《黑客传说》第140章


部删除掉,省得它里面的内容祸害青少年。
hackerbbs的安全性颜玉自然是知道的,那个套装扫不出这个WEB程序中的安全漏洞,所以她并不打算利用hackerbbs的漏洞入侵网站。将这个网站的域名填入扫描软件中,颜玉开始对它进行扫描,主要是查看它的IP是多少,上面运行的是什么操作系统,开了哪些端口和服务等。这么长时间过去,颜玉已经不再是一个小笨菜鸟,对整个套装软件已经用得得心应手,每个软件的功能她都已经掌握。什么时候该用哪个小软件上场,这些步骤颜玉现在都很清楚了。并且,她现在在有意识的学习相关知识,训练自己的能力。有时候,她只是利用网络上现在流行的一些黑客工具就能搞定一台服务器。她现在名副其实地成为了一个工具黑客。
根据IP,颜玉知道,这台服务器是国内的,应该在广东那边,上面运行的系统是Unix,经过扫描,她发现,这台服务器上并不仅仅只有一个论坛,还有好几个其他网站,都是一些正规的公司网站。颜玉有了入侵的思路了——从其他网站上下手,获得服务器的控制权,然后再来搞定这个论坛。
与此同时,中国深圳某处的某个家伙注意到了他负责的服务器的异常,他发现,某个家伙对服务器产生了兴趣,正在对它进行扫描。正好他现在很闲,闲得无聊,于是他便动手开始追踪……
颜玉很快就发现了其他网站的WEB程序漏洞,一通有针对性地扫描下来,她发现那些程序简直千疮百孔。其中很多漏洞,都是颜玉已经公布出去的,当然,是那些网管们收到颜玉的通知之后,后来再在黑客学院论坛公布出来的。令颜玉惊异的是,这些公司的网络管理员好像根本就没花心思关心他们公司网站的安全问题,她已经不止一次发现这种情况了。有时候,她虽然发邮件去通知了对方,但几周之后,这个漏洞依然存在,对方理都不理。对于这种情况,颜玉只能无语。
利用其中的一个漏洞,颜玉很快就获得了一个公司网站的WEB管理员权限,可以利用WEB上传程序向服务器中上传文件。颜玉上传了一个后门程序,然后在服务器中顺利建立了一个账号,接着便是提升这个账号的权限。
颜玉对这个公司的相关网页和数据没有兴趣,她直接进入了那个黄色论坛所在的目录,然后找到其中的配置文件,将其下载下来。她要看的是其中的数据库账号和密码。
与此同时,那个人也顺利追踪到了颜玉的机器。本来,以颜玉机器的安全性,就算他追踪到了,也不可能在短时间内攻破颜玉的机器的。可是,现在在颜玉的系统中有一个异常的程序正在运行,而这个进程正是那个人投放的木马程序的进程……
第140章 软件失窃(2)
这次算是颜玉第一次进行破坏活动了,在此以前,她都是帮别人进行安全检测,然后将漏洞通过邮件发送给各大网站的管理员,正是因为如此,“黑客妹妹”才赢得了很多人的尊重。在中国,颜玉算是此类黑客的代表人物之一。
今天,她因为发现了这个黄色论坛,所以出手破坏,她将数据库中的数据全部删除了,包括那些图片,一概不留。可是,没过一会儿,颜玉就发现,那个论坛又能正常访问了。
怎么可能?颜玉大为惊讶,对方的反应能力也太快了吧!她可是将那些东西全部删除了的,怎么可能这么快就恢复过来?
再次连上那个服务器,颜玉发现自己建立的账号已经被限制了权限,不过并没有删除。颜玉知道自己的入侵已经被对方发现了,但她并没有离开,而是选择继续进攻,既然账号还存在,她便继续提升权限,提升成功之后,她又将对方的数据库给删除了,这次,她连同整个WEB程序都删除了。
但是,结果还是一样,那个论坛又很快就恢复了。
…………
最后,颜玉最终再也受不了了,她决定将目标服务器格式化,可是这次,她创建的账号被对方删除了,颜玉想再次入侵,可是却发现漏洞已经被对方堵上。再找其他漏洞,对方每次都赶在她入侵成功之前将漏洞补上,这下可把小姑娘给气坏了。
这时,许毅终于上线了。
“小玉,不好意思,今天有点事情。上来晚了。”
“毅哥哥,你终于来啦,快帮我对付这一个家伙!”颜玉像是看到救命稻草一样,连忙向许毅求助。
“怎么回事?”
于是,颜玉便把刚才的“搏斗”过程向许毅说了一遍。
“小玉,你不觉得刚才的事情很有问题么?”
“问题?什么问题?”
“笨小玉,他那样做肯定是在拖延时间,以便他能找到你呀!”
许毅一听到颜玉的描述之后就知道糟糕了,对方是个有水平的家伙,而且。很可能已经找到颜玉了。
“你仔细检查一下系统进程和日志,看有没有被人入侵过。”颜玉的机器是许毅亲自加固过地,对此,许毅还是很有信心的。
颜玉闻言,连忙开始检查起来,结果发现了那个和系统进程非常类似的可疑进程。那是个几乎和系统进程一样的进程名,它和其中一个系统进程的区别就在于将其中的字母“O”改成了数字“0”,乍一看上去很难分辨出来。而这是黑们常用的迷惑用户的技俩。
颜玉知道要遭,她根本就不知道这个进程什么时候出现在自己的机器中的,连忙察看自己地完全日志。
“糟了!好像真的有人入侵过我的系统,你给我的那个黑客软件有被人下载过的日志。”
许毅一看,真是有些头大。这个软件终于还是被人发现了。其实,许毅当初编写这个软件的时候就想过这个问题,他也有这样地心里准备。所以在编写软件的时候他还是做了一些必要的保全措施的,例如已经严格加密,需要注册码才能正常使用等。
难怪那个家伙要花这么多时间和颜玉“玩耍”了。原来是看中了这款软件。其实,真正说起来,这款软件只不过是一些小软件的合集,这些软件在几年之后网络上到处可见,并没什么大不了的,但在现在,这些软件还是很珍贵的,可以说是黑客软件中的极品。目前网络技术还不怎么成熟,要是让这个软件流传出去,给全球的网络安全都会带来灾难性地打击。所以绝对不会让这款软件流传出去。
他连忙上颜玉的系统,察看里面的具体日志,然后根据那个入侵IP,连上那台服务器,在里面搜索了一番。发现软件早已被对方转移走,而且,里面地日志也已经清理完毕,看来对方是个很有经验的老手。
许毅最后将目标放在了那个H色论坛上,按照颜玉的描述,那个人应该和这个论坛有点联系。
“小玉,你怎么会上这样的论坛?”
“又不是我上的,是我表哥,这个M马肯定也是他中的,哼,看我不收拾他!”
听到颜玉这么说,许毅这才松了口气,他喜欢的就是颜玉的单纯,实在是不能接受她在网上接触这些内容。
“我早就让你设置密码,现在可好,竟然被人没有经过同意就使用了自己的电脑,你呀,真是不小心!”其实颜玉开始也是有设置密码的,而且,接受许毅地建议,她的密码还各不相同,结果后来账号多了,密码也多了,有好几次她都是将开机密码给忘记了,最后都是找许毅才破解的,最后小姑娘就干脆没弄密码了。
“我知道了,我也不想这样啊。毅哥哥,那个软件被那个可恶的家伙偷走了吗?”
“嗯,不过我会找到他的,别担心。”
“毅哥哥,对不起!”
“呵呵,没关系,以后注意多注意这些事情,好歹你也是网管学院地BOSS,这种低级的错误不能再犯了。另外,这种事情自然有网警来处理,你还是不要再管了,管不过来的。”许毅并不想颜玉过多接触这种内容。
“噢,知道了。”
许毅成功入侵了那个H色论坛所在的服务器,然后完全取得了它的控制权,由于比较重视这件事,他在里面放置了操作系统的M马。通常情况下,黑客在系统中设置陷阱,使服务器的管理员不能发现自己的入侵的方法,都是在一些和普通程序一样的执行工具上做文章,他们将这些工具藏在不易察觉的地方,建立毕竟难以发现的隐藏账号,但这些方法还是落了下乘。真正邪恶的、恶毒的手段是将操作系统的完整性彻底破坏。也就是说,操作系统的代码也处于攻击者的控制之下,这种想法最初源于Unix时代,因为编译Unix核心对那些处于前沿的技术员来说一周一次也是经常有的事情。
操作系统的陷阱被称为“nootkits”,因为他们对目标系统进行的是最糟糕的特权的破坏。简单来说,nootkit
小说推荐
返回首页返回目录