第420章 蜜罐
稍作活動(dòng)了一下有些發(fā)僵的身體,肖遠(yuǎn)又一次坐了下來,姜華,蒂芙和卡帕斯基看到他坐了下來,紛紛圍了過來。
“你們還是該干嘛干嘛去吧,別這樣盯著,影響我的工作狀態(tài)。”肖遠(yuǎn)對(duì)他們?nèi)齻€(gè)說道。
“卡帕,蒂芙,你們兩個(gè)也圍過來干嘛,該干嘛干嘛去,這里有我和肖遠(yuǎn)就行了。”姜華擺擺手,把卡帕斯基和蒂芙趕走了,自己則搬了把椅子坐了下來,有種不看個(gè)究竟誓不罷休的趨勢。
看到姜華這個(gè)樣子,肖遠(yuǎn)苦笑一聲,卻也沒有再理會(huì)他。
肖遠(yuǎn)對(duì)剛剛分析得到的幾個(gè)網(wǎng)址做了跟蹤解析,很快每個(gè)網(wǎng)址都得到一個(gè)ip地址列表,列表中的ip地址序列顯示著要訪問到最終目的地,需要先后訪問到的網(wǎng)關(guān),dns服務(wù)器、路由器的地址,地址列表最后一個(gè)地址才是該ip地址的最終地址。
對(duì)比了訪問每個(gè)網(wǎng)址得到的ip地址列表,肖遠(yuǎn)在其中很快鎖定了兩個(gè)ip地址,那兩個(gè)ip地址所在的服務(wù)器有可能就是存放衛(wèi)星設(shè)計(jì)資料的服務(wù)器,即使不是,也一定與存放衛(wèi)星資料的存儲(chǔ)服務(wù)器有關(guān)聯(lián),情況究竟如何,需要他進(jìn)入這兩個(gè)ip對(duì)應(yīng)的服務(wù)器探查一番方能確定。
有了目標(biāo),肖遠(yuǎn)接下來要做的,就是對(duì)這兩個(gè)地址進(jìn)行掃描,得到這兩個(gè)ip地址進(jìn)一步的相關(guān)信息,比如服務(wù)器的操作系統(tǒng)和服務(wù)器軟件信息,又比如服務(wù)器開放的端口等等,但是在進(jìn)行掃描之前,他需要搭建網(wǎng)絡(luò)跳板,先將自己保護(hù)好,前面對(duì)mste網(wǎng)站進(jìn)行的信息提取利用的mste網(wǎng)站的公共訪問端口,所有的訪問和普通用戶瀏覽網(wǎng)站一樣,是完全合法的,所以當(dāng)時(shí)肖遠(yuǎn)并沒有搭建跳板,但是接下來的訪問卻有很多是非法的,就必須先將自己隱藏起來才能進(jìn)行了。
跳板設(shè)置策略仍然采用的是環(huán)形邏輯鎖,設(shè)置過程因?yàn)橐匦聫木W(wǎng)上掃描符合條件的肉雞,花費(fèi)了一些時(shí)間,這期間卡帕斯基丟下了蒂芙又一次站到了他肖遠(yuǎn)身后,看著他操作,肖遠(yuǎn)沒有理會(huì)他,他不解釋,也不擔(dān)心卡帕斯基能把環(huán)形邏輯鎖給看走。
設(shè)置好跳板后,肖遠(yuǎn)將跳板末端連接到了其中剛才得到的一個(gè)ip地址上,接下來要做的,是常規(guī)操作――掃描,獲取入侵目標(biāo)的相關(guān)信息。
掃描軟件肖遠(yuǎn)并沒有重新編寫,而是從自己在玄涅論壇的私人空間中下載而來的,當(dāng)初他就預(yù)想到來美國后有可能會(huì)用到這些東西,所以在離開之前,他在玄涅社區(qū)專門為自己開辟了一個(gè)私人存儲(chǔ)空間,將一些自己用的順手的常用工具放置與其中,以備不時(shí)之需。
掃描軟件啟動(dòng)后,電腦屏幕上信息開始飛快的滾動(dòng)了起來,在未得到進(jìn)一步的信息之前,肖遠(yuǎn)也只能坐在電腦前盯著電腦屏幕上的信息靜靜的等待,房間里一時(shí)安靜了下來,除了幾臺(tái)電腦機(jī)箱里的風(fēng)扇在嗡嗡響之外,再也沒有了任何聲音。
“卡帕,過來幫我。”蒂芙突然喊了一聲,不僅把卡帕斯基嚇得打了個(gè)激靈,連忙跑了過去,就連肖遠(yuǎn)和姜華也都是紛紛扭頭,看向了蒂芙,想要知道她突然一驚一乍的想要干嘛。
“再給我截取幾組控制信息,我要用,”蒂芙盯著電腦屏幕上整屏的十六進(jìn)制代碼,頭也沒回吩咐卡帕斯基道。
“蒂芙,有什么新發(fā)現(xiàn)了嗎?”姜華問道。
“有些想法,需要作進(jìn)一步驗(yàn)證,先別打擾我,等我有了結(jié)果,會(huì)告訴你們的。”蒂芙回答道,同時(shí)眼睛仍然沒有離開電腦屏幕。
對(duì)于蒂芙,肖遠(yuǎn)還是很佩服的,從衛(wèi)星視頻流中分離出來的控制信息是最原始的二進(jìn)制串,而蒂芙竟然能夠從這些二進(jìn)制串中分析出相應(yīng)的信息出來,當(dāng)真是不簡單,雖然肖遠(yuǎn)自認(rèn)為自己的信息分析能力也不弱,但是他不是機(jī)器,還不具備直接分析二進(jìn)制的能力。
聽蒂芙這么說,姜華閉上了嘴巴,不再說話了,肖遠(yuǎn)看了看自己面前電腦上的軟件的掃描仍然在有條不紊的執(zhí)行著,于是站了起來,來到了蒂芙身后,想要看看她究竟是怎么對(duì)二進(jìn)制進(jìn)行分析的。
蒂芙面前同樣放著一張紙,上面密密麻麻的寫著很多東西,有二進(jìn)制串,也有一些其他的符號(hào),還有一些圖標(biāo)和英文縮寫,因?yàn)閷懙暮芰什荩瑳]有蒂芙講解的話,肖遠(yuǎn)同樣看不出一個(gè)所以然來。
“肖遠(yuǎn),我突然有個(gè)想法,等下我會(huì)利用一種比較安全的方法給ste011發(fā)送一些控制信息,看看ste011的反應(yīng),你那邊也要抓緊時(shí)間。”蒂芙說道。
“知道了,我會(huì)抓緊時(shí)間的。”肖遠(yuǎn)說道,說完扭頭看了一眼自己的電腦屏幕,電腦屏幕下方一個(gè)掃描進(jìn)度百分比已經(jīng)到了百分之九十,于是就走了回去,坐在電腦旁等了五分鐘,掃描結(jié)束了,電腦屏幕上打出來一個(gè)結(jié)果表單。
“又是aix服務(wù)器。”看著表單上的結(jié)果,肖遠(yuǎn)嘴角微微翹了起來,輕聲說道。
接下來肖遠(yuǎn)又將跳板接到了第二個(gè)ip地址上,啟動(dòng)了掃描程序,然后將之切換到后臺(tái)運(yùn)行,他則再次登錄到了玄涅服務(wù)器上,從自己的私人空間下載了幾份腳本文件回來。
打開了其中一份腳本文件,這是一個(gè)用perl語言編寫的腳本文件,肖遠(yuǎn)對(duì)其進(jìn)行了一番修改,因?yàn)椴挥弥匦戮帉懀曰ㄙM(fèi)的時(shí)間并不多,很快就完成了,就在他將這個(gè)腳本改造完成之際,電腦揚(yáng)聲器發(fā)出了一聲提示,卻原來是對(duì)第二個(gè)ip的掃描結(jié)束了。
肖遠(yuǎn)將修改好的腳本文件保存了一下,將掃描軟件從后臺(tái)切換到了前臺(tái),看到第二個(gè)服務(wù)器竟然也是一臺(tái)aix服務(wù)器。
“這下倒是省了很多功夫,但愿不是蜜罐,或者系統(tǒng)影子,否則還要費(fèi)一番功夫。”肖遠(yuǎn)看到兩臺(tái)服務(wù)器都是類型完全一樣,喃喃自語了一句,又把正在編輯腳本文件的vi切換到了前臺(tái),建立了一個(gè)新副本,對(duì)其進(jìn)行了重新修改并保存了下來。
保存好文件后,肖遠(yuǎn)將環(huán)形邏輯鎖的控制端軟件切換到了前臺(tái),在其中輸入了一條命令,并將剛剛保存好的腳本文件的文件名嵌入到了命令中,然后敲擊了回車,腳本文件中的內(nèi)容被自動(dòng)嵌入到了一條網(wǎng)絡(luò)命令中,向遠(yuǎn)端的aix服務(wù)器發(fā)送了過去,片刻后,一大堆信息返了回來,并自動(dòng)生成了一個(gè)文本文件。
肖遠(yuǎn)并沒有馬上去分析那些返回來的信息,而是將環(huán)形邏輯鎖連接到了第一臺(tái)aix服務(wù)器上,執(zhí)行了同樣的命令,同樣將返回的信息保存成了一個(gè)文本文件。
肖遠(yuǎn)將兩個(gè)文本文件用vi同時(shí)打開,利用vi自帶的文本功能對(duì)這兩個(gè)文本文件進(jìn)行了一番比對(duì)。
“真麻煩,果然是蜜罐!”肖遠(yuǎn)看到結(jié)果和他擔(dān)心的一樣,不由的暗罵了一句。
嘀嘀嘀嘀,一陣急促的報(bào)警聲響了起來,卻是對(duì)方已經(jīng)發(fā)覺了肖遠(yuǎn)的嘗試入侵,開始進(jìn)行反跟蹤了。
,