HK054 似曾相識(shí)燕歸來之一級(jí)肉雞
access公司,夏國名字叫愛可信公司,成立于94年,總部位于沃桑國東京市,主要涉及管理咨詢、軟件開發(fā)、移動(dòng)絡(luò)服務(wù),以及互聯(lián)瀏覽器等等!
access公司的主打產(chǎn)品
ont瀏覽器,在沃桑國移動(dòng)設(shè)備的占有量,相當(dāng)之高!
這家以絡(luò)為主體的公司,為了借助超級(jí)計(jì)算機(jī)燕的名頭,便向東京工業(yè)大學(xué),申請(qǐng)租用了超級(jí)計(jì)算機(jī)燕的使用權(quán)。
查到這個(gè)消息之后,石磊立刻通過互聯(lián)搜索引擎,搜索愛可信公司的站主頁。從一個(gè)公司的站主頁,可以知道很多東西。比如公司近況,比如公司的財(cái)務(wù)報(bào)表,甚至是公司成員的個(gè)人密碼等等,都可以從一個(gè)公司的主頁窺視到!
石磊進(jìn)入愛可信公司的主頁,瀏覽著公司的近況。這家公司的發(fā)展?jié)摿Σ诲e(cuò),特別是f
ont瀏覽器的合作對(duì)象,居然是ntt和索尼這兩家巨頭。
瀏覽了一會(huì),石磊嘗試著掃描愛可信公司主頁的漏洞,從而進(jìn)入站內(nèi)部。作為it行業(yè)的公司,愛可信的公司主頁,果然擁有自己的獨(dú)立服務(wù)器,而不是租用的絡(luò)服務(wù)商,提供的服務(wù)器空間。
石磊判斷出服務(wù)器的系統(tǒng)之后,立刻從一個(gè)還未發(fā)布的漏洞中,鉆進(jìn)了服務(wù)器內(nèi)部。愛可信公司主頁的服務(wù)器,存放著許許多多的文件。石磊仔細(xì)瀏覽著,終于找到他感興趣的東西。
愛可信公司租用超級(jí)計(jì)算機(jī)燕的系統(tǒng)資源很少,他們自己便擁有強(qiáng)大的服務(wù)器,之所以租用超級(jí)計(jì)算機(jī)燕,只是為了提升公司知名度而已!
石磊在愛可信公司的we
服務(wù)器內(nèi)部,居然找到了超級(jí)計(jì)算機(jī)燕的登陸賬戶,以及登錄密碼。原來,愛可信公司,將租來的超級(jí)計(jì)算機(jī)燕的賬戶和密碼,向公司每一個(gè)高級(jí)職員公布。隨意他們使用公司租用的那部分超級(jí)計(jì)算機(jī)資源。這倒不是愛可信公司大方,而是他們自己的研究項(xiàng)目,處于保密需要,不能送到超級(jí)計(jì)算機(jī)燕去處理,而又舍不得浪費(fèi)超級(jí)計(jì)算機(jī)燕的資源。于是,便讓高級(jí)職員,隨意使用超級(jí)計(jì)算機(jī)燕的資源!
本來這是愛可信公司的一項(xiàng)福利,但現(xiàn)在成為了石磊,入侵超級(jí)計(jì)算機(jī)燕的便利渠道!
石磊在愛可信公司的we
服務(wù)器中,瀏覽了一個(gè)遍,心中暗自思量了一番,便決定采用愛可信公司的服務(wù)器,作為一級(jí)肉雞,正式準(zhǔn)備入侵超級(jí)計(jì)算機(jī)燕!
愛可信公司的服務(wù)器,相當(dāng)棒!
這間公司擁有五臺(tái)核心服務(wù)器,組成了服務(wù)器組,每一臺(tái)核心服務(wù)器的計(jì)算速度,均達(dá)到了02萬億次,整個(gè)服務(wù)器組的計(jì)算能力,達(dá)到了每秒一萬億次,相當(dāng)于一臺(tái)小型的超級(jí)計(jì)算機(jī)!
零六年時(shí),世界超級(jí)計(jì)算機(jī)排名,第五百位的計(jì)算速度,也僅僅只有27萬億次而已。也就是說,愛可信公司的服務(wù)器組,在世界上也絕對(duì)處于先進(jìn)的行列!
決定使用愛可信公司的服務(wù)器之后,石磊便開始入侵愛可信公司。由于愛可信的服務(wù)器組,達(dá)到了小型超級(jí)計(jì)算機(jī)的程度,石磊小心的控制著一號(hào)服務(wù)器,掃描著對(duì)方服務(wù)器組開放的端口。
石磊已經(jīng)侵入愛可信公司的we
服務(wù)器,只不過we
服務(wù)器,僅是用于公司主頁,以及存儲(chǔ)一些不重要的文件資料。公司的核心資料,全部存在五臺(tái)核心服務(wù)器,組成的服務(wù)器組內(nèi)!
一號(hào)服務(wù)器的運(yùn)算速度,終究是差強(qiáng)人意,石磊不由得暗暗心急,卻又無可奈何!
一邊等待一號(hào)服務(wù)器的掃描結(jié)果,石磊一邊幻想著,那種科幻小說中,一個(gè)破筆記本便可以黑了衛(wèi)星的超級(jí)能力。如果,他也有那種逆天的能力,那該有多好??!
黑客行為中,侵入、獲取、控制,分別是不同的含義。比如說一臺(tái)儲(chǔ)存了機(jī)密文件的服務(wù)器,并不是入侵進(jìn)服務(wù)器,便能得到機(jī)密。
同一臺(tái)服務(wù)器內(nèi),還有許許多多的權(quán)限設(shè)置,機(jī)密文件一般也加了獨(dú)立密碼。因此,即使獲取了機(jī)密文件,也不一定得到機(jī)密,還需要破解密碼。
至于控制一臺(tái)服務(wù)器,那可謂是難度最高的!想要取得一臺(tái)服務(wù)器的控制權(quán),特別是高級(jí)服務(wù)器的控制權(quán),難度極大!
高級(jí)服務(wù)器的性能雖說很給力,用起來也很爽。但同樣的,高級(jí)服務(wù)器的安全策略,服務(wù)器防火墻,更加難以搞定。并且,還有安全值守人員!
石磊雖然知道眾多服務(wù)器系統(tǒng),未公布的漏洞,卻也不是隨心所欲,想黑誰就黑誰。每一次黑客入侵行為,必定會(huì)建立絡(luò)鏈接。建立絡(luò)鏈接之后,便會(huì)造成數(shù)據(jù)交流。若是高級(jí)服務(wù)器的安全值守人員,隨時(shí)觀察著數(shù)據(jù)流動(dòng)情況,那任何異常均會(huì)被發(fā)現(xiàn)。比如將服務(wù)器,比喻成蓄滿水的水池,絡(luò)鏈接比喻成向外連接的水管。當(dāng)服務(wù)器正常情況下,沒有數(shù)據(jù)交流的時(shí)候,也就是水管沒有向外流水的時(shí)候。若黑客偷偷摸摸的在漏洞處加了一條水管放水,那安全值守人員還發(fā)現(xiàn)不了漏水嗎?
一號(hào)服務(wù)器緩慢的掃描出愛可信公司,服務(wù)器組端口開放情況,石磊等得花兒都謝了。找到合適的端口之后,石磊直接利用愛可信公司的we
服務(wù)器,模擬成愛可信公司內(nèi)部通信,請(qǐng)求接入服務(wù)器組。
服務(wù)器組收到we
服務(wù)器的請(qǐng)求后,由于雙方均屬于愛可信公司內(nèi)部,服務(wù)器組的防火墻,沒有阻攔we
服務(wù)器的請(qǐng)求,石磊借著正常請(qǐng)求,通過未公布的漏洞順利潛入服務(wù)器組!
進(jìn)入服務(wù)器組內(nèi)部之后,石磊沒有輕舉妄動(dòng),而是開始刺探服務(wù)器組的防火墻構(gòu)成。若是不搞定防火墻,恐怕石磊剛剛動(dòng)手清理權(quán)限組,防火墻便會(huì)發(fā)出警報(bào)!
石磊一邊采用一號(hào)服務(wù)器分析防火墻,一邊手動(dòng)刺探。愛可信的防火墻,顯然不是市面上的大眾貨色,而是委托絡(luò)安全公司,定制的防火墻系統(tǒng)。
借用黑客界的一句話,免費(fèi)的防火墻,防御效果等于零!
花了接近兩個(gè)小時(shí),石磊才基本摸清楚防火墻的情況。愛可信的防火墻,居然是諾頓公司提供的!
前世,石磊特意研究過諾頓的防火墻,它們的每一個(gè)產(chǎn)品,石磊都極為熟悉。雖然愛可信公司的防火墻,屬于諾頓定制的產(chǎn)品,可它的源代碼,也是基于諾頓系列開發(fā)的。
石磊在服務(wù)器組內(nèi)部,編寫著惡意程序,準(zhǔn)備穿刺防火墻,讓防火墻失效!
打垮一個(gè)防火墻,最好的辦法,便是如同石磊一樣,掌握服務(wù)器系統(tǒng)漏洞,進(jìn)入服務(wù)器,從服務(wù)器內(nèi)部破壞防火墻。
畢竟防火墻對(duì)外的防御力很強(qiáng)大,對(duì)內(nèi)的防御力卻相對(duì)弱了很多很多!
消耗了十來分鐘,石磊便編好一個(gè)針對(duì)諾頓防火墻的惡意木馬,然后從內(nèi)部開始破壞防火墻。特別定制的諾頓防火墻,依舊擺脫不了諾頓模式,被石磊編寫的惡意木馬,從內(nèi)部開始絞殺!
防火墻的功能,逐漸被惡意木馬替換,整個(gè)過程無聲無息,根本沒有引起安全值守人員的注意。
惡意木馬絞殺諾頓防火墻之后,無法檢測到諾頓防火墻的特征碼,便開始自我毀滅,從服務(wù)器中自行清除。
石磊雙手搭在鍵盤上,一臉得逞的笑容。他沒想到,居然如此順利,便搞定了諾頓防火墻!
在鍵盤上敲擊了幾行代碼之后,愛可信公司服務(wù)器組內(nèi)部的權(quán)限用戶,全部被羅列在石磊的電腦屏幕上。
明面上,服務(wù)器組只擁有三個(gè)超級(jí)權(quán)限用戶,以及大大小小的各級(jí)權(quán)限用戶十多名。石磊小心翼翼的繼續(xù)敲擊代碼,注入服務(wù)器組的權(quán)限認(rèn)證系統(tǒng)。
片刻之后,顯示器上,再次顯示出兩個(gè)賬戶,這兩個(gè)賬戶的權(quán)限,竟然還在明面上三個(gè)超級(jí)權(quán)限用戶之上!
“尼瑪,居然和石頭哥一樣陰險(xiǎn),喜歡將真正的超級(jí)權(quán)限用戶隱藏起來!”石磊臉上露出不屑的表情。
隱藏真正的超級(jí)權(quán)限用戶,這一招在高級(jí)服務(wù)器中,頗為常見。若是菜一點(diǎn)的黑客,入侵高級(jí)服務(wù)器,取得了明面上的超級(jí)權(quán)限用戶,便開始胡作非為,建立自己的超級(jí)權(quán)限用戶,那一瞬間就會(huì)暴露出來!
石磊找出了愛可信公司,隱藏起來的真正超級(jí)權(quán)限用戶,但他并沒有去動(dòng)這兩個(gè)超級(jí)權(quán)限用戶,也沒有建立自己的超級(jí)權(quán)限用戶。而是開始編寫代碼,接替服務(wù)器組系統(tǒng)中,原本的權(quán)限系統(tǒng)。
若是使用服務(wù)器組系統(tǒng)中,原本的權(quán)限系統(tǒng),建立超級(jí)權(quán)限用戶,即使隱藏起來。一旦愛可信公司的超級(jí)權(quán)限用戶,檢查服務(wù)器的權(quán)限用戶組,也會(huì)將新建的超級(jí)權(quán)限用戶,暴露出來,那等于是入侵行為曝光。
因此,石磊需要建立一套新的權(quán)限系統(tǒng),嫁接代替服務(wù)器組中,原來的權(quán)限系統(tǒng)。新權(quán)限系統(tǒng)中,表面上那兩個(gè)隱藏的超級(jí)用戶,依舊是最高權(quán)限。但實(shí)際上,石磊會(huì)建立一個(gè)更高級(jí)的超級(jí)權(quán)限用戶,隱藏在系統(tǒng)中。
由于使用了新的權(quán)限系統(tǒng),即使是原本兩個(gè)超級(jí)權(quán)限用戶,徹底檢查服務(wù)器的情況,只要他們不發(fā)現(xiàn)權(quán)限系統(tǒng)被替換,便發(fā)現(xiàn)不了石磊隱藏的超級(jí)權(quán)限用戶。而一般情況下,安全值守人員,根本不會(huì)去懷疑系統(tǒng)被替換。
因?yàn)?,替換系統(tǒng)這項(xiàng)活兒,絕對(duì)是高難度中的高難度,也只有石磊這樣的世界巔峰級(jí)黑客,才可以做得到!
————————————————————————————————————————————
ps:距離推薦票目標(biāo),還差一點(diǎn),但山山相信可以到達(dá)!
求推薦票~還沒有收藏的朋友,可以收藏了喲!求會(huì)員點(diǎn)擊,幫助山山?jīng)_點(diǎn)擊榜!
求打賞,求評(píng)論,求書評(píng)區(qū)回復(fù)~!
另外,上一期小活動(dòng)只有一個(gè)人中獎(jiǎng),剩下了一對(duì)情侶號(hào),如果有人需要,書評(píng)區(qū)發(fā)帖子啊,我們?cè)匍_一期小活動(dòng),這一次拿一個(gè)八位數(shù)騰訊號(hào),或者七位數(shù)yy號(hào)吧!有需要,書評(píng)區(qū)吼一吼~
——
【打賞感謝】若葉櫻吹雪,打賞5
,