章节出错了,点此刷新,刷新后小编会在两分钟内校正章节内容,请稍后再试。
在进行任何入侵行为之前,最重要的事情就是做好防御工作,而最基本的防御工作就是隐藏自己的IP地址。IP地址不懂的人就理解成电脑在网络里的名字吧!
隐藏IP的方法有很多种,而我用的一种是通过购买国外的VPN服务器将自己的IP变成国外的IP然后进行入侵。简单的说就是给电脑换了个国外的名字。
等我这边准备就绪之后,就是蒋天威出马的时候了,他会利用警署官方网站里的漏洞渗透进去。
发布网站是需要服务器的,而这个服务器往往都是某个机构内部自己搭建的,至少我看到的大多数企业都是。也就是说进攻警署发布网站的服务器就是进攻到警署内部。
“找到cookie漏洞,SQL漏洞,BASH漏洞。我去这真是警署的服务器吗,怎么会有这么多漏洞”蒋天威说。
“别得意,不是有漏洞就能进攻成功的。”
“这我当然知道,你看着点,别被管理员发现了。”
“这个我也知道。动手吧!”
之后的半个小时,他一直都在尝试对发现的漏洞进行进攻,因为有些漏洞就算存在也不一定能从漏洞里面成功窃取KEY,但是一旦窃取到任何一个漏洞里的KEY就能完全控制这台服务器。
“不是吧,还在进攻?你是不是退步了?”我把头伸到他的电脑面前说道。
他非常认真的盯着电脑屏幕,然后语气沉重的说道:“有点难办啊,已经试了两个漏洞了,有个是因为版本更新,以前的攻击方法不知道为什么没获取到KEY,另一个好像是没有管理员的空服务,所以根本没有KEY。”
听到他这话,我开始有些担心这次行动能不能成功,毕竟我们之前从来没真正进攻过这么大型而又正规的机构,说不定实战和实验之间有着很大区别呢,而且进攻发布网站的web服务器只不过是进攻的第一步,如果第一步都没能成功,后面的就更别谈了。
我开始紧张的盯着屏幕里滚动的数据,虽然正在运行的程序是他写的,但我多少还是能看懂的。
就在我万分焦急之时,屏幕里突然弹出一个提示信息。
“耶!!!”就在提示信息出现的同时,蒋天威随之大叫了一声。
而我则被他的叫声吓了一跳。
“我cao,吓死老子了!”我埋怨道。
“呵,不过如此嘛!”他得意道。
“厉害厉害,快点吧KEY给我,我已经准备好接入了。”
“用户名:ssjs,密码:wzxws1949n10y1r”
“管理员密码这么长?”我边输入密码边吐槽到。
“是长了点,不过真好记,毛主席万岁,加上新中国成立的日期。管理员真的是很爱国啊!”
就在他说话的时候,我反复的试着他给我的密码,可不管怎么样都进不去。
“进不去啊?怎么回事?”
“进不去?是你打错了吧?我来”
说着,他的手伸到我的键盘上开始敲打起来。
“还真……,等等。”他好像发现了什么似得又开始在我电脑上面敲打起来。
过来一会儿他惊讶的说道:“是被防火墙挡住了,从外面进不去。只有内网的人才能控制。”
“那怎么办?进不去吗?”
我毕竟不是钻研进攻的,之前所做的步骤我还都毕竟清楚,可是一旦碰到这种突发状况,我就有点慌张了。
“有办法,我试试。”他说完就从口袋里拿出一个U盘插到了电脑里,然后一边开始操作做电脑一边开始对我吹嘘:“你在防守的时候没这样做是因为我们比赛规程里没这样设计,所以教你的老师也就没让你这样做。不过你也是知道的,教我进攻的老师平时特忙,他还真没时间看比赛规程,每次来教我都是随他自己的想法教,教的差不多了,拍拍屁股就走,有时候没教完就走了,所以我学的就杂了点,这种情况当年老师教到了,本来我还埋怨老师随便乱教来着,没想到今天用上了。”
他在电脑上倒腾了一番之后又说道:“准备好了,就看效果了!”
“你这到底是在干嘛?”我好奇的问道。
“炸掉防火墙啊!”他回答。
“炸掉?”
“就是让防火墙的访问溢出,溢出之后他就不会再去检查经过的数据包,就可以达到随意出入的目的了。”
他说的稍微有点专业,不过也不难理解,打个比方就是一个人因为工作太多,所以加班熬夜,然后猝死了。
我并不是没听说过这个方法,只是不知道具体怎么操作而已,但是这样做有一个很大的弊端。
“数据异常,防火墙会不会报警?”我问道。
“报警?”他楞了一下,“会……会的吧!”
“也就是说,会被人发现是吗?”
“……是……啊!”他好像也意识到了事情不妙,“草草草,加快速度,在被发现之前把后门放进去!”
“放进去也没用啊,被发现了肯定是要杀毒的啊!”
我和他开始飞快的在键盘上打着命令,一遍又一遍的查看着网络情况和攻击进度。
“你还有多久才能干掉防火墙?”我问道。
“我现在在又加了一百台肉鸡一起进攻,大概再有五分钟就看了!”
“一百台肉鸡?哪里来的?”
“我随便找了几家网吧,然后把他们的机子控住了。”
“我去,不会出事吧?这么大的规模!”
“没事,网吧而已,最多他们在打《英雄联盟》的时候会因为网络异常掉线而已。”
“这还叫没事?”
“你有时间吐槽我还不如看着点时间,再有两分钟就好了。”
“是,知道了,我会接上的。”
什么是“肉鸡”?只需要简单的理解为被黑客完全控制的电脑就好了,而他就在利用多台肉鸡同时发出同一个数据包来炸掉防火墙,只要能超过防火墙能接受的上限就成功了。
由于他使用了这种非常暴力的攻击手段,所以我必须紧接在他入侵成功之后将自己登陆进去,然后在被真正的管理人员发现之前,运用入侵得到的权限找到以往凶手作案的档案。
“干掉了,快!”他对我说。