第12部分(第3/4 頁)
內執行那麼有點麻煩了,首先,林潛除了知道賬號的暱稱和每天上午八點和下午六點遊戲角色在遊戲裡外幾乎一無所知,對方處於什麼伺服器什麼線都沒有告訴。看來這釋出任務的也太大意了。
既然如此,那麼利用伺服器的對話方塊來探測對方的IP也是不行的了?原本想隨便利用一個遊戲的漏洞移植一個木馬盜取遊戲賬號的想法是行不通的了,而且那樣至少需要下載遊戲伺服器。看那至少有幾個G含量的遊戲,林潛去掉了這個想法。
看來只好從網站伺服器上想想辦法,一般情況下,遊戲的網站賬號就是遊戲賬號,只要進入了網站後臺,透過後臺的賬號查詢,就能知道對方的一切資料了。攻擊一個伺服器,相對於試煉期來說,確實是塊鋼板,不過對於林潛來說,只是麻煩一些而已。
僅此而已。
在自己的瀏覽器上載入了幾個虛擬代理,林潛登入到Yogurting韓國官方網站,或許是因為跨網域的原因,網速很慢。
為了打造最堅固的防禦,林潛這些天對系統漏洞以及木馬程式可是下了不少功夫,在林潛看來這些漏洞都低階到了令人鬱悶的地步,不過也很正常。現在的作業系統就宛如一個平面,無論你怎麼完善,在林潛看來,在平面的兩邊都是漏洞百出。
當然這必須基於多維模式才能站得高看得遠。
經過幾次測試後,林潛就找到了入侵口—對方的資料庫!經過幾次命令探測,林潛確定出對方的資料庫系統是微軟公司架設在Windows系統上的MSSQL,這是一款高效能、全方位服務的資料庫伺服器,與同期的一些資料庫相比效能更好、更加專業,常被大公司用來建設龐大的資料庫伺服器。
上次林潛就在訪問微軟駐華子公司的時候對這種防火牆進行了分析,這種伺服器的認證系統都是基於賬號∕密碼的認證。在口令的設定上有很多漏洞,林潛迅速啟動暴風的資訊探測器,將探測分類設為微軟專用資料庫,這是林潛為了二個月後的爭奪戰專門開的專項分析器,能迅速找出目前流行微軟資料庫的漏洞。
精心設定後,頓時下只見一條條陳列有序的資訊刷刷刷的在記事本上顯示了出來。
“先給你來個大幅度的代理探測吧!”
雖然驟雨還沒完善,但是隨隨便便的製造幾千個代理還是很簡單的,而且利用自己虛擬的代理,林潛根本不怕對方記錄跟蹤。
林潛滑鼠輕輕一點,驟雨開始製造大量的代理,在滲透到網站的暴風記事本上明明顯顯能看見大量的使用者開始頻繁的對網站進行訪問,雖然數量只是六七千,但是網站資料庫開始出現了一些陰影般的波動。
就如同區域網的原理一樣,如果一個使用者開始下載東西,那麼別的使用者的網速就會減慢。現在驟雨製造的大量代理不僅僅是頻繁的訪問網站,而且下載客戶端。但是迅速下載然後就斷開!
因為幾近萬個代理,林潛的網速慢到了極點!電腦幾乎處於宕機狀態,不過記事本的資料依舊在飛快的重新整理,果然就在六千代理發生共振性的斷開時,幾行紅色程式碼出現在記事本上。
沒想到竟然是這樣?原以為一個大型遊戲的資料庫怎麼也要搞牛逼一點,竟然完全照搬微軟陳舊模式!看來這日本人依舊還是一條狗,美國人的狗!
林潛眯著眼,瞧著記事本上一列又一列不斷重新整理的資訊,眉頭越皺越緊,到後來他幾乎要流出淚來,眼中紅紅的,不知道是歡喜,還是難過。不是找不到漏洞,而是這個遊戲的伺服器竟然連微軟的幾個增值計劃沒有下載。這可是給了林潛太多的攻擊選擇。
此時林潛已經停止了驟雨的虛擬探測,看來驟雨還得加快改進速度,竟然自己的機子都差點崩潰了。
竟然存在最小機率弱命令,那麼就SQL無差別注入攻擊滲透吧。霸道的方式總是林潛最喜歡的!而且,任務是要求將密碼改成規定的符號就行,並沒有說不許將對方的資料庫搞得太爛。
暴風起,SQL無差別注入攻擊滲透!
林潛僅僅在鍵盤中介入了三個SQL語句命令,就分析出了想要獲得的資料。鋼板原來只是具紙老虎,林潛直接模擬出韓國一個內部IP,登陸了伺服器後臺。
“怎麼這麼多資料,而且連一個詳細的搜尋引擎都沒有?”林潛皺皺眉頭,進入對方的伺服器後,暴風的影像口一下子出現了許多ID資訊,密密麻麻的怕有幾萬之多。而且根據那狂飆的資料流顯示,明顯此時遊戲里正進行著什麼較大的活動!
“這樣似乎
本章未完,點選下一頁繼續。