里面也成了熟人,交到不少朋友。
今天这个用排列组合法穷举破网页密码的小程序,就是聊天室里的一个叫分钟的网友拜托我写的。其实我个人最不喜欢用的就是穷举法,最下下策也不会轮到这种方法。字典猜解也好,偷抢骗也好,都比这种方法快太多,尤其是对那种高强度的密码,一个8位无意义密码,只有数字加小写字母,共26+26+10=62个字符,排列组合出的可能的项数则是p(62,1)+p(62,2)….+p(62,8),已经是一个很天文的数字了,如果做成字典,光存储这个字典就需要tb级的磁盘阵列。就算位数少的密码,如果人家在里面加几个特殊符号,你要用穷举法就等着哭吧。获得密码的各种方法中,我最喜欢就是骗和偷,最复杂同时也是最直接有效的办法,不得不承认,有时候对付人比对付机器更容易。化妆成纯情女大学生跟某某站长聊天,或是给某某站长发封伪造过的e-mail,骗他在某个特定的地方输入密码,这些方法直到10年后依旧是我的最爱,不过手段比现在更卑鄙了些。
边等分钟上线,边和其他朋友讨论着无聊的业内新闻。说好5点交货,可直到快6点,这家伙才慢慢悠悠地上来。上来我先用所能想到的最恶毒的语言把他臭骂了一顿,不守约的家伙!鄙视!分钟等我骂得过瘾,这才不好意思地跟我解释,原来他被变态班主任留在学校训话,骂了半个小时才放他出来,而他怕我着急把自行车骑得飞快,结果闯红灯又被交警逮到,举了10分钟小旗这才回家。真有这么巧的事儿?我才不信呢!
“你要这东西准备破谁的密码啊?告诉我,不然不传你!”要怪就怪我好奇心太重吧,虽然不关我事,但还是忍不住问问,兴许就有什么意外的收获呢。
“前天晚上有个白痴在聊天室骂我,我回了两句就没搭理他,谁知第二天上午邮箱就进不去了,总说密码错误,我又打开找回密码,竟然连密码提示问题都换了。我怀疑就是被他盗走的!所以我想把自己的邮箱找回来,顺便也盗走他的邮箱!”
“哦?那你从前的密码是什么?密聊我成不?”
分钟密聊:“1minute”
“汗,这种弱智密码你也用啊!要换我猜,第三个就猜它!”偷他邮箱的家伙有可能也是像我一样纯猜的,也有可能是通过什么别的方法,但决不是用字典,因为这种7位密码要想用字典在几个小时内就破出来非常困难。现在中国能上网的也就那么十几万人,这样的对手更是难得,可要特殊对待,于是我飞快地打了几句话:“你以为就凭这个程序就能整他吗?只要他的密码过于复杂,通过穷举所能破解的概率就可以近似为0!如果信我就把他的资料全告诉我,我帮你整他。”
论图象设计,分钟是高手中的高手,可以这么说,只有你想不到的,没有他做不出的。但如果论其他方面,这家伙可就完全是个小菜鸟。人的精力是有限的,如果这样学的精了,那样就一定会差一点。当然个别天才除外,比如某某人。分钟回道:“好啊,卡片大人出马,一定比我这个菜菜鸟强多了。一会我把他经常出没的聊天室和其他资料用新mail发给你。”
拿我跟他比……讨好人也不会找个恰当的比喻,算了,反正都兄弟,“等我的消息吧,一个礼拜之内搞定。”好久没玩了,对方似乎也是窃客,那就比比看谁更强。
因为李勇这几天闹肚子,没人和小丫姐我俩抢,所以这些天吃得格外撑。享用完一顿美味的晚餐,打着饱嗝回到自己的房间。打开邮箱开始研究分钟所说的那个白痴的资料。第一个映入眼帘的就是他可笑的网名:“麻花藤”!
难道他身上全是麻花?还是说他是卖麻花出身的?接着又看他经常上网的时间,地点,常去的聊天室,对什么感兴趣等等等等……不要以为这些没用,到了比较高的境界,尤其是这种偷密码这种差事,较量的就不再单单是技术,还有心理,我在暗处,占了点小便宜,嘻嘻。
这个麻花藤是夜猫子,离他上线还有一段时间,先趁这段时间到他常去的那家聊天室看看,如果可能就先黑掉挂插件。好在这是一家谈论图形设计的网站,站长想必也和分钟一样,对网络安全没什么研究,倒省下我不少功夫。轻松闯进去后,习惯性的对这台主机进行安全评估,结果令我吃惊:出了无数的漏洞,居然还有4个不同的后门分布在不同的角落,执行着同样的任务——偷窃。呵呵,看来大家都喜欢欺负老实人呀。刚才查看过硬盘里的东西,有很多国内很难找到的软件。前3个似乎是为了偷站长的软件,在这个软件匮乏的年代,可以理解。而前天上午才插入的新进程,则是在监听80端口的数据包。
输入查看进程命令,分别查看4个后门进程的运行时间,最早的一个是一个月前,而最近的一个则是前天晚上刚刚插入的。呵呵,这个一定是麻花藤的。
正常世界篇 第九章
第九章
输入查看进程命令,分别查看4个后门进程的运行时间,最早的一个是25天前,而最近的一个则是前天晚上刚刚插入的。呵呵,这个一定是麻花藤的。
先找到聊天室的数据库,下载到本地研究。嗯!注册用户的密码居然都是明文存放的,连用md5加密一下都没有,这个站长实在是……。
输入查询语句找到麻花藤的资料,原来他连密码都那么有个性:“197110chatll”。呵呵,我就喜欢这样的密码,生日加地点,不过后面的ll是什么意思?直觉告诉我,如果把chat直接换成email或mail,多半不会打开他的邮箱。不过直觉归直觉,实践是检验真理的唯一标准嘛,打开网页输入他的帐号和刚才得到的密码,结果证实了我的直觉很准。呵呵,这样才好玩嘛!
反正已经有4个了,也不在乎多我一个,于是飞快地敲击着键盘,把一个小程序传了上去……8点05分,麻花藤上传的那个小程序开始调用另外一个后门程序,估计是麻花藤上线了,要把监听结果传回本地。我根据这个程序查到他的ip,是一家通信公司的,这家伙原来是利用工作时间来上网呀。
忙了半个多小时,终于透过简单的防御,通过一个结点入侵到主机,又通过主机入侵到他的那台电脑,“windows95测试版!”我高兴地叫道,原来他也是个喜欢尝新的家伙,哈哈!天祝我也!先打开他系统目录的共享,然后马上把所有的“*.pwl”文件copy过来。大家有没有印象呢?寒假最后一天那12道题的第一题就是为什么能破解pwl文件里的密码,还好他用的不是unix系统,不然破md5我就死定了。只能说老天都在帮我呀!
几分钟后,我从一堆密码中找到一个胖瘦刚刚好的:“197110offihh”,又是这种时间地点加其他不知道什么东西的组合,很狡猾的一个家伙,办公室不写全整个单词“office”,偏偏要少些2个字母构成无规律词。前面得到的ll加上现在的hh,还是搞不懂代表什么。
不过,凭现在的资料已经足够破掉他的邮箱啦,密码前面一定是197110,中间不是emai就是mail,而后面则肯定是两个成对的英文单词,连工具都不用,一个一个试都能拿掉。不过我对他这种密码表很是好奇,密码=生日+密码作用地点+??。真正的黑客,破解密码只是为了享受破解的过程与成功那一刹那的快乐。如果是简简单单就能猜出意思的密码,我一向是不屑一顾的。黑客强烈的好奇心驱使着我,一定要把这个密码表搞到手!在以后会派上用场也说不定。嘻嘻,看来只有用最无耻的方法啦……………………墙上的挂钟,当,当……响了9下。
某聊天室的某个房间里,一个id为“麻花藤”的男性网民和一个id为“紫藤下的蒲公英”的“女性”网民在私聊中……
紫藤下的蒲公英:你的网名真有意思,为什么叫麻花呀?
麻花藤:你猜猜!
紫藤下的蒲公英:我笨嘛~~猜不到,你快告诉我啦:p(我要能猜到还问你干嘛!)
麻花藤:我们的网名很巧呀,都有一个“藤”字,能问一下你的年龄吗
紫藤下的蒲公英:不行!你要先回答我的问题,我才会回答你的问题!(这家伙真是不见兔子不撒鹰啊!)
麻花藤:呵呵,好吧,这个的网名是我真名的音译
紫藤下的蒲公英:哦:-) (麻花藤的真名到手!)
麻花藤:现在可以告诉我你的年龄吗?
紫藤下的蒲公英:我22啦,嘻嘻,你呢?别说比我还要小哦(他71年生人,今年24,而我22,绝配嘛,哈哈)
麻花藤:我可还比你大两岁呢
紫藤下的蒲公英:真的呀,我有个jj也24啦
麻花藤:呵呵,我也有个jj,只比我大两个月,不过她人在美国,我们只能通过电子邮件保持联系
紫藤下的蒲公英:那你经常给jj写信吗?
麻花藤:自从能上网那天开始,每天一封,从未断过
紫藤下的蒲公英:好厉害哦,真佩服你呀,你的邮箱是多少?我也给你写信呀
麻花藤:我的邮箱是******@hotmail.com (与分钟提供给我的邮箱一样,看来没错)
……
------ 省略无聊的打情骂俏 ------
……
紫藤下的蒲公英:gg上网很久了吧?
麻花藤:是呀,快1年了
紫藤下的蒲公英:哦,好厉害呀~~那gg一定懂很多网上的缩略语啦,正巧我有许多不明白的地方,想问一下gg呀
麻花藤:呵呵,没问题,我可是这方面的专家哦
紫藤下的蒲公英:我看到好多网友说plmm,这是什么意思呀?(先问个简单的,麻痹一下,嘻嘻)
麻花藤:plmm 就是漂亮妹妹的拼音缩写,大家都在夸你漂亮呢
紫藤下的蒲公英:嘻嘻,谢谢gg!还有什么bb啊,cc啊,dd啊,ff啊,hh啊……总之好多这样的词啦,都是什么意思呢,能不能教我呀!
麻花藤:你可是问对人了,我对这种重叠的缩略语可是很有研究的
紫藤下的蒲公英:那太好啦!我很笨的啦,gg一定详细地教我哦~~~~` (本“mm”真的很激动!)
麻花藤:呵呵,好的。这个bb在不同的场合就代表不同的意思,可以是拜拜,也可以是baby,cc呢,我经常用它来代表猜猜,或者是菜菜,dd就是弟弟,ff,夫妇,hh可以理解成哈哈,不过我经常用来代表黄昏,jj就是姐姐………………
紫藤下的蒲公英:原来这些词都好复杂呀,这下可全记住啦,多谢gg教导:d(多谢你把密码表告诉我)
麻花藤:呵呵,不客气,时间不早,我要去忙工作啦,紫藤mm明天还上线吗?
紫藤下的蒲公英:说不好呀,如果老爸不用电脑,我就可以上网的,(看情况啦,如果还解不开邮箱密码,就只能接着跟你聊了)
麻花藤:这样啊,我每天8点5分准时上线的,如果找我就来这个聊天室,一定能找到我的
紫藤下的蒲公英:嗯,bb!(孩子,你快下线吧,我要破你邮箱去了)
麻花藤:呵呵,明天再见!
…………
……
这家伙的思想果然怪异,如果不是他亲口说出来,打死我也想不到那些字母能代表这么多意思。我把“紫藤下的蒲公英”扔到另外一个房间潜水,开始仔细研究麻花同志给我的密码表。按照他的说法:ll的众多解释中,只有聊聊适合聊天室,因为去聊天室自然就是去聊天啦。然后根据他上线的时间推断,虽然他在晚上8点才上线,可到公司上班的时间一定比这要早得多,hh代表黄昏也解释的通。看来密码后边这部分是用来解释中间那部分的。
如果推理没错,那么他的mail密码后面就应该是jj,理由他自己说了,为了与姐姐保持联系;而分钟那个就应该是cc,“菜菜”就是菜鸟啦,而“猜猜”带有些挑逗的意思,好像他在说:有本事就来猜猜这个密码啊!
实践是检验真理的唯一标准,让我来试试看……
ps:真正在历史上,hotmail是1996年才开始提供免费的网上邮箱服务的,1998年被微软买走,连同hotmail的800万用户一同被整合到msn.com
正常世界篇 第十章
第十章
如果推理没错,那么他的mail密码后面就应该是jj,理由他自己说了,为了与姐姐保持联系;而分钟那个就应该是cc,“菜菜”就是菜鸟啦,而“猜猜”带有些挑逗的意思,好像他在说:有本事就来猜猜这个密码啊!
实践是检验真理的唯一标准,让我来试试看……
打开网页输入用户名,密码用197110emaijj……ok!进去了!耶!(晕……我怎么也开始叫这个烂词儿。)果然有好多他姐姐的信呀,纯文字的信居然占了500k的空间,看来数量不少。这种信属于个人隐私,我就不点进去了……下载到我硬盘上进行学术研究。