關燈 巨大 直達底部
親,雙擊螢幕即可自動滾動
第135部分

伺服器上面,然後再在伺服器本地

龍眼”下書組合成完整的攻擊程式執行。

而能夠把攻擊帶程式碼神不知、鬼不覺地放到伺服器上面,最大的可能,就是網站程式本身存在漏洞,讓

駭客把攻擊程式碼一句一句地上傳到伺服器上予以儲存。

如果程式時在本地執行的花。那之前的資料分析就算是白做了,因為cobna這夥人一直都在分析外部來

的攻擊資料,企圖尋找出可疑的線索。而完全忽視了本地程式的威脅。

cobna快速行動,在日誌和資料裡尋找這段時間一些可疑的本地程式執行線索。

網監很快調集到了三名網站程式方面的漏洞挖掘專家,整個省委組織部網站的程式就放在三人面前。三

人各拿一份,做了分工,就開始分析了起來。

胡一飛那邊還是沒有三名進展。死腦筋的資料分析軟體象老牛破車一樣,吱吱扭扭地緩慢推動著進度條

向前行進,要把整個資料分析完,估計還得將近一個小時呢。

倒是網站分析那邊很快有了發現。省委組織部的網站程式並不大,三人分工很快,就有一人找出一個漏

洞。

“三名漏洞?可以上傳程式碼嗎?”cobna就問到。

“正好是個可以上傳程式碼的漏洞!”那人有些驚訝,竟然被cobna未卜先知了。

“說說詳細情況,你估計程式碼可以被上傳到三名位置?”cobna繼續問到。

“這個漏洞可以執行一些資料庫的操作!”那人頓了頓,“駭客不能遍歷硬碟,所以不可能知道硬碟上

的分割槽和路徑情況,我想最大可能的就是把程式碼上傳到了資料庫,然後執行資料備份命令,將上傳好的代

碼進行組合,儲存為一個自己指定的檔案。”

“好,辛苦了!”cobna頓時就找到了一個明確的資料分析物件,可以查詢資料庫的北方操作命令,很

快,他就檢測到,在五天前,資料進行了備份操作。

“小王!”李隊長立刻喊那個伺服器的管理員,“看看這個時間,你是不是在這個時間做過資料備份?

那個網管一看就搖頭,“資料備份是一週一次,每次都在星期五下午的三點半進行,這個時間不對,不

是我做的備份!”

“這就對了!”cobna一點頭。繼續分析,很快,就在資料裡找到了連續二十多次的資料庫操作,資料

庫的備註一欄被寫入資料,可cobna此時再開啟資料庫,裡面的備註一列並沒有什麼程式碼,都是網站管理

員新增的一些備註。

再翻資料,對方成功備份之後,有一次清理備註的操作。

“沒有發現程式碼,可惜了!”cobna看了看李隊長,“不過已經找到了對方進行的手法,相信很快就能

查到伺服器漏洞所在!網站漏洞的許可權不夠,對方上傳這些程式碼,肯定是為了開啟伺服器的後門!”

李隊長皺眉,“20多句龍眼ァ下書程式碼就可以開啟後門?”

“夠了!”胡一飛此時插話,“用Z語言的話,最簡單的後門程式只要7行!”

一屋子全被震傻了。

“你是說對方上傳的程式碼是Z語言程式碼?”李隊長問到。

“很有可能,昨天我們就知道對方非常擅長Z語言的編寫!”胡一飛點著頭,“再說了,不管是什麼代

碼。就算可以開啟後滿,對方也無法把它組合成一個可以執行的程式,退一步說,即便組合成了可執行的

程式,程式只要一執行,就會被監測工具發現。”

“Z語言程式碼可以直接執行?”李隊長就問到。

“可以!Z語言的程式碼可以用各種形式執行!”胡一飛點著頭,心裡卻是有些翻騰,當時ZM只公佈了Z語

言的編寫環境和語法體系,但並沒有公佈Z語言的詳細資料,這個功能,是很難被人發現的,因為它需要

在程式碼的開頭做一個宣告,否則程式碼試不會被執行的。

“這麼快就有人發現了Z語言的秘密?”

胡一飛心裡是納悶,知道這個秘密的,也只有自己了,或許美國的那幾個專家也知道,難道這次真的是

美國在報復?

屋子裡的所以人都有些傻,Z語言的程式碼可以用任何形式執行