第326章 異常連接
面對吳東的提問,林鴻有意給他們普及這些基礎(chǔ)知識(shí),于是進(jìn)行了一番詳細(xì)的解說。
代理服務(wù)器存在的歷史已經(jīng)有很長時(shí)間了,并且也但是很多人可能從來都沒有機(jī)會(huì)接觸這個(gè)東西。
很多非技術(shù)人員甚至無法理解,為什么會(huì)存在這種服務(wù)。
簡單說來,這其實(shí)就像是一道通道,這個(gè)通道可以幫助你完成一些事情,但是由于你需要從這個(gè)通道通過,所以也將在這個(gè)通道中留下痕跡。
利用代理服務(wù)器入侵,有時(shí)候雖然可能只有一道跳板,但是正是因?yàn)檫@道跳板的存在,安全系數(shù)就可以提升好幾倍。
如果是在互聯(lián)網(wǎng)上,這種優(yōu)勢更為明顯,因?yàn)槟闼褂玫拇矸?wù)器,或許是另外一個(gè)國家某個(gè)角落的,就算對方想要追查,除了自己對該服務(wù)器進(jìn)行入侵,要么就聯(lián)系管理員要求調(diào)取記錄,要么直接去代理服務(wù)器所在的機(jī)房,登錄他的服務(wù)器進(jìn)行查詢。
看起來似乎是一個(gè)非常簡單的步驟,可是做起來卻十分困難。
而假如入侵者的技術(shù)稍微高那么一點(diǎn)點(diǎn),那個(gè)代理服務(wù)器是入侵者自己架設(shè)的,而不是直接使用的別人的服務(wù)的話,那么追蹤起來的難度又要提升很多倍。
畢竟,架設(shè)這樣一個(gè)代理服務(wù)的方式非常簡單,并且如果對方還及時(shí)地將服務(wù)器里面的記錄定期清理的話,那幾本上就可以實(shí)現(xiàn)比較大的隱匿性。除非是高手,否則只能“望洋興嘆”。
林鴻最后說道:“目前網(wǎng)絡(luò)上最為流行的一個(gè)代理服務(wù)器軟件就是比特信使,這個(gè)軟件由于使用了獨(dú)特的設(shè)計(jì)結(jié)構(gòu)和非常強(qiáng)勁的加密算法,基本可以實(shí)現(xiàn)真正的匿名。由于它是基于點(diǎn)對點(diǎn)協(xié)議的,在局域網(wǎng)內(nèi)部實(shí)際上也可以使用,當(dāng)然,前提條件是這個(gè)局域網(wǎng)內(nèi)部有足夠多的節(jié)點(diǎn)。”
比特信使……在場的三個(gè)人都聽得很仔細(xì),聽到林鴻如此鄭重介紹這個(gè)軟件,都留下了心,決定回頭好好研究一下。
“為了實(shí)現(xiàn)比較安全的偽裝,我需要先在另外的機(jī)器上架設(shè)代理服務(wù)器,并且不讓這個(gè)代理服務(wù)器保存訪問記錄,實(shí)現(xiàn)的方法也很簡單,就是產(chǎn)生了記錄,就立刻刪除……”
林鴻說著,便開始正式著手進(jìn)行入侵了。
“我之前寫了一個(gè)小工具,這個(gè)工具主要的功能有兩個(gè),一個(gè)是掃描指定ip段上網(wǎng)絡(luò)上活動(dòng)的電腦,查看有哪些電腦在線∶另外一個(gè)功能就是掃描指定電腦,看看它開了哪些端口或服務(wù)。”
在以前,要想發(fā)現(xiàn)網(wǎng)絡(luò)上的活動(dòng)主機(jī),黑客們必須得手動(dòng)編寫特定的命令進(jìn)行操作,如果發(fā)現(xiàn)了目標(biāo)主機(jī),還得慢慢分析對方到底開了哪些端口,基本上是一個(gè)一個(gè)去測試。
很顯然,這種手工的方式不但繁瑣而且效率比較低。
后來便有人開始編寫各種自動(dòng)化的工具,所有的操作都自動(dòng)處理,只要操作者輸入特定的參數(shù)就行了。甚至在圖形化的界面下,操作者只需要點(diǎn)幾下鼠標(biāo),便立刻可以完成這些動(dòng)作。
林鴻編寫的這個(gè)工具是命令行下的,必須配合各種參數(shù)使用。
林鴻先使用網(wǎng)絡(luò)命令查看了一下自己的ip然后又跟蹤了一下數(shù)據(jù)包發(fā)送路徑,了解網(wǎng)關(guān)的情況,然后在自己的工具下面輸入了一個(gè)ip段地址。回車之后,命令界面便開始不斷地向上刷動(dòng)著掃描到的信息。
這些信息都是英文的,并且是各種固定的專業(yè)術(shù)語和縮寫,吳達(dá)他們?nèi)苏驹谏砗罂粗挥X得眼花繚亂,完全看不懂什么意思。
不過這種字符不斷向上刷動(dòng)的情景,很符合他們想象中黑客入侵電腦的情節(jié),恨不得自己就是這個(gè)操作電腦的人。上面的內(nèi)容他們雖然看不懂,但是卻有一點(diǎn)可以確定,那就是他們寢室的老大電腦技術(shù)很牛逼。
他們既然會(huì)選擇計(jì)算機(jī)專業(yè),自然也是對計(jì)算機(jī)非常感興趣,故而到了此時(shí),他們都對林鴻佩服得五體投地,心中琢磨著以后一定要讓他指點(diǎn)指點(diǎn)。
掃描很快停止,林鴻打開一個(gè)文件,這個(gè)文件是掃描的結(jié)果,里面保存有目前在線上活動(dòng)的主機(jī),以及主機(jī)的一個(gè)大概情況,例如ip地址,操作系統(tǒng),所開端口等等。
這些主機(jī),有的是別人的個(gè)人電腦,也有學(xué)校架設(shè)的一些服務(wù)器,考慮到穩(wěn)定性的問題,林鴻便選擇了服務(wù)器。
大部分服務(wù)器安裝的系統(tǒng),都是indo或者unix這兩種系統(tǒng)林鴻都知道一些漏洞,不過他使用的,都是一些已經(jīng)常見被公開的漏洞入侵。當(dāng)然,這些漏洞只流傳于國外的一些內(nèi)部黑客論壇,普通人基本看不到。
林鴻健指如飛,他一邊入侵,一邊給宿舍的幾個(gè)人詳細(xì)講解自己到底用了哪些技術(shù),整個(gè)過程簡直就好像教科書一般按部就班,行云流水。他對每一個(gè)環(huán)節(jié)都了如指掌,仿佛之前早就已經(jīng)入侵了無數(shù)遍一樣。
604寢室的其他三人則聽得如癡如醉,他們都不是頭腦愚鈍的人,再加上在林鴻的刻意為之之下,雖然沒有全部明了,但是基本的流程和原理卻已經(jīng)聽懂了。林鴻所說的信息量雖然很大,但是這種現(xiàn)場演示式的教學(xué),給了他們非常深刻的印象,對他們以后產(chǎn)生了極大的影響。
林鴻自己手動(dòng)架設(shè)了三個(gè)代理服務(wù)器,然后才以這個(gè)為跳板,開始明目張膽地尋找教務(wù)處的那個(gè)數(shù)據(jù)庫服務(wù)器。
他所使用的方法,就是尋找吳達(dá)所說的那個(gè)軟件。
“接下來的工作就有點(diǎn)枯燥了,由于不知道服務(wù)器的ip地址,就只能一個(gè)一個(gè)試了,各種方法都可以,例如還可以直接找到輔導(dǎo)員的電腦,再通過那臺(tái)電腦再去尋找反正怎么方便怎么來。
我現(xiàn)在利用的一個(gè)漏洞,基本上是電腦的默認(rèn)設(shè)置的問題,這些默認(rèn)設(shè)置,由于用戶沒有及時(shí)修改,給了入侵者可趁之機(jī)……”
看著林鴻不斷連上別人的電腦,吳達(dá)他們?nèi)齻€(gè)不由冷汗連連,尤其是吳達(dá)和李奇,他們以前是使用過電腦的,可是從來不知道原來別人可以這么輕易地進(jìn)入自己的電腦查看東西。
很快,林鴻就從一臺(tái)電腦上找到線索,他發(fā)現(xiàn)了一個(gè)軟件,那個(gè)軟件不斷和另外一臺(tái)電腦交換信息,截取了幾個(gè)數(shù)據(jù)包分析了一下,信息并不是加密的,而是明文的tcp/ip數(shù)據(jù)包。
tcp/ip數(shù)據(jù)包這種東西吳達(dá)他們之前根本就沒接觸過,也從來沒有想象過,原來平時(shí)他們對外的數(shù)據(jù)交換竟然是以這種方式進(jìn)行的。
看到林鴻猶如剝竹筍一樣將數(shù)據(jù)一個(gè)個(gè)剝離出來,他們發(fā)現(xiàn)自己要學(xué)的東西還真不少,同時(shí)也心中疑惑對方到底是怎么學(xué)到這些知識(shí)的?年紀(jì)大家都差不多,怎么差距就這么大呢?
一些難度比較大的步驟林鴻也就暫時(shí)沒跟他們講解了,幾個(gè)步驟一閃而過,在他們還沒反應(yīng)過來之前,他已經(jīng)拿下了數(shù)據(jù)庫服務(wù)器的訪問權(quán),然后再進(jìn)行提權(quán)操作,控制權(quán)便到手了。
這是一臺(tái)sun工作站,運(yùn)行的系統(tǒng)是unix數(shù)據(jù)庫的軟件是onacle(甲骨文)公司的。
這些東西一時(shí)半會(huì)也解釋不清楚林鴻也就省略了,反正以后還有機(jī)會(huì)。
他從自己的軟件包中調(diào)出一個(gè)軟件,這個(gè)是連接onacle數(shù)據(jù)庫的工具,填寫好賬號(hào)密碼之類的信息之后他便連上了數(shù)據(jù)庫。
“好了,現(xiàn)在已經(jīng)連接上了教務(wù)處的數(shù)據(jù)庫服務(wù)器,我們現(xiàn)在可以對里面的數(shù)據(jù)進(jìn)行查詢了。”
因?yàn)橐疹櫟绞矣眩著欉@個(gè)入侵過程做得有點(diǎn)幸苦原本按照他的做法,可以很快找到目標(biāo)并入侵成功而現(xiàn)在卻繞了一大圈,他現(xiàn)在所使用的手法基本上是常用的方式。
吳達(dá)聞言頓時(shí)精神一振:“那個(gè)女孩叫蘇媚,快查一下她的信息。”
她的名字是中文,原本linux對中文支持并不好,好在林鴻回過之后,進(jìn)行了一番改造,并且將漢字系統(tǒng)給整合進(jìn)去了,否則還真不好怎么進(jìn)行下去。
林鴻在”name”字段中輸入“蘇媚”,然后設(shè)置查詢條件,回車之后,立刻出現(xiàn)了十幾個(gè)記錄。
李奇見狀,頓時(shí)驚訝道:“我們學(xué)校竟然有這么多叫蘇媚的?”
“現(xiàn)在人越來越多,兩個(gè)字的名字重名的的確很多。”吳東說道,“我們寢室四人都是兩個(gè)字的,等下查一下,看看有多少重名的。”
“東東說得不錯(cuò),等一下一定要查一查。”張達(dá)對他的提議也非常感興趣。
顯示出來的記錄是水木大學(xué)建校以來所有注冊學(xué)生,最早的一位甚至還是76年的。
“看到了,原來是管理學(xué)院的,今年讀大二,住在女生宿舍5幢307…”還是張達(dá)的眼神犀利,他很快就將其他無用的信息給過濾了,找到了真正想要找的內(nèi)容。
他連忙找來紙筆,將這些信息給記錄了下來。
李奇“老大,你真是太牛了!現(xiàn)在全校所有師生的信息都掌握在我們手中了!”
“我們是不是應(yīng)該用這些信息做點(diǎn)什么?”張達(dá)開始有些想法了。
吳東道:“做什么?這些信息不能公開吧?如果公開了,豈不是告訴別人我們?nèi)肭至藢W(xué)校的系統(tǒng)?”
李奇:“就是,就是,還是我們自己看看就好了,別連累了老大。”
正當(dāng)他們相互討論的時(shí)候,林鴻卻將注意力放在了電腦上,因?yàn)樗l(fā)現(xiàn),此刻登錄數(shù)據(jù)庫服務(wù)器的人中,有點(diǎn)異常,準(zhǔn)確地說,那個(gè)連接的ip地址所屬的網(wǎng)段,是屬于學(xué)生宿舍這邊。
“有人和我們一樣,也入侵了這個(gè)數(shù)據(jù)庫服務(wù)器。”
林鴻的話,將其他三人的注意力立刻吸引回顯示屏。(未完待續(xù))
,