第20部分(第3/4 頁)
揚訪問這個系統本身就屬於正常訪問!
打個比方,如果將整個交通規則想象成一臺伺服器,那麼一些在交通規則裡面有著一定特權的,掛著特殊車牌的車輛就是各種等級的管理員。它在遵循大的系統規則的情況下,可以一定程度的操作這個系統。
那麼那些掛著後門的進入系統的,就是屬於偽造了一個軍用牌照,或者是警用牌照上路的,雖然說一般交警不敢查,但是一旦查到了,那你就倒黴了。
但是張揚呢,就屬於那種他先採用非法手段,賄賂了一些人,然後從車管所辦了一個軍用牌照出來,掛在了自己的車上,這樣他除了得到這個牌照的過程是非法的,牌照本身可是正兒八經的軍牌,上路了,即使交警查了也不怕,完全有證可查嘛。
這兩種方式呢,差別就出來了,第二種你想使用,你得有一定的實力才行,但是第一種入門就比較低了,只要你能進入伺服器,你就可以掛馬留下後門,方便你下次進入,好比掛假牌照一樣。
但是第二種,想要隱藏這個超級管理員的賬戶,那沒有一定實力就辦不到了。兩種方法各有優劣,掛馬留後門的方法有時候比另外一種更容易活命,畢竟渾水摸魚可比光明正大偷魚要強多了。
以昨天同樣的辦法,張揚飛快的將位於H市的其他幾個大學的伺服器也弄成了自己的肉雞,然後才飛快的開啟了百影安全的公司官網,拉出自己的掃描器,張揚快速開始掃描百影安全的官網。
官網的IP肯定是對外公佈的,百影安全也不是小公司,別看它不出名,事實上國內的一些拿到政府訂單的安全公司幾乎都不出名,不出名並不代表沒有錢。像是中國進入世界五百強的企業,大部分大家都不知道吧?
既然是做安全的公司,技術實力就不用多說了,即使比張揚他們差點,也不會差到哪裡去。很快,掃描器上就出現了張揚所想要的結果,他這掃描器是根據幾年後的電腦系統以及軟體狀況改編出來的,所以幾乎沒有任何漏洞可以逃脫它的掃描。
很快,百影安全的伺服器情況就出現在掃描器上,百影安全的伺服器使用的unix改編而來的作業系統,這個系統也經過了多次改編,它是一款多使用者、多工、多層次(multiuser、multiproultilevel)的MULTICS作業系統,主要針對的物件就是大型伺服器叢集。
百影安全使用的也是unix的作業系統,這款作業系統有幾個著名的漏洞都是後來才發現的,有了漏洞剩下的就好辦多了。
看著掃描器上的幾個埠,張揚一陣無語,沒想到百影安全的安全人員倒是也挺陰險的,居然在伺服器的對外埠上面開了蜜罐,而且還不止一個。
蜜罐,是一種計算機領域情報蒐集系統,從名字就看的出來,它就是一個誘餌,就是主要開放一些比較容易讓人進攻的埠作為假目標引誘駭客攻擊,從而記錄這個駭客入侵的所有步奏,規律,乃至他的IP等等。
不過很顯然百影安全的安全人員對自己的系統很有信心,張揚根本對這些蜜罐沒興趣,飛快的偷摸從幾個隱蔽很深的漏洞潛入了他們的系統內部,張揚開始迅速放置自己的病毒。病毒是從防火牆裡面提取出來的,經過幾次使用,張揚發現自己的這個病毒其實很好用。
它有著遠超於目前的感染傳播機制,而且是多病態,雜交感染,甚至可以記錄自己同類的遺傳資訊,任何被它感染的系統就好比給張揚開了一個小小的後門。於是張揚乾脆將這個病毒重新封包編寫了一下,就叫它感染蟲,這可是入侵利器啊。
不過現在主動感染被張揚封存了,需要啟用才行。一旦啟用了主動感染,恐怕感染蟲的傳播速度不下於張揚幹掉的刺客病毒。
很快感染蟲就迅速蔓延了整個百影安全的內網,對付這種大型伺服器叢集,其實病毒是最好感染的,因為在資料傳播到伺服器之前,大型伺服器叢集都設有負載均衡系統,也就是說把流量以及訪問資料透過這個系統均衡的分佈到伺服器叢集的每一臺伺服器上。
這樣就給病毒感染提供了很大的便利,飛快的在百影安全的伺服器內部將他們的防火牆以及防毒軟體的所有資料複製到自己的電腦上,順帶將客戶資料也複製了一份,張揚才偷偷摸摸的留下了一個病毒,然後就快速退出了伺服器。
將所有肉雞上面的痕跡都擦乾淨之後,張揚就直接開始分析百影安全提供的安全服務,主要是防火牆和防毒軟體。
防火牆起到的作用是就是使用者和公共網域之間
本章未完,點選下一頁繼續。