Page 133 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 133

Password:
          Bây  giò  passwd  sẽ  là  bất  cứ  gì  mà  ta  chưa  biết,  tuy
     nhiên, bạn hãy thử đánh vào passvvd là "anonymous". Nếu
     có sai, bạn hãy log in lại thiết bị FTP, bạn hãy nhớ là khi
     ta quay lại lần này thì không sử dụng cách mạo danh nữa
     (anonymous)  mà  sử  dụng  "Guest",  thử  lại  passwd  vối
     "guest"  xem  thê  nào.  Bây  giò,  bạn  hãy  đánh  lệnh  trong
     DOS:  Cd/c.  Và bạn  sẽ  nhìn  thấy  kết  quả  neeusnhuw bạn
     đã  xâm  nhập  thành  công,  bây  giò  bạn  hãy  nhanh  chóng
     tìm  thư  mục  'cgi-bin'.  Nếu như bạn  may mắn,  bạn  sẽ tìm
     được dễ dàng vì thông thường hệ thông quản lý đã đặt 'cgi-
     bin'  vào nơi  mà  ta  vừa xâm  nhập  để cho các  nhà  quản lý
     họ dễ  dàng điều  khiển  mạng hơn.  Thư mục cgi-bin có thể
     chứa các chương trình mà bạn có thể lợi dụng nó  để chạy
     từ trình duyệt Web của bạn.
          Ta  hãy  bắt  nguồn  "quậy"  vào  greenbiggtin.  gif
     greenbiggrin.gif.  Đầu  tiên,  bạn  hãy  chuyển  tới  thư  mục
     cgi-bin và sử dụng lệnh "Binary" (có thể các bạn không cần
     dùng lệnh này),  sau đó bạn đánh tiếp lệnh "put cmd.exe".
     Tiếp theo là bạn cần có íĩle hack để cài vào thư mục này,
     hãy  tìm  trên  mạng  để  lấy  2  file  quan  trọng  nhất  đó  là
     'getadmin.exe'  và  'gasys.dll".  Download chúng xuống,  một
     khi  bạn  đã  có  nó  hãy  cài  vào  trong  thư  mục  cgi-bin.  Coi
     như mọi việc đã xong, bạn hãy đóng cửa sổ DOS.
          Bây giờ, bạn hãy đánh địa chỉ sau lên trình duyệt của bạn:
          http://www.dodg5ãnc.com/cgi-bin/ge
          tadmin.exe?IUSR_VDODGY
          Sau vài giây, bạn sẽ có được câu trả lòi như ở dưới đây:
          CGI Error
         The specified CGIapplication misbehaved by not

         returning  a  complete  set  of  HTTP  headers.  The
     headers it did return are:


     134
   128   129   130   131   132   133   134   135   136   137   138