伺服器上面,然後再在伺服器本地
龍眼”下書組合成完整的攻擊程式執行。
而能夠把攻擊帶程式碼神不知、鬼不覺地放到伺服器上面,最大的可能,就是網站程式本身存在漏洞,讓
駭客把攻擊程式碼一句一句地上傳到伺服器上予以儲存。
如果程式時在本地執行的花。那之前的資料分析就算是白做了,因為cobna這夥人一直都在分析外部來
的攻擊資料,企圖尋找出可疑的線索。而完全忽視了本地程式的威脅。
cobna快速行動,在日誌和資料裡尋找這段時間一些可疑的本地程式執行線索。
網監很快調集到了三名網站程式方面的漏洞挖掘專家,整個省委組織部網站的程式就放在三人面前。三
人各拿一份,做了分工,就開始分析了起來。
胡一飛那邊還是沒有三名進展。死腦筋的資料分析軟體象老牛破車一樣,吱吱扭扭地緩慢推動著進度條
向前行進,要把整個資料分析完,估計還得將近一個小時呢。
倒是網站分析那邊很快有了發現。省委組織部的網站程式並不大,三人分工很快,就有一人找出一個漏
洞。
“三名漏洞?可以上傳程式碼嗎?”cobna就問到。
“正好是個可以上傳程式碼的漏洞!”那人有些驚訝,竟然被cobna未卜先知了。
“說說詳細情況,你估計程式碼可以被上傳到三名位置?”cobna繼續問到。
“這個漏洞可以執行一些資料庫的操作!”那人頓了頓,“駭客不能遍歷硬碟,所以不可能知道硬碟上
的分割槽和路徑情況,我想最大可能的就是把程式碼上傳到了資料庫,然後執行資料備份命令,將上傳好的代
碼進行組合,儲存為一個自己指定的檔案。”
“好,辛苦了!”cobna頓時就找到了一個明確的資料分析物件,可以查詢資料庫的北方操作命令,很
快,他就檢測到,在五天前,資料進行了備份操作。
“小王!”李隊長立刻喊那個伺服器的管理員,“看看這個時間,你是不是在這個時間做過資料備份?
”
那個網管一看就搖頭,“資料備份是一週一次,每次都在星期五下午的三點半進行,這個時間不對,不
是我做的備份!”
“這就對了!”cobna一點頭。繼續分析,很快,就在資料裡找到了連續二十多次的資料庫操作,資料
庫的備註一欄被寫入資料,可cobna此時再開啟資料庫,裡面的備註一列並沒有什麼程式碼,都是網站管理
員新增的一些備註。
再翻資料,對方成功備份之後,有一次清理備註的操作。
“沒有發現程式碼,可惜了!”cobna看了看李隊長,“不過已經找到了對方進行的手法,相信很快就能
查到伺服器漏洞所在!網站漏洞的許可權不夠,對方上傳這些程式碼,肯定是為了開啟伺服器的後門!”
李隊長皺眉,“20多句龍眼ァ下書程式碼就可以開啟後門?”
“夠了!”胡一飛此時插話,“用Z語言的話,最簡單的後門程式只要7行!”
一屋子全被震傻了。
“你是說對方上傳的程式碼是Z語言程式碼?”李隊長問到。
“很有可能,昨天我們就知道對方非常擅長Z語言的編寫!”胡一飛點著頭,“再說了,不管是什麼代
碼。就算可以開啟後滿,對方也無法把它組合成一個可以執行的程式,退一步說,即便組合成了可執行的
程式,程式只要一執行,就會被監測工具發現。”
“Z語言程式碼可以直接執行?”李隊長就問到。
“可以!Z語言的程式碼可以用各種形式執行!”胡一飛點著頭,心裡卻是有些翻騰,當時ZM只公佈了Z語
言的編寫環境和語法體系,但並沒有公佈Z語言的詳細資料,這個功能,是很難被人發現的,因為它需要
在程式碼的開頭做一個宣告,否則程式碼試不會被執行的。
“這麼快就有人發現了Z語言的秘密?”
胡一飛心裡是納悶,知道這個秘密的,也只有自己了,或許美國的那幾個專家也知道,難道這次真的是
美國在報復?
屋子裡的所以人都有些傻,Z語言的程式碼可以用任何形式執行