第324章 入侵進(jìn)行時(shí)(二)
,重生之王牌黑客 !
“怎么?”夏教授聽到肖遠(yuǎn)如此自信,連忙問道。
肖遠(yuǎn)沒有馬上回答夏教授的問題,而是打開了另一個工具,這個工具有一個類似于dos一樣的命令行窗口,肖遠(yuǎn)在其中噼噼啪啪的猛敲了一陣,隨著最后一聲清脆的回車聲響落下,命令行窗口中出現(xiàn)了一個不斷增長著的百分?jǐn)?shù),顯示著軟件運(yùn)行的進(jìn)度。
在等著這個軟件運(yùn)行結(jié)果出來時(shí),肖遠(yuǎn)才回過頭解釋道:“東技電信用的服務(wù)器也是ibm的aix,我剛才寫的那段代碼正好能用上,這樣會節(jié)省很多時(shí)間,所以,在五點(diǎn)前應(yīng)該能夠達(dá)到您的目的。”
“原來如此,不過我很好奇,ibm的aix的安全性可是全世界公認(rèn)的,怎么在你的眼里,仿佛不設(shè)防一樣?”夏教授好奇的問道。
“軟件工程里有一一個理論,說的是,世界上不存在沒有bug的軟件,根據(jù)這句話,也可以說,世界上沒有絕對安全的系統(tǒng),安全只是一個相對的詞語,aix的安全性雖然很高,但是它也不是絕對的。”肖遠(yuǎn)說道。
“這么說,你掌握了aix的不為人知的漏洞?”夏教授問道。
“是的。”肖遠(yuǎn)很肯定的答道。
夏教授聽了肖遠(yuǎn)的話,反而沉默了下來,不知在想些什么。
肖遠(yuǎn)看到夏教授不說話,也就沒有再主動和他多講些什么,而是目光盯著屏幕上黑色的命令行窗口中的那個百分?jǐn)?shù)不停地滾動。
“你想過要把這些漏洞賣給ibm,或者其他組織沒有?”過了一會兒,夏教授突然問道。
肖遠(yuǎn)扭回了頭,看了看夏教授,問道:“您為什么會這么問?”
“我想如果你把這個漏洞賣出去,一定會有人愿意出大價(jià)錢來買的,這可是個發(fā)財(cái)?shù)暮脵C(jī)會,現(xiàn)在世界上好多0day組織,就是靠著這個賺錢的。”夏教授說道。
“這我知道,但是我不會去賣漏洞賺錢的?”肖遠(yuǎn)說道。
“為什么?”夏教授有些不解的問道,繼而推測道,“難道是因?yàn)槟悻F(xiàn)在的軍人身份?”
“不是這個原因,我有我的原則。”肖遠(yuǎn)說道。
“什么原則,能說說嗎?”夏教授對肖遠(yuǎn)的回答有些意外,于是問道。
肖遠(yuǎn)笑了笑,沒有解釋,這時(shí)候,命令行內(nèi)的百分?jǐn)?shù)滾動到了百分百停了下來,然后返回了一大堆數(shù)據(jù),于是他把注意力放到了這些數(shù)據(jù)上,開始從中查找起自己想要的信息來了。
夏教授看到肖遠(yuǎn)忙了起來,也沒有在繼續(xù)追問打擾他,只是對他愈發(fā)感興趣起來。
肖遠(yuǎn)分析過這些數(shù)據(jù)后,又打開了先前的那個腳本編寫程序,重新寫了一段代碼,然后把剛才那些數(shù)據(jù)中的一些截取出來,嵌入到了這段perl腳本中,保存成文件后,再次回到了剛才的那個命令行軟件中,在其中敲了幾行命令,將剛才編寫的腳本發(fā)送了出去,窗口內(nèi)嘩啦啦的出現(xiàn)了大量英文信息,快速的向上滾動著,同時(shí),硬盤燈開始狂閃。
“這又是在干什么?”夏教授又問道。
“剛才的是一個sql注入腳本,通過這個腳本,能獲取東技電信服務(wù)器上的ip列表,將之回傳到我們的電腦上,保存成數(shù)據(jù)文件,一會兒我們就可以從腳本中知道賀蒙寨那里的ip列表,然后將其中的那臺aix服務(wù)器找出來。”肖遠(yuǎn)解釋道,他發(fā)現(xiàn)這個夏教授好奇心真的很強(qiáng),自己每做一步都要問問為什么。
“這么簡單就能搞定?”夏教授看到肖遠(yuǎn)又一次閑了下來,于是問道。
“簡單嗎?”肖遠(yuǎn)反問了一句。
“呵呵,我是個外行,看起來挺簡單的。”夏教授笑了笑說道。
“真正的技術(shù)都在那兩段腳本中,如果我說,那兩段腳本任何一個拿出去賣,就算要價(jià)十萬都有可能有人買,你還覺得簡單嗎?”肖遠(yuǎn)又問道。
“呵呵,我就是隨口一說,并沒有其他意思。”夏教授呵呵笑道,他看到肖遠(yuǎn)完成這個任務(wù)挺輕松的,原本緊張的心情也隨之變得輕松起來,所以語氣也輕松了很多。
肖遠(yuǎn)再次把目光轉(zhuǎn)向了電腦屏幕,順手把剛才的命令行窗口最小化,然后開始為接下來的行動做準(zhǔn)備,在他做完準(zhǔn)備工作后,再次把剛才的命令行窗口還原后,看到里面滾動的信息已經(jīng)結(jié)束了。
“接下來該分析這些數(shù)據(jù)了吧?”夏教授問道。
“嗯。”肖遠(yuǎn)點(diǎn)點(diǎn)頭,同時(shí)用他剛剛配置分析規(guī)則的軟件打開了剛才生成的那個數(shù)據(jù)文件,然后問道,“賀蒙寨的英文是什么?”
夏教授愣了一下,隨口說了幾個單詞,肖遠(yuǎn)詳細(xì)的詢問了具體都是那些字母,有沒有常用的縮寫等等,然后把他得到的信息按照一定的規(guī)則分拆,寫了一個正則表達(dá)式出來。
正則表達(dá)式是一種用來進(jìn)行字符串操作的邏輯表達(dá)式,其中定義了很多特定的符號,通過這些符號的組合,形成一種“規(guī)則字符串”,通過這些規(guī)則字符串能夠?qū)Υ罅康碾s亂無章的字符串進(jìn)行過濾,以達(dá)到迅速找到符合條件字符串的目的,這樣說有些抽象,我們舉個熟悉的例子,windows資源管理器的搜索功能能夠識別一些簡單的正則表達(dá)式,如果我們想要搜索以a開頭的所有word文件,可以使用a*.doc來進(jìn)行搜索,這里面的*號,就是正則表達(dá)式定義的一個符號,表示零個或多個字符的任意組合。
根據(jù)肖遠(yuǎn)的經(jīng)驗(yàn),數(shù)據(jù)庫開發(fā)人員在設(shè)置地名變量的時(shí)候,通常不會完整的使用地名的全稱,而是會使用一些縮寫之類的變形名稱,他如果直接用賀蒙寨的英文全程來搜索,很可能會一無所獲,所以他需要建立一個能夠把所有與賀蒙寨無關(guān)的詞語全部過濾掉的機(jī)制,正則表達(dá)式做這種事情綽綽有余了,當(dāng)然在這里,肖遠(yuǎn)寫出來的正則表達(dá)式,要比上面舉得那個a*.doc的例子復(fù)雜的多。
做完這一切后,肖遠(yuǎn)開始讓軟件進(jìn)行對數(shù)據(jù)文件進(jìn)行分析,因?yàn)榇舜畏治鰶]有牽涉絡(luò),只是在本地分析,所以速度很快,大概用了五分鐘時(shí)間,結(jié)果就出來了。
分析結(jié)果是一個ip地址列表,肖遠(yuǎn)把這個列表導(dǎo)入先前那個絡(luò)掃描工具,讓那個工具對這些ip地址進(jìn)行掃描,并返回這些ip地址中在線的電腦所對應(yīng)的操作系統(tǒng)類型。
這個過程用的時(shí)間稍微長了一些,大概有二十幾分鐘時(shí)間,在做完后,時(shí)間已經(jīng)到了四點(diǎn)多,外邊的天開始蒙蒙亮了,夏教授在等待的過程中,又一次開始隱隱擔(dān)憂起來,這期間,他一直在觀察肖遠(yuǎn),他發(fā)現(xiàn)肖遠(yuǎn)在這么長時(shí)間的等待中,神色竟能夠始終如一的保持著冷靜,沒有絲毫不耐,不由得暗暗稱奇,越發(fā)覺得這個年齡絕不超過二十歲的年輕人不簡單了,也覺得自己活了四十多歲,心性還不如一個少年沉穩(wěn),不由得暗暗感到慚愧。
掃描過程結(jié)束后,軟件返回了一個結(jié)果,肖遠(yuǎn)看到返回的結(jié)果,心里不由得松了口氣,因?yàn)榉祷亟Y(jié)果顯示,賀蒙寨范圍內(nèi)運(yùn)行aix服務(wù)器的ip只有一個,如果返回結(jié)果是一個列表,他還得對這個列表一一排查,又要花費(fèi)不少的時(shí)間,好在這種讓他擔(dān)心的情形并沒有出現(xiàn)。
“夏教授,地址出來了。”肖遠(yuǎn)指著電腦上返回的結(jié)果說道。