簡體中文 | 繁體中文

駭客無間道-----第113章 “新鮮”漏洞


無敵寶寶:爹地,你被fire了! 暴君難纏:愛妃,束手就婚 渣攻想跟我復婚重生 純情校花愛上我 誰的雀斑在飛 重生之重華長公主 銬上總裁老闆 鳳凰飛來封皇妃 賣給總裁成傀儡 地球人1號計劃 巔峰刀聖 戮天道 最強主宰 神機 萬能項鍊之奇幻修真 網遊之無敵劍客 異種沸騰 特種兵情陷豪門女:小兵傳奇 犬夜叉同人錦歲 綜再面癱砍了你
第113章 “新鮮”漏洞

蕭雲飛摁滅菸頭,他感覺到心裡糾結得難受,這種來自心靈的痛楚,只有自己才能切身體會,沈奕去世的那段時間,蕭雲飛無時無刻不在經受著痛苦的煎熬,正是秦海璐,把自己從那種頹廢的狀態中拯救了出來,而現在,他和她卻相隔一方!

有的人說,心痛具有進化的效果,痛呀痛的就免疫了。

可是蕭雲飛卻深刻的認識到,這句話是毫無道理的,舊的的傷口上如果再增加了新的傷口,疼痛的感覺只會越來越強烈,何來免疫之說?

我要去看她!蕭雲飛的心裡突然湧上一種強烈的感覺,而且這種感覺愈演愈烈,他彷彿覺得自己的心裡被某種東西牽引著!

對,我要去看她!

蕭雲飛為這個想法激動不已,可是,片刻之後,他漸漸冷靜了下來,因為去BJ之前,蕭雲飛應該首先查清楚秦海璐住院的地址。

想到這裡,蕭雲飛立刻進入網路,“海盜船”搜尋引擎全速開動,搜尋著關於秦海璐的一切資訊。

蕭雲飛入侵了BJ各大醫院的伺服器,然後他以醫院伺服器為跳板,切換到內部網路順利入侵了醫院的資料系統,透過檢索,蕭雲飛在多家醫院都發現了“秦海璐”這個名字。

透過排查,蕭雲飛記住了與秦海璐資訊較為相符的醫院地址。為了掌握更加詳細地資料,蕭雲飛還查到了秦海璐的家庭地址。“海信咖啡集團”總部地辦公地點。

做完這一切,蕭雲飛在網上訂購了明天早上飛往BJ的機票,想到明天就有可能見到秦海璐。蕭雲飛的心裡怎麼也平靜不下來。

他漫無目地地在論壇上閒逛著,蕭雲飛經常去的是國外的駭客論壇。雖說中國有悠久地歷史,但是在網際網路的發展方面。蕭雲飛卻不得不承認,國內地技術水平與國外的技術水平相比較。確實還是存在一定差距的。

國內駭客論壇大多數有水準地技術文章都是從國外論壇上翻譯過來地。各種漏洞資訊地公佈往往都是別人發現之後再由國內地人員翻譯地。這樣一個時間上地延誤。等這些漏洞資訊釋出在國內地論壇或者網站上時。往往早已經失去它地功效了。因為人家地伺服器或許早就已經打上補丁了!

所以。要想掌握最新、最全面地漏洞資訊。首先把英語學好吧。

蕭雲飛現如今很少登陸“黑鷹論壇”。他覺得。對這種神祕地論壇應該保持著時刻地警惕。他看了看**躺著地那臺來歷不明地筆記本。它也是神祕地東西!

歐洲國家此時正是白天。所以這些國家地駭客論壇頗為熱鬧。蕭雲飛看得出來。這些駭客論壇與國內地論壇比起來。學習氣氛明顯熱烈很多。

國內駭客論壇有沒有高手混跡其中?答案自然是肯定地!但是為什麼很多高手不願意發言?不願意發表技術性地文章?呵呵。並不是他們藏私。也並不是他們高傲。關鍵是國內地駭客論壇。小白人物太多。

有個例子可以說明存在地這種現象。

有段時間,國內有一種名叫“橘色七月”的病毒在網路上肆意傳播,短短的時間內感染的電腦竟然超過五萬臺,並且這種趨勢並未得到有效控制,“橘色七月”不但感染WINDOWS作業系統,同時它還攻擊LINUX、UNIX作業系統,各大防毒軟體廠商也沒有及時釋出相應的防毒軟體。

駭客在網路上扮演著破壞者與拯救者的角色,蕭雲飛同樣也不例外,況且他本身對病毒有著極為強烈的研究興趣,蕭雲飛編寫了專殺程式放到了國內一家知名的駭客論壇,可是別人的回帖差點令蕭雲飛背過氣了!

一樓:“蒼天啊,竟然是傳說中的沙發,我混跡論壇多年,想不到也有坐沙發的一天,啥也別說了,眼淚汪汪的……”

二樓:“鬱悶啊,只能坐板凳了,哎,為啥我的命就這麼苦啊?”

三樓:“我日,有板凳坐還在這裡嘰嘰歪歪的!我頂你個肺!老子在地下室戳你PP!”

四樓:“我太陽!樓主釋出的木馬,大家要小心!”

五樓:“媽逼的,發木馬的垃圾,人渣,拖出去J奸!”

六樓:“強烈要求版主封掉這個人的ID,發馬者,天理難容,罪大當誅,先J奸致死,然後眾人鞭屍!”

後面的跟帖罵聲一片,蕭雲飛除了搖頭苦笑還能做什麼?現在很多學習者既想學到高超的技術,又想走捷徑,人云亦云,不經過自己的探索和驗證就輕易下結論,試問,沒有一顆沉寂的心,功力如何精進?

如果看到自己辛辛苦苦寫出來的文章或者貢獻出來的勞動成果被別人如此糟蹋和辱罵,不論是誰,心裡都不好受吧?

從此以後,蕭雲飛就很少釋出帖子了,就算髮布病毒專殺程式,他也會選擇去國外的論壇釋出。

因為國外大多數駭客論壇發表的技術文章,人家都會經過嚴格的認證和考究的!

求學和治學,需要嚴謹的科學態度。

蕭雲飛在國外一家專門研究UNIX系統的論壇上發現了一個剛剛釋出的最新漏洞,遠端緩衝區溢位漏洞,透過這個緩衝區溢位漏洞,可以利用命令提升使用者許可權,從而最終獲得root許可權!

這個釋出漏洞地老兄真是大慈大悲啊!向無私的人致敬!蕭雲飛仔細查閱了利用這個漏洞進行入侵地手段。融會貫通之後,蕭雲飛開始動手編寫溢位類程式。

溢位程式編寫完成。蕭雲飛將這個程式模組插入了“天網三號”,選定了韓國的一段IP地址,蕭雲飛設定為“天網三號”有條件進行掃描。

“天網三號”根據掃描返回的資料首先判斷對方地伺服器是否為UNIX系統。如同是UNIX系統,那麼“天網三號”會自動載入溢位程式對伺服器進行溢位攻擊,然後根據蕭雲飛的設定。獲得一個隱祕的使用者名稱和密碼固定地超級管理員許可權,然後程式會自動向伺服器上傳一個後門程式。並將其啟用。

肉雞,誰都不會嫌多的,就算不幹什麼壞事,看著也爽心吧?

蕭雲飛並沒有緊盯掃描過程,他將掃描程式隱藏在後臺執行,然後利用自己做地後門程式登陸了公司的路由器。

趙照建立公司的網路是採用的小型網咖的構建方案,二十多臺電腦利用一臺路由器串聯兩臺普通的交換機,用一臺配置稍微高一點的計算機安裝UNIX系統,將這臺安裝了UNIX系統的計算機與路由器連線,設定路由器的訪問規則。充當了一個簡易的硬體防火牆。

蕭雲飛後來又對伺服器進行了全面加固。他在UNIX系統上安裝了企業版地卡諾防火牆,並且在路由器裡設定了相關地地址訪問控制列表(ALC)。並且封殺了大多數病毒程式攻擊的埠,每一個交換機埠獨立一個VLAN。可以有效地將區域網內的機子隔離起來,就算其中一臺計算機感染了病毒,它也無法對網內地其他計算機造成破壞。

這樣的設定使伺服器的防禦得到了極大提高。

蕭雲飛同時還關閉了路由器的遠端登陸埠,因為遠端登陸伺服器的使用者名稱和密碼並沒有經過加密處理,它是透過明碼傳輸的,如果不懷好意的人對同一網段對伺服器進行網路嗅探,那麼別人會很容易的獲取到路由器的控制權限。

所以,蕭雲飛登陸路由器的的方式是透過自己建立的後門登陸的,後門程式是經過加密處理的,這樣就算別人進行嗅探,能夠捕獲到登陸路由的資料包,那麼也必須要解密才行!

蕭雲飛從UNIX的官方網站下載了最新的補丁程式,然後他替伺服器打上補丁,查看了一下UNIX的系統日誌和路由歷史記錄表上的資訊,呵呵,沒有異常狀況。

做完這一切,蕭雲飛便斷開了遠端連線。

利用熱鍵調出“天網三號”,果然,很多UNIX系統都還沒有及時補丁,入侵成功的列表中顯示了密密麻麻的一排主機,蕭雲飛隨便選擇了一個伺服器利用後門連線程式進行登陸,很順利的,登陸的過程毫無阻隔。

肉要吃新鮮的,菜也要吃新鮮的,看來漏洞也要“新鮮”的才好啊!利用最“新鮮”的漏洞,來捕獲“新鮮”的肉雞。

蕭雲飛從這些伺服器中選擇了很多較為出名的網站進行掛馬,蕭雲飛不會用在伺服器抓雞那種下乘的手段,在伺服器上透過掃描IP段來進行抓雞,稍微有點經驗的網路管理員都能夠發現,為什麼?就算你隱祕雙開登陸伺服器,始終也會佔用系統資源,更何況掃描IP這麼大的動靜!

最好的方法當時就是透過掛馬了。大多數提供託管服務的伺服器上都有很多網站或者論壇,如果在這些伺服器下論壇和網站上掛馬,別人只要訪問了掛馬的網頁,極有可能中標的!

(PS:說到掛馬需要說明一下,我們通常說的“掛馬”其實就是網頁木馬,何謂網頁木馬?就是將你的木馬程式上傳到某個免費的空間,提取它的網頁地址,然後經過軟體加密成類似HTML語言的亂碼,其實,這些亂碼就是你的木馬地址,然後,將這些亂碼插入到別人主頁的原始檔中即可,當別人開啟網站主頁時,在瀏覽器的後臺就會悄悄下載你的網頁木馬並運行了。當然,需要說明的是,你的網馬傳播途徑必須是針對有相應漏洞的計算機如果別人的計算機上已經打了補丁,那麼,就算他訪問了這個掛馬的網站,它也未必會中標)

世界上WINDOWS系統佔據了百分之九十的市場,也就是說,如果你掌握了WINDOWS系統的技術,你就會是世界上最大的駭客!

要不然人們為什麼會說比爾蓋茨是世界上最大的駭客呢?

蕭雲飛掛馬的方式主要針對的是微軟公佈的最新漏洞,利用外掛、瀏覽器、播放器、OFFIC軟體的漏洞,製作了一款ASP小馬。

將網馬插入到韓國幾個知名的網站後,蕭雲飛又添加了幾段IP,讓“天網三號”掃描著,關閉顯示器,他上床休息了。

推薦小說