统,而是利用Web服务器,劫持到他们所要显示的网站...
黑客是怎样练成的? 1、学习密码技术 作为一名优秀的黑客,密码技术也是不可或缺的。加密与解密都是重要的黑客技能,它在各种信息系统安全技术,如身份验证和数据完整和保密等方面,都有着极为广泛的应用。2、要...
忘了微信密码怎么办 现在我们的手机都会有自动记住密码这个功能,登陆微信的时候也是自动登陆的,时间久了之后很多人会忘记自己的微信密码,那么微信密码要如何找回呢。首先打开微信,点击“登陆遇到问题?”02如...
勒索病毒的攻击过程是怎样的? 1、针对个人用户常见的攻击方式通过用户浏览网页下载勒索病毒,攻击者将病毒伪装为盗版软件、外挂软件、色情播放器等,诱导受害者下载运行病毒,运行后加密受害者机器。此外勒索病毒...
...
不小心点了偷拍的链接还会被拍吗 1、你好,这个是没事的。就像很多平台,别人的视频都是可以复制链接的,这样就是对别人的视频进行了二次分享,别人会感谢你的。2、用户一旦点击黑客发来的的链接,手机就会被远程...