阳光烂灿的日子

--记录所有碎碎念

HackerXHacker (十六) 邮箱

| Comments

“你知道怎么找到wind吗?”,程源问岳小山。
“你找他干嘛?”,岳小山问。
“有事问他啦,到底怎么找到他?”,程源再问,岳小山则回答:“那我上网看看他在不在!”。
“你不是有他手机吗?”,程源说。
“好久没打了,那就试试吧”,岳小山说完就拿起手机拨起了号码。放在耳边一会,手机那边只传出嘟嘟声,一会就提示对方手机处于关机状态。岳小山耸耸肩说没 办法啦。程源就那个手机号码查询了一下所在地址,显示为京都市区的号码。现在似乎是无法联络到wind了,只能等他回复了,程源如此想。
而岳小山又问,你找他到底什么事啊?程源此事实在是太累了。一路下来没有休息过,实在没有精力再解释事情来由,对岳小山说让他休息一下再说清楚。岳小山也不急,于是让程源到房里休息,自己又跑到电脑里搞鼓自己的东西了。
程源趴到床上,不一会儿就睡过去了。然而梦中却也没有空闲,脑海里不断回放着NBS的追捕及jakob受伤的片断。不知过了几许,程源从梦中醒来。一脸冷 汗,擦干后却发现肚子饿得咕咕叫了。竟然还是饿醒的,程源借窗户望望外面,天依然是暗黑暗黑的。自己倒不知睡了多久,看看床边的闹钟,原来是午夜四点半 了。而房门边上却有一丝光线透进来,难道岳小山还没睡?程源如此想,于是开门走到厅里。而岳小山也仍然坐在电脑前雷打不动一般。
“还没有睡觉啊?”,程源对他说。
“说了啊,在破解邮箱啊”。
“你怎么破?”。
“在用字典文件破解啊”。
“那应该很快了吧!”
“不行啊,这个字典太大了,而且服务器的登录次数有限制,每登录五次会被强迫体眠五分钟,所以搞到现在还不行。”。
“你这样太渺茫了吧?”。
“两千块哩,不试就啥都没有啊!”。
程源一副懒得理你的样子,问:“有没有东西吃啊”。岳小山用手指指后面的厨柜,“那里有方便面”。于是程源独自泡起方便面来。而岳小山闻到香味,也跑出来 泡方便面了。程源一边吃面,一边随便借用电脑查看一下自己邮箱,看是否有wind的回复。结果邮箱里仍然只是有几封垃圾邮件而已,在清理完后无意间看到岳 小山跑的密码破解程序,目标的邮件地址是fmail.com。原来是fmail啊,这可是全球最大的网络公司推出的强大的邮件服务啊。而程源也一直是用这 个邮件服务的。哪这么容易被你破解掉,程源暗自觉得岳小山好笑。所使用的字典文件有一百多兆,还要面临五分钟一次的无法登录,破解的速度根本上就是蜗牛。 这样搞上一个月也未必有结果啊。于是将所想说给岳小山听,岳小山说,以前很快就能破解掉别人的密码的啊。那是因为别人的密码设的过于简单了,程源回答道。 多数是用户名加个123,321之类的吧。岳小山也说的确是这样,还有好几次遇到密码就是用户名的。所以说你这种方法对一般不太注意安全的人才有效啊。像 这个邮箱你破了四五个小时也没有结果,就是不是弱密码了。程源一边说一边指着屏幕的邮箱帐号。chonglinguo@fmail.com。 chonglinguo?聪玲郭?郭聪玲?郭松林?程源从邮箱地址的发音一步步联想到郭松林,郭松林,是NBS的那个郭松林吗?程源惊讶地想。这是他的邮 箱?不可能这么巧吧!
如果这个邮箱是他的,那么又是谁要破解这个邮箱呢,想要获取里面的什么秘密呢?对了,问一下岳小山先。“这活你是从谁手上接的?”。
“这个啊,去黑客论坛啊,那里有个人出2000元破解这个邮箱,我就接了啊”。
“那如果破解成功了,怎么交易呢?”。
“这个啊,你放心,很安全的,先发邮件告诉他,然后他会通过支付易(在线消费支付工具)把钱汇到我帐号,然后我就把破解得出的密码发到他邮件上啊”。
只是在线操作的话,未必可以找出究竟是谁想破解这个郭松林的邮箱了啊。等等,这个是不是郭松林的邮箱也是没有确定的事啊。是与不是又与我何干呢!看程源在 如此思考,岳小山倒是问了,“怎么,有兴趣了?”。程源听了这句,倒是想到,可以先试试,如果真的是郭松林的邮箱,说不定能找一点有关于自己的线索。“好 吧,我帮你一起破解看看”,程源对岳小山说。而岳小山高兴地说:“不错不错”。两人赶快吃完手中的方便面。
然而程源下定决心之后,却要面临这个困难。面对全世界最强大的邮件系统,对方是NBS的高级探员,安全知识当然不会弱,密码的设置肯定不会这么简单。这已 经由常规的密码字典未能破解已证明,虽然字典文件还没有未跑完。要跑字典文件来破解的话,一定得自己针对郭松林专门生成字典,而不能用这个通用的字典,实 在太大了。必须把字典的范围限制在100字段以内。然而这几乎是猜出密码的难度了。程源反复如此想。
发送欺骗邮件,在附件中嵌入木马,让对方打开邮件的同时激活木马,这样就可以获取到对方的密码了。
用邮箱欺诈的方式,扮演系统管理员以服务器异常要求对方提供密码验证的方式获取对方的密码。
以上两种都是程源一瞬间想到的两种方法,但是像种木马之类方法,一来对方安全警觉性高,未必会成功,二来守株待兔,等的时间太过于久了。属于被动攻击。现在这种情况必须要主动出击,程源想。
然而什么方法能以最快的速度破解出这个邮箱的密码呢?

Comments