大馬士革提示您:看后求收藏(詩(shī)鼎小說(shuō)網(wǎng)網(wǎng)www.autocad360.cn),接著再看更方便。
看一下時(shí)間,北京時(shí)間上午九點(diǎn)十三分,根據(jù)時(shí)差來(lái)計(jì)算,美國(guó)時(shí)間應(yīng)該是晚上的九點(diǎn)左右了。這個(gè)時(shí)間對(duì)于正常人來(lái)說(shuō),是睡覺(jué)之前的輕松時(shí)間。
依然不可大意,fbi這等變態(tài)的政府機(jī)構(gòu)可不是普通黑客組織能比擬的,普通黑客之間的戰(zhàn)爭(zhēng),即使暴露,也無(wú)所謂,只是證明暴露的是失敗者罷了。而攻擊政府機(jī)構(gòu),一旦暴露,無(wú)異于自掘墳?zāi)埂?
查看一下幾臺(tái)服務(wù)器破解密碼的情況,已經(jīng)跑了接近三分之一。心也不由感到一陣緊張。于是開(kāi)始先著手,虛擬電話號(hào)碼的事情。
用自己的號(hào)碼通過(guò)電信局直接通向puserv,風(fēng)險(xiǎn)確實(shí)太大。所以選擇一個(gè)“替身”就尤為重要,其實(shí)最穩(wěn)定的莫過(guò)于電話服務(wù)器本身了。對(duì)于整個(gè)設(shè)計(jì)的逃跑路線,梁傲信心滿滿,只是牽扯的范圍較大,絕對(duì)不能差錯(cuò)分毫。
入侵電話服務(wù)器的難度就如同掃一臺(tái)漏洞大開(kāi)的肉雞一樣,國(guó)內(nèi)的安全措施比起外國(guó)的水準(zhǔn)來(lái)說(shuō),確實(shí)是差太多的,這也是為什么在中美黑客大戰(zhàn)之中,中國(guó)干不過(guò)美國(guó)的原因。
花了兩小時(shí),基本掃到了國(guó)內(nèi)各個(gè)省份的電話服務(wù)器,其實(shí),梁傲是用自己獨(dú)特的方法發(fā)現(xiàn)的。他把自己的電話線拔了,插在電腦上,然后利用電腦撥號(hào)一邊跟蹤測(cè)試屋里線路中電話服務(wù)和網(wǎng)絡(luò)服務(wù)的信道中的信息。這就如同發(fā)送數(shù)據(jù)包確定對(duì)方ip的原理一樣。兩小時(shí)后,這些電話服務(wù)器基本上都控制住了。
接下來(lái)需要制造一個(gè)虛假的信息,難就難在這里,如何通過(guò)一個(gè)虛假的信息,就讓fbi手忙腳亂,露出破綻,趁亂溜進(jìn)去種上自己的后門(mén)程序呢?
梁傲很清楚這種機(jī)會(huì)只在一瞬間,如果沒(méi)能抓到入侵中的最佳時(shí)期,暴漏的可能性極大。而且即便進(jìn)去了,里面的暗藏的蜜罐程序和監(jiān)視程序絕對(duì)是變態(tài)到極點(diǎn)的。
看一下時(shí)間,已經(jīng)是十一點(diǎn)整,美國(guó)時(shí)間比中國(guó)晚十二個(gè)小時(shí),此時(shí)是晚上十一點(diǎn)。
服務(wù)器里的密碼在此時(shí)也跑出來(lái)了,梁傲暗暗唏噓不已,密碼剛好十八位,看來(lái)fbi就是fbi,管理員和會(huì)員的id字長(zhǎng)都不同,這樣細(xì)節(jié)上的注意難怪讓不少黑客吃癟了。
現(xiàn)在登錄是暫時(shí)不敢這么做的,沒(méi)準(zhǔn)管理員就在bbs上晃悠,自己這時(shí)候一登錄,不暴露才怪。入侵其實(shí)到這里已經(jīng)告一段落。那個(gè)密碼,其實(shí)是個(gè)很大的未知數(shù),服務(wù)器和網(wǎng)站其實(shí)很有可能是完全分開(kāi)的。梁傲之前大部分的時(shí)間和精力都只是花在如何不被追蹤到的后路上。
剩下來(lái)的一項(xiàng)極為重要的工作是對(duì)puserve進(jìn)行社工。要取得puserve網(wǎng)絡(luò)服務(wù)商的信任,必須也要幾次對(duì)話吧,梁傲想。
取得信任是一件很容易的工作,隨手抓上幾個(gè)網(wǎng)段內(nèi)的肉雞作為跳板,掃一下網(wǎng)絡(luò)中存在的薄弱和漏洞,反饋給puserve就可以了。如果沒(méi)有漏洞,大可以自己自由發(fā)揮,甚至是進(jìn)攻也是可行的。
美國(guó)時(shí)間凌晨?jī)牲c(diǎn)。
fbi的漢斯和工作人員應(yīng)該正處在休息的時(shí)候。梁傲首先利用那個(gè)賬號(hào)進(jìn)行登錄,登陸之后立刻一看日志,最近的登錄記錄是在三個(gè)小時(shí)之前,立刻明白這個(gè)管理賬號(hào)暫時(shí)是沒(méi)有人登錄的。
此時(shí)自己的手上擁有遠(yuǎn)程上傳的權(quán)限,這等于自己還只能改改網(wǎng)頁(yè),對(duì)于服務(wù)器卻是沒(méi)有什么損傷。這也是他不屑于做的。
掃了一下網(wǎng)頁(yè)文件夾下的內(nèi)容,找到log文件夾,立即就刪除了與自己相關(guān)的日志。想到這個(gè)遠(yuǎn)程登錄的賬號(hào),他的腦中突然靈光一閃,會(huì)不會(huì)遠(yuǎn)程登錄賬號(hào)同時(shí)也是系統(tǒng)的賬號(hào)呢?為了管理的方便,對(duì)于一個(gè)網(wǎng)站的管理員,很可能會(huì)賦予更多的系統(tǒng)權(quán)利。打開(kāi)ssh的遠(yuǎn)程連接客戶端一測(cè)試,差點(diǎn)笑出來(lái):果然用的是系統(tǒng)賬號(hào),而且是一個(gè)普通用戶的賬號(hào)。
想不到,fbi這種內(nèi)部防范嚴(yán)密的網(wǎng)站,卻也有著人為上的薄弱。那個(gè)管理員賬號(hào)很可能和系統(tǒng)管理員是個(gè)相識(shí),甚至是上下級(jí)的關(guān)系,系統(tǒng)管理員為了照顧網(wǎng)站管理員,而給了他一個(gè)普通的管理員賬號(hào)。并不是說(shuō)系統(tǒng)上存在什么漏洞,而是這種人為關(guān)系上的薄弱剛好就被自己摸到了。