【参加讨论】1.vax: vax的全称是virtual address extension。vax计算机是由于硬件条件的限制,被设计
来储存地址的,使它能够很简便的操作一些很大的适合于储存的程序。 vax计算机系统是
des(digital equipment corporation)公司设计的。普遍的vax系列的包括一些桌上型vax系统使用
的是大型机上的处理器。这些系列的计算机变得越来越小,如microvax计算机逐渐升级,像一些中
等大小的11/7xx系列到最新的6000系列的。这些计算机系统普遍的使用一种开放型的系统vms。
vms: vms全称virtual memory system.vms操作系统非常类似于其他的开放型的系统。dec公司
利用这种系统将他们公司的计算机应用于商业和工程行业,在这之前,vms系统仅仅被应用于单机系
统中。vms公司构思了一条发展之路,将他们的vms系统融入一些基本的计算机管理应用于个人家庭
用户和一些其它的计算机系统。
dcl: dcl全称digital command language.它使vms系统的基础语言。你们那些人中有ibm系统
,你能想象dcl程序类似于批处理文件。你能够用它做很多事情。(比pc-dos或者ms-dos更多)但是
它的工作都是使用一些基本而又相同的方法。有一个差别就是你在dcl程序里想要显示任何文件之前
必须在提示符前面输入“$”符号。dcl程序通常调用com为扩展名的文件时是很快捷的。当你没有执
行一个com或dcl程序的文件时,几乎在dcl处理器里总是显示某些文件。
2.
当你进入一个vax系统的时候,你将会看到一些类似于下面的界面:
:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
welcome
to the
at&t microvax ii system
username: (username here)
password: (password here... does not echo)
$ (<-- this is your prompt)
:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
getting in a vax by error:
=========================
你将知道如果你有一个vax显示系统,如果你得到用户名和密码的提示符,那么下面将会帮助你
猜测密码。
getting in a vax by error:
=========================
我在这里将只告诉你一件事情。vms 4.x和特别的vms4.4系统是金山,宝库。我现在不是进入
到这个系统内部,因为它有很多的解释不适合于我们攻击的范围。你能够在arpanet和usenet中发现
很多这样的讨论。你还能从compuserve信息服务中获得这方面的信息,比特的信息交换中,des公司
的vax的bbs中。在vms5.1系统中存在一个很大的漏洞,但是这个漏洞还不是很严重。如果我发送足
够的请求,我将能够用另外的信息覆盖这条信息。
利用缺省设置进入vax计算机:
当安装这些vax系统的时候,系统存在几个缺省的账号可以进入。这些账号的密码在系统与系
统之间是不会改变的。这个系统的管理员应该删除这些账号或者改变密码,但是这些缺省账号在很
长的时间内是不会被人所知的。下面我将列出这些缺省的账号:
username password
-------- --------
decnet decnet
* systest uetp
systest
system system
default default
* field field
operations operations
* support support
dec
systest_clig clig
systest
test
在我列出了一些密码的地方,我发现了这些用户名都有很多缺省得密码。在这些旁边有星号的
缺省账号都是一些非常强壮的账号。
vax vms 命令:
当你得到"$"符号的时候,你将能够显示出一百多个命令。我将介绍几个比较常用的:
@ 执行这个程序。当你想要运行dcl batch或*.com文件,你必须在这些文件前面输入@。
ex:@login.com;3
accounting - 这是一个运行账号的程序。 如果你退出一个系统的时候,你能够发现屏幕上
显示出你从进入这个系统到退出这个系统所用的时间,在这段时间中,这个账号是在被使用当中的
。如果你账号资料忘记的话,你可以在系统管理员在系统内的时候输入这个命令来获取你的资料。
create -显示任何文件。 如果你在你电脑内的pascal编译器中编写了一个程序,你可以上传
这个文件到vax计算机内用这个create命令执行。
ex:create program.pas;1
create/dir - 这将会为你建立一个空目录。 我将说明一下怎样在一分钟内去得到一个vax
系统。看看set命令。
ex:create/dir nameofdir
delete - 被用来删除文件或者清除空目录。 删除一个文件,显示出“del filename.ext;x”
删除一个空目录,首先删除目录内的所有文件,“del/log *.*;*”下一步,你可以设
置一个保护:“set protection=ovner:d dirname.dir” 下一步,删除这个目录:“del
dirname.dir”
ex:del david.txt;4
directory - 显示你文件所存在的目录。增加“/brief”命令将会给列出一个短的列表,增加“
/full”将会给你一个整屏的列表包括每个文件的安全信息。你可以使用dir命令和通配符来缩短文
件的长度。“*”号能表示任何长度的文件。"%"能够表示任何一个字母。
edit -这个命令为是编写者设计的。有很多vax系统都是使用类似于ms-dos/pc-dos命令行的
编写器。无论如何,很多vax计算机系统都是使用edt/eve编辑器来进行编辑的。你能够用这个编辑
器很快的做很多事情。但是仅仅使用你的终端来控制它是很困难的。vt-100运行的速度是非常慢的
。如果你使用edt/eve编辑器进行编辑的时候,你可以试着用vt-220终端系统来登陆。
help - 这个命令是help程序。
library -被用来存档用的。 如果你是个新手的话,你可以不使用这个命令。我现在提起它
是因为我将把它打印出来和更多的人就vax系统左一个更深层次的讨论。
logout - 退出系统。
mail - 加载mail程序。 被用来发送mail给其他用户,在vax连上internet的时候,也可
以用来给网络上发送email。同时,它还能够发送数据给计算机。
$password - 修改密码。
ex:$password mynewpass
phone -这个命令是被用来和其他用户对话的。这个命令是比其他命令都要优越的。一旦phone
命令被执行后,你的"$"提示符将可以被“%”提示符。如果你想要对某个人发送信息的话,就先显
示你的用户名。如果你在不同的节点给某人发送信息,就显示出你的节点名,两个冒号,和他的用
户名。你花费很多时间才会发现这个漏洞。(特别是学校的电脑。)但是改变与网络通讯的mail和
phone命令。
ex: phone
% node13::dlight
photo -记录会议。
run -运行可执行文件。
set -这个有很多用法。
show -这个也包括很多,但是没有set的用法多。我现在列出show命令的使用方法。
ex:show users dav
cluster -vax串
default -目录路径和驱动程序。
devices -系统驱动程序。
intrusion -系统账号被破解。
memory -资源内存
network -网络和vax内的特定区域。
process -程序名显示个人标识。
protection -保护文件。
quota -显示你账号内的磁盘空间。
system -各种各样系统的信息。
day -日期。
time -时间。
users -系统的所有用户。
type -显示发送到终端的文件内容。
ex:type david.txt;3
set命令:
set命令是用途很广的命令。它在vms的5级dcl程序中是万能的命令。
vt:set file/protection: