橋�鷸猩眨���⒚揮諧宥��⒖癱ǔ稹R恢幣災洩�誑頹氨採矸葑躍擁乃�源誦形�脖硎糾斫猓�氳背醯��燦洩�庋�木���淙幻揮邢袼�欽庋��牛��局噬俠此擋⒚揮惺裁辭�穡�蠹葉際前虢鋨肆健K�匝罱V喚�苑降奶糶瓶闖墒且桓魴『⒆擁畝褡骶紓�暇購誑脫г翰鷗嶄掌鴆劍�統扇��且話選�
可是隨即傳來的訊息令他改變了這個想法,他沒有想到駭客學院居然同時四處出擊,將其他三個駭客網站同時黑掉了。看來這次行動是早已預謀好的,對方並不像自己想像的那樣單純。
幾個好友都像駭客學院的伺服器發動了攻擊,可是那個伺服器竟然牢固得像鐵通一般,平時所向披靡的幾個傢伙今天碰到了鐵板,竟然全部鎩羽而回。看得出來,對方確實有兩把刷子。
楊劍不滿對方太過囂張,逼人太甚,決定出手好好教訓一下駭客學院那幫小子,讓他們懂得做人要謙虛,懂得尊敬前輩。
拿出自己編寫的工具,楊劍對對方的伺服器進行了詳細的掃描,對方的系統是Linux的,可是楊劍發現可利用的漏洞幾乎沒有。對方的伺服器只開了幾個必要的服務,埠也少得可憐,只有80,21,20,還有一個用於遠端登陸用的4410,想從這方面著手已經行不通。接著,楊劍試了試幾個常見的Linux漏洞,也全都打上了補丁。再查了一下對方的FTP伺服器,用的是vsftp,這個FTP號稱是世界上最安全最穩定的FTP伺服器,釋出之後,已發現的漏洞少得可憐,楊劍試了一下,他知道的幾個漏洞也補上了,也就是說這條路也給堵上了。
既然從系統和軟體方面行不通,那隻好從論壇程式著手了。
楊劍檢視了一下這個論壇,這個論壇程式他以前並沒有見過,看樣子裡面用了很多新技術,UI(介面)設計也更人性化,應該不是國外開源的論壇程式漢化過來的。既然是PHP+mysql的,楊劍首先就試了一下SQL隱碼攻擊,這種方法用來入侵PHP的網站他一直都是屢試不爽,國內很多網站都沒有注意這個問題。返回的結果正如楊劍所料,編寫這個程式的人將一些敏感的字元給過濾了,SQL隱碼攻擊根本就行不通。楊劍也不驚奇,他已經知道對手很厲害。他開始轉換思維,積極從其他方面尋找可利用的入侵方法,可是他將自己知道的那些方式都過了以便,仍然沒有任何頭緒。
“中國什麼時候出了一個這麼厲害的傢伙了?沒有理由啊,以前從來沒有聽說過有這麼一號人物,好像是憑空冒出來的。”楊劍額頭滲出了汗珠,這個對手很棘手,如果自己入侵成功,可能會遭到對方的無情報復。
“哼,是他自己先挑釁的,我也只是以牙還牙而已。”楊劍瞬間將心中的那絲擔憂拋到腦後,繼續尋找入侵機會。
但這次確實遇到高手了,楊劍使出了渾身解數,平時那些屢試不爽的技術現在紛紛成了“啞蛋”,他簡直有些束手無策了。
最後他腦海中靈光一閃,想起還有一個方法可以一試。
事實上,楊劍在PHP程式設計方面的造詣也很深,駭客之家的論壇程式就是他和幾個同學一起合作的傑作,而楊劍在其中負責了大部分的關鍵程式碼。在程式碼的編寫過程中,他同時也學到了不少知識。由於自己要辦駭客論壇,自然對安全方面的問題尤為重視,為此,他還專門向學校網路安全專家孫教授請教過。整個論壇的程式碼編寫完成之後,他將原始碼送給孫教授一份,幾天之後,孫教授所帶的一個研究生給自己發了一個email,指出了幾個非常嚴重的網路安全漏洞。通常情況下,程式設計師如果對網路安全研究不深刻的話會很容易將這些問題忽略。
“對,就是那幾個漏洞了!”楊劍心中大喜,同時又有些擔憂對方可能注意到了這些問題。
於是,他找出那封電子郵件,開始按照裡面提出來的漏洞,一個一個地試驗,然而,楊劍的心漸漸沉底,他震驚地發現,編寫這個論壇程式的程式設計師已經注意到了這些問題。楊劍抹掉額頭上的冷汗:“最後一個了。但……”楊劍實在是不抱什麼希望了,因為這個漏洞根本不是什麼難於注意的,只是但是由於他們編寫程式碼的時候比較粗心造成的而已。
“看來真的突破不了了,他們那麼隱蔽的安全問題都注意到了,沒有理由會產生這樣低階的錯誤。”
“唉,算了,死馬當活馬醫了。”雖然心中以不抱希望,但他還是有一絲僥倖。
他微微有些顫抖地點開了駭客學院論壇的註冊頁面,這個漏洞正是隱藏在註冊頁面程式碼中的,