第25部分(第2/4 頁)
時雨所回報的訊息已經得到領導階層指示,將由大中華總部臺灣區指派一名人員進入天泉調查,並通知在此的卡特。
卡特收到訊息後問:「是要派在臺灣的MSOG成員去嗎?」
助理說:「是的,而且依照指示,這項任務必需由向心力較高的資深成員前往,而且必需有相當的程度,最好派程式形駭客為最佳。」
「程式形駭客嗎?」卡特翻了翻計算機的資料庫後說:「有了,這個人看起來不錯,條件也符合,那麼就決定是他好了。」
在MSOG大中華總部的卡特命令下,開始了一系列前置作業,為了順利的進入天泉,必需有一段時間的緩衝與準備,而卡特決定先製造實驗性小混亂!
卡特對助理說:「通知『破碎三人組』他們有新任務,叫他們過來。」
過了一會兒,魯傑、葉拉、元宗三人來到卡特面前。
魯傑問:「卡特先生,請問這次要做什麼?」
卡特說:「之前就有密報,暗影七君可能躲在soul天泉的背後,果然這次從西雅圖也傳來要我們去調查的正式命令。所以,我要你們把找到的bug列出來。」
元宗興奮的問:「是要我們用它來破壞嗎?我等好久了!」
「不!」卡特阻止說:「這些bug不準使用,我有另外的用途。這次叫你們來,是要你們在三十分鐘內複製完soul的臺灣官網,目的是取得使用者使用者名稱與密碼,我希望你們能迅速確實的完成!」
「我知道了!」葉拉充滿自信的說:「我們馬上就會完成的!」
收到命令後,『破碎三人組』便立即行動。由葉拉負責複製下官網的畫面與頁面圖檔等等,魯傑進行偽造資料庫收集使用者名稱密碼,元宗則負責架設偽造的伺服器。由於複製與偽造官網是很簡單的任務,只需要將網頁另存為並利用離線儲存功能把次層頁面都複製下來,再在偽伺服器上建立相對路徑,最後將表單傳送的位置改到偽造的資料庫,即可完成偽造官網的複製動作。
魯傑一邊寫資料庫一邊問:「把欄位和資料型態告訴我!」
葉拉說:「Userid、字元。」
元宗說:「相對路徑已經建立完成,百分之百模擬真實官網的路徑了。Port設定完成,IIS設定完成,MSSQLServer設定完成,ASP和ASP執行無誤!」
葉拉說:「我把登入表單的formaction測試連結,可以配合相對路徑。」
魯傑說:「SQLServer成功收到偽造官網的假使用者名稱密碼測試輸入資料。」
卡特很滿意的說:「很好!對了,現在你們利用SQL隱碼進入soul的資料庫,把偽造官網的IP以百分之一的機率連結到首頁,每一百個前往官網的使用者會有一個來到我們的偽造官網。收集十個小時的使用者名稱密碼,然後在深夜用那些使用者名稱密碼登入,把那些不幸的倒楣鬼的東西都丟掉,我們要製造遊戲世界小混亂。」
「知道了!」三個人完成偽造官網後,就開始嘗試入侵真正官網的資料庫。
魯傑一邊打一邊說:「用‘or1=1——select*from之類的語法方式可以看得見資料表,這個正牌官網的防護機制似乎太不完美了。」
葉拉說:「在讀取root表單中。好了,我已經看見一組root使用者名稱了,官網的防護設計這麼爛,對方真的會是傳說中的暗影七君嗎?卡特先生。」
卡特說:「不,官方網頁或許並不在暗影七君的工作範圍內,比較可能的是客服之類的部門或網頁專門部。以暗影七君的能力,應該是掌管遊戲伺服器的。」
「真是無趣啊!」元宗一邊殖入真官網的首頁輪替程式碼一邊說:「我以為我們馬上可以碰到暗影七君的,真是讓我們興奮了一下又大大失望了!好了,我已經利用取亂數的方式將機率設定在百分之一左右,連結官網的人會有百分之一的機率跑進我們這部偽造的官網伺服器,把它的使用者名稱和密碼留在我們的資料庫中!」
卡特拍拍手說:「不愧是我發掘的『破碎三人組』,你們的表現很好。」
魯傑檢視著MSSQLServer說:「有了,資料庫中已經有不知情的人將他的使用者名稱密碼登入到我們的資料庫中了。喔!又一筆進來了,看來soul玩家到官方網站的流量應該滿大的,這樣十個小時可以收集到不少使用者名稱吧!」
卡特笑了一聲說:「別太興奮了,現在算是尖峰時間,而且這當中可能會有
本章未完,點選下一頁繼續。