Page 260 - بسم الله الرحمن الرحيم
P. 260
Password: root$
فلنقم بتجربة هذا أول حيث أن برامج linuxتصأتصي محملة بعدد من الباسوورد الجاهزة و هي غالبا تصبقى كما
هي لذلك عليك القيا.م باتصصال باستخدا.م telnetو الذي هو من الموقع سالف الذكر و ل تصستخد.م البرنامج
العادي الموجهود على جههازك وقم بتجربة الباسوورد و اسماء المستخدمين التالية
ACCOUNT: PASSWORD
)login) root: (password) root
sys: sys / system / bin
bin: sys / bin
mountfsys: mountfsys
adm: adm
uucp: uucp
nuucp: anon
anon: anon
user: user
games: games
install: install
demo: demo
umountfsys: umountfsys
sync: sync
admin: admin
guest: guest
daemon: daemon
و إذا لم تصصلح فإن هناك العديد من الناس الغبياء الذين يستخدمون أسماء الدختول كباسوورد قم بتجربة
الشق الول من البريد اللكتروني كإسم مستخد.م و كذلك كباسوورد أو من البيانات التي حصلت عليها من
whoisو أن كنت تصعيس الحظ إلى الن قم بالتجربة التالية على افتراض أنك تصحاول الدختول إلى نظا.م unix
فإنك لربما تصتساءل كيف يتعرف النظا.م إلى الباسوورد و الجواب أن هناك ملف يدعى passwdلذلك علينا
المحاولة للوصول إليه و إحدى الطرق القديمة هي استخدا.م ال ftpو الذي سندختل إليه باستخدا.م نافذة
المتصفح و في نظري internet explorerينفع في هذه الحالة و لكن عليك أن تصكون غير معرف لهم و
كما فتحنا النافذة سابقا باستخدا.م IP jammerالموجهود في موقع .hakkerz.home.ml.orgسنعيد
الكرة ثانية بل إن عملنا السابق و القاد.م يعتمد على اختفاء الي بي و قم بالتجربة عن طريق الشكل التالي
مثل
ftp:// abc.netأو /ftp://ftp.abc.netو إن لم يعمل أي منها قم بتجربة أي مواقع ftpكانت
موجهودة في البيانات المعطاة من whoisفالنفترض أنك نجحت في الدختول اضغط على مجلد \ etcو الن
ستر ملف passwdقم بتنزيله على جههازك وقم بفتحه و إن كان على الشكل التالي فأنت محظوظ
root:2fkbNba29uWys:0:1:Operator:/:/bin/csh
admin:rYsKMjnvRppro:100:11:WWW
administrator:/home/Common/WWW:/bin/csh
kangaroo:3A62i9qr:1012:10:Hisaharu
][.etc
و هنا تصرى اسم المستخد.م و هو kangarooو تصشفير الباسوورد وليس هي هو 3a62i9qrأو سيكون
المنظر فوق أشبه بالتالي
root:*:0:1:Operator:/:/bin/csh
admin:*:100:11:WWW administrator:/home/Common/WWW:/bin/csh
260