巖的眼睛十分明亮,入侵科技巨頭的伺服器,並且留下自己的名字,是每一個極客的夢想!
雖然現在極客圈的極客的夢想已經變成了科銳官網上掛上自己的大門,但是面對啟明星潑水不漏的防禦,這些極客更是有口難言。
“能對它下手嗎?會不會給公司帶來一些麻煩的事情?”他想象著自己的名字掛在谷歌的官網,138億PV量,想想都讓人激動萬分!
“你以為谷歌總部那些程式設計師沒有研究過我們科銳的官網嗎?這都快成了行業的標準配置了!大膽去做,但是要抹除痕跡。不要被人抓到了證據,我可不想我們公司出一個諾德爾。”
王巖點了點頭,接受了任務,回到了座位,開始思考到底該怎麼辦,他有幾種方法對谷歌的伺服器進行攻陷,埠掃描、緩衝區溢位攻擊、邏輯炸彈這些攻擊在他的極客工具箱裡,應有竟有,雖然他可以不借助任何工具,利用自帶的telent工具對谷歌的伺服器進行掃描,查詢漏洞。
然後一舉進入谷歌的伺服器,但是利用漏洞的方法,太過於簡陋,很容易將他的地址暴露,所以他需要跳板。
極客、駭客的第一原則,是保證自己不被暴露,保證自身的安全。
跳板需要肉雞,肉雞是一種在網路上擁有漏洞的電腦和伺服器,這些電腦和伺服器能夠很容易被駭客入侵併被安裝後門程式,從而被控制,進行網路攻擊,或者被設定成跳板,這裡,王巖抓肉雞的用途是為了做網路跳板。
但是控制肉雞需要木馬程式入侵,實現遠端控制的目的。
他手裡有近三百臺高階肉雞,當然多數是一些高校的論壇伺服器,或者高規格的網遊伺服器,這裡的流量最大,善於隱藏他的資料流。
在電腦上開啟VB彙編工具,雙手開始飛舞,他需要一個掃描程式對谷歌的伺服器進行全方面的掃描這個工作是耗時最長的工作,枯燥無序。
他當然會掛著自動掃描,而不會傻呼呼的時刻連結,這很容易暴露。
完成這個工作用時1個半小時,總共1500行程式碼,裡面夾雜了大量的偽裝和試連線程式,這些都是為了隱藏,駭客入侵打的就是一個措手不及,如果對方提前有所防備,那會大大的提高攻擊的難度。
他將掃描軟體掛上,只有找到漏洞,然後使用工具才能進入谷歌的伺服器獲得許可權。繼續忙碌工作,偶爾會連線一下掃描器,看一下上面是否發現了漏洞。
很顯然,谷歌的伺服器密不透風,他一整天的時間都是一無所獲,他拍了拍腦門,他準備等到第二天再看看網裡是不是抓到了魚。
做這個掃描漏洞的活兒,和下地籠是一個道理,都是碰運氣的事,有時候逮到一條大魚,有時候只能抓住幾隻小蝦米。
第二天王巖上班拖著個黑眼圈出現了眾人面前。
同為網路工程師的常瑞看到他這個樣子,笑著問道:“這是怎麼了?昨天晚上大寶劍了?這一次進門了沒?我跟你說,這事急不得!越急越容易出差錯!”
“沒有的事,我這不是昨天晚上玩遊戲嗎?一不小心就玩的時間晚了,今天上班差點遲到。”他哼哼哈哈的應付著,張著嘴亂說,很容易引起不必要的麻煩。
而且昨天朱誠交代任務的時候,也是避著這個常瑞。他沒必要給自己惹麻煩,事實上,他昨天晚上在完善掃描器,而且親自對谷歌的伺服器做了第一輪嘗試性的攻擊。
在138億如同汪洋大海一樣的資料裡,他的試探毫不起眼,無數人妄圖在谷歌伺服器上證道,所以他的行為,並沒有引起過多的關注。
找到了!他的掃描器終於有了反應,是一個還未公佈的SQL隱碼攻擊漏洞,這個漏洞與web程式設計軟體無關,幾乎所有的關聯式資料庫系統和相應的SQL語言都面臨SQL隱碼攻擊的潛在威脅。
他笑得很開心,準備寫程式準備入侵,最麻煩的查詢漏洞,這個時間可能是一天,可能是一年,辛虧他之前對高階篇的涉獵比較深,所以得到了一些未公佈的漏洞。
而這個SQL隱碼攻擊,是在程式設計過程產生的,是資料庫本身的特性造成的,這與他長時間對科銳官網進行完善的時候,自己總結出的漏洞。
每個駭客、極客手裡或多或少都會留幾手,要不怎麼能在五角大樓隨意進出呢?上次極客論壇上那個倒黴的superbear就是這樣,他信了網上的漏洞,然後輕輕鬆鬆進去,鋃鐺入獄。
王巖是一個很小心的人,小心翼翼的試探了一下,得到了許可權,卻沒有