正文

5.活生生的黑客,活生生的入侵(5)

黑客江湖1:瘋狂的硬盤 作者:銀河九天


Cobra打開后門的鏈接程序,輸入那臺(tái)服務(wù)器的IP地址后,很快就得到了一個(gè)黑乎乎的窗口,沒有圖像顯示,但可以輸入各種命令。Cobra輸入一個(gè)最簡(jiǎn)單的DOS命令,是用來(lái)顯示自身IP地址的命令。

顯示出來(lái)的IP地址跟那臺(tái)服務(wù)器的地址是一致的,這就證明,Cobra已經(jīng)進(jìn)入了那臺(tái)服務(wù)器,并且拿到了很大的權(quán)限。

Cobra又輸入了幾個(gè)命令,把顯示出來(lái)的結(jié)果和自己電腦上的情況做了對(duì)比,確認(rèn)這是兩臺(tái)不一樣電腦上的內(nèi)容。當(dāng)然,Cobra還有更直接一點(diǎn)的方法。他直接敲入命令,讓那臺(tái)服務(wù)器直接重啟,很快,后門程序就失去了鏈接,再輸入剛才BBS的鏈接,也提示無(wú)法找到服務(wù)器?,F(xiàn)場(chǎng)的人雖然不懂黑客,但也知道Cobra確實(shí)是入侵成功了。

“就因?yàn)榧茉O(shè)在服務(wù)器上論壇程序上的一個(gè)小小BUG,便導(dǎo)致了整臺(tái)服務(wù)器被人控制,現(xiàn)在我們?cè)倩剡^頭,來(lái)看看這到底是個(gè)多大的漏洞!”Cobra笑呵呵地看著會(huì)場(chǎng)的人,拿起杯子,慢慢地喝著水,足足有兩分鐘,Cobra才放下杯子,“我們看看那臺(tái)服務(wù)器重啟結(jié)束沒有!”

胡一飛恍然大悟,心說:Cobra喝這么久的水,原來(lái)是在等那臺(tái)服務(wù)器重啟完畢啊,怪不得!胡一飛剛才還以為Cobra這人有什么慢性子的毛病呢。

Cobra重新輸入論壇的網(wǎng)址,這次論壇又顯示出來(lái)了,看來(lái)服務(wù)器又正常工作了?!拔覀儓?bào)告會(huì)的主題是網(wǎng)絡(luò)安全,剛才的入侵,只是為了告訴大家安全有多么的重要。怎樣能讓自己的電腦絕對(duì)安全,這才是我要講的重點(diǎn)。可能現(xiàn)場(chǎng)的很多同學(xué)都會(huì)有些疑問,說看你剛才的入侵,好像也不太麻煩,那防范入侵會(huì)不會(huì)也很簡(jiǎn)單呢?”Cobra笑著說,“其實(shí)這樣的想法一點(diǎn)都沒錯(cuò),安全比入侵要簡(jiǎn)單得多。安全在于平時(shí)的一點(diǎn)一滴,這些都是可以養(yǎng)成習(xí)慣來(lái)做到的;而入侵卻需要極不尋常的靈感,以及成千上萬(wàn)次的試驗(yàn),這不是每個(gè)人都能做到的?!?

似乎是怕眾人不相信,Cobra重新又演示了一下1=1和1=2的問題,網(wǎng)頁(yè)和剛才的顯示一樣,一次正常顯示,一次提示錯(cuò)誤。“現(xiàn)在,就請(qǐng)大家看看我是怎么來(lái)修復(fù)這個(gè)漏洞的!”

Cobra再次用后門程序鏈接到那臺(tái)服務(wù)器,找到論壇程序的源代碼文件,打開了,卻只修改了一句?,F(xiàn)場(chǎng)的人看得很清楚,他就是往里面添加了幾個(gè)字符,但奇跡就發(fā)生了,Cobra保存了論壇的代碼文件后,他重新打開論壇,這次不管是1=1還是1=2,網(wǎng)頁(yè)統(tǒng)統(tǒng)都顯示正常了。

“網(wǎng)頁(yè)全都顯示正常,你還能得到什么信息呢?”Cobra笑著問大家。

胡一飛的下巴都掉了下來(lái)。不會(huì)吧,就這幾個(gè)字符,漏洞就瞬間消失了,這下入侵的人就要傻眼了,別說是Admin,你就是問管理員的賬號(hào)是不是“白癡”“弱智”“狗屎”,網(wǎng)頁(yè)同樣都會(huì)顯示正常。

“當(dāng)然,我還可以這樣修改!”Cobra又打開那個(gè)源文件,刪掉剛才添加進(jìn)入的字符,往下順了幾行代碼,往那里插進(jìn)了一個(gè)符號(hào)。這次更神奇,等他保存好,再去進(jìn)行SQL注入,不管是1=1還是1=2,網(wǎng)頁(yè)全都提示錯(cuò)誤,只有輸入正確的網(wǎng)址,不在網(wǎng)址后面添加任何多余的語(yǔ)句,網(wǎng)頁(yè)才會(huì)正常顯示。

“大家看到了吧,安全不安全,就在于你多寫或少寫幾個(gè)字符而已!”Cobra露出笑容,“所以,我們才經(jīng)常說:安全與不安全之間,只隔了一個(gè)字母!”

會(huì)場(chǎng)內(nèi)掌聲雷鳴,Cobra的精彩表演讓大家很是折服。

按照原來(lái)的安排,Cobra本來(lái)還要表演溢出攻擊的防范,結(jié)果現(xiàn)場(chǎng)的人情緒都被調(diào)動(dòng)了起來(lái),僅在這個(gè)SQL注入上,就提了很多問題。

Cobra旁邊坐著的胖子,笑得嘴巴都合不攏了,現(xiàn)場(chǎng)的效果比預(yù)計(jì)的要好了很多,看看差不多了,他就站起來(lái),打斷了現(xiàn)場(chǎng)的提問?!耙?yàn)閳?bào)告會(huì)的時(shí)間有限,這個(gè)提問環(huán)節(jié)就算是結(jié)束了。接下來(lái),由我為大家來(lái)介紹一下網(wǎng)絡(luò)安全這個(gè)產(chǎn)業(yè)目前的情況,以及前景預(yù)測(cè)!”


上一章目錄下一章

Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)