Page 133 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 133
Password:
Bây giò passwd sẽ là bất cứ gì mà ta chưa biết, tuy
nhiên, bạn hãy thử đánh vào passvvd là "anonymous". Nếu
có sai, bạn hãy log in lại thiết bị FTP, bạn hãy nhớ là khi
ta quay lại lần này thì không sử dụng cách mạo danh nữa
(anonymous) mà sử dụng "Guest", thử lại passwd vối
"guest" xem thê nào. Bây giò, bạn hãy đánh lệnh trong
DOS: Cd/c. Và bạn sẽ nhìn thấy kết quả neeusnhuw bạn
đã xâm nhập thành công, bây giò bạn hãy nhanh chóng
tìm thư mục 'cgi-bin'. Nếu như bạn may mắn, bạn sẽ tìm
được dễ dàng vì thông thường hệ thông quản lý đã đặt 'cgi-
bin' vào nơi mà ta vừa xâm nhập để cho các nhà quản lý
họ dễ dàng điều khiển mạng hơn. Thư mục cgi-bin có thể
chứa các chương trình mà bạn có thể lợi dụng nó để chạy
từ trình duyệt Web của bạn.
Ta hãy bắt nguồn "quậy" vào greenbiggtin. gif
greenbiggrin.gif. Đầu tiên, bạn hãy chuyển tới thư mục
cgi-bin và sử dụng lệnh "Binary" (có thể các bạn không cần
dùng lệnh này), sau đó bạn đánh tiếp lệnh "put cmd.exe".
Tiếp theo là bạn cần có íĩle hack để cài vào thư mục này,
hãy tìm trên mạng để lấy 2 file quan trọng nhất đó là
'getadmin.exe' và 'gasys.dll". Download chúng xuống, một
khi bạn đã có nó hãy cài vào trong thư mục cgi-bin. Coi
như mọi việc đã xong, bạn hãy đóng cửa sổ DOS.
Bây giờ, bạn hãy đánh địa chỉ sau lên trình duyệt của bạn:
http://www.dodg5ãnc.com/cgi-bin/ge
tadmin.exe?IUSR_VDODGY
Sau vài giây, bạn sẽ có được câu trả lòi như ở dưới đây:
CGI Error
The specified CGIapplication misbehaved by not
returning a complete set of HTTP headers. The
headers it did return are:
134