登陆注册
2683800000007

第7章 活生生的黑客,活生生的入侵(下)

“拿下论坛,并不是我们的终极目标,我们是要靠着这个论坛管理员的身份,拿下这台服务器,大家有没有什么想法?”Cobra很是善于利用发问来调动大家的积极性。

很多人连之前的演示都没看明白呢,现在哪能提出什么意见,要是会入侵,大家也就不用来这里听报告会了。

“论坛有个功能,叫做上传,可以上传一些图片之类的附件到论坛上去,这个大家肯定知道吧!”Cobra笑着,“我们要利用的就是这一点!现在大家看看来管理员的界面,发现没有?管理员是可以设置上传附件的类型和大小的,我手上有个后门程序,格式是EXE类型的,那么我就把EXE文件设置为可以上传。”

Cobra设置成功,打开发新帖的界面,把一个EXE文件上传到论坛去了,也就是说,他把一个后门程序放到了那台网站服务器的硬盘里了。

“后门程序放上去了,现在我们只要知道这个后门程序在对方服务器上的具体位置,就可以利用数据库的权限,或者是其他手段来运行它!”Cobra没有解释要用什么手段来确认这个后门程序的具体位置,而是直接用自己的方法运行了它。

胡一飞的水平有限的很,这步他没看明白,不过,Cobra能在自己的电脑上让另外一台电脑运行指定的程序,这本身就很厉害了。

Cobra打开后门的连接程序,输入那台服务器的IP地址后,很快就得到了一个黑乎乎的窗口,没有图像显示,但可以输入各种命令。Cobra输入一个最简单的DOS命令,是用来显示自身IP地址的命令。

显示出来的IP地址跟那台服务器的地址是一致的,这就证明,Cobra已经进入了那台服务器,并且拿到了很大的权限。

Cobra又输入了几个命令,把显示出来的结果,和自己电脑上的情况做了对比,确认这是两台不一样电脑上的内容。当然,Cobra还有更直接一点的方法,他直接敲入命令,让那台服务器直接重启,很快,后门程序就失去了连接,再输入刚才BBS的链接,也提示无法找到服务器。现场的人虽然不懂黑客,但也知道Cobra确实是入侵成功了。

“就因为架设在服务器上论坛程序上的一个小小BUG,便导致了整台服务器被人控制,现在我们再回过头,来看看这到底是个多大的漏洞!”Cobra笑呵呵地看着会场的人,拿起杯子,慢慢地喝着水,足足有两分钟,Cobra才放下杯子,“我们看看那台服务器重启结束没有!”

胡一飞恍然大悟,心说Cobra喝这么久的水,原来是在等那台服务器重启完毕啊,怪不得,胡一飞刚才还以为Cobra这人有什么慢性子的毛病呢。

Cobra重新输入论坛的网址,这次论坛又显示出来了,看来服务器又正常工作了,“我们报告会的主题是网络安全,刚才的入侵,只是为了告诉大家安全有多么的重要。怎样能让自己的电脑绝对安全,这才是我要讲的重点。可能现场的很多同学都会有些疑问,说看你刚才的入侵,好像也不太麻烦,那防范入侵会不会也很简单呢?”

Cobra笑着,“其实这样的想法一点都没错,安全比入侵要简单得多,安全在于平时的一点一滴,这些都是可以养成习惯来做到的;而入侵却需要极不寻常的灵感,以及成千上万次的试验,这不是每个人都能做到的。”

似乎是怕众人不相信,Cobra重新又演示了一下1=1和1=2的问题,网页和刚才的显示一样,一次正常显示,一次提示错误。“现在,就请大家看看我是怎么来修复这个漏洞的!”

Cobra再次用后门联接到那台服务器,找到论坛程序的源代码文件,打开了,却只修改了一句,现场的人看得很清楚,他就是往里面添加了几个字符。但奇迹就发生了,Cobra保存了论坛的代码文件后,他重新再打开论坛,这次不管是1=1,还是1=2,网页统统都显示正常了。

“网页全都显示正常,你还能得到什么信息呢?”Cobra笑着问大家。

胡一飞的下巴都掉了下来,不会吧,就这几个字符,漏洞就瞬间消失了,这下入侵的人就要傻眼了,别说是admin,你就是问管理员的账号是不是“白痴”“弱智”“狗屎”,网页同样都会显示正常。

“当然,我还可以这样修改!”Cobra又打开那个源文件,删掉刚才添加进入的字符,往下顺了几行代码,往那里插进了一个符号。这次更神奇,等他保存好,再去进行SQL注入,不管是1=1,还是1=2,网页全都提示错误,只有输入正确的网址,不在网址后面添加任何多余的语句,网页才会正常显示。

“大家看到了吧,安全不安全,就在于你多写或少写几个字符而已!”Cobra露出笑容,“所以,我们才经常说:安全与不安全之间,只隔了一个字母!”

会场内掌声雷鸣,Cobra的精彩表演让大家很是折服。

按照原来的安排,Cobra本来还要表演溢出攻击的防范,结果现场的人情绪都被调动了起来,仅在这个SQL注入上,就提了很多问题。

Cobra旁边坐着的胖子,笑得嘴巴都合不拢了,现场的效果比预计的要好了很多,看看差不多了,他就站起来,打断了现场的提问,“因为报告会的时间有限呢,这个提问环节就算是结束了,接下来,由我为大家来介绍一下网络安全这个产业目前的情况,以及前景预测!”

“先作个自我介绍,我是华锋网络安全科技有限公司的总经理,我叫严锋!”胖子笑眯眯对全场鞠躬,“我勉强算是个业内人士,但给大家来做这个报告,心里还是有点忐忑,就算是我的一点粗浅见解吧,拿出来跟大家一起交流一下,要是大家有什么不同的想法,可以提出来。”

胖子嘴上很谦虚,可接下来却着实不客气,他把网络安全的发展前景吹成了一朵花,毫无例外,又是那套“巨大的市场需求,与从业人员的严重不足,形成一个庞大的人才缺口”的老套说辞,他还拿出了不知道怎么统计上来的数据,把现场的学生忽悠得一愣愣的。最后,胖子还打了比喻,说做安全的,就好比是做医生,专门给网络看病、给电脑看病,从古到今,医生就是个从不失业的职业。

目前就业压力这么大,尤其是学计算机的,毕业之后想进入挨踢行业,可真叫个难,现在想挨踢的人实在是太多了,一个刚毕业的大学生根本就排不上号。如何找份安定可靠的工作,是刚一进入大学大家就开始考虑的头等大事,所以胖子的这话让会场不少学生就有些意动,有人开始问道:“那如果我们要是想进入这行的话,都需要学点什么?”

胖子等的就是这句话,可还是故作矜持地咳了咳,才道:“目前来说,市场上关于的网络安全工程师的认证有很多家,比如思科的,比如CIW、NISC、CISSP,有我们自己的认证,也有外国的认证,培训价格都不菲,但真正专业的培训机构,却是不多见。很多培训机构都是打着幌子把人招进去,但代课的老师却根本都没有从事过安全行业,试问这又怎么能培养出合格的安全工程师呢,所以,我们就看到了一个很奇怪的现象,一方面是培训机构培养了大量的网络安全工程师,一方面是网络安全公司不得不自己去寻找人才,然后采取老带新的做法,建立自己的人才储备体系。”

“我们华锋也有这方面的苦恼,后来干脆我们就自己搞了一期网络安全工程师培训,结果效果意想不到地好,那期的学员,除了有两个留在我们华锋工作外,其余的都被聘请一空,有专业的网络安全公司,也有证券、银行、电子商务方面的企业,他们也需要大量的网络安全专业人士。”

底下的人见胖子半天谈不到正题,便有些急了,直接问道:“那你们公司的培训还搞不搞?”

“搞!当然搞!为什么不搞!”胖子语气非常地坚定,“现在我们跟国内许多企业都签订了安全人才的委托培训协议,所以这样的培训班,我们华锋今后会一直办下去。可能有的同学们就要问了,说别人培训出来的学员公司都不认,为什么你们培训出的学员就会抢着要呢?”,胖子指着自己的肥脸,“原因当然有,但绝不是因为我严锋的脸大,面子就大。”

现场顿时笑了起来。

“为什么我们自己培训出的学员受欢迎呢?一是我们华锋本身就是网络安全企业,所以我们很清楚从业人员都需要掌握什么技能;二是因为我们请的老师不一般呐,大家想一想,Cobra亲自教出来的徒弟,跟那些市场上随便几千块就能买到证书的所谓工程师能一样吗?”

刚才Cobra的精彩表现,已经完全折服了现场的人,所以这话一出,场内的学生立刻兴奋了起来,“你们的学员,真的是由Cobra亲自来培训吗?”

“一点没错!”胖子很深沉地点头,“名师出高徒,别人抢着用我们的学员,认的就是Cobra这块金子招牌,我们所有的课程,都是由Cobra老师来负责教授的。”

现场便有嘈杂了,不少人都已经开始议论是不是要参加华锋的培训班,能当Cobra的亲传弟子,可不是什么人都能有的运气啊。

胡一飞冷眼看着场内,心想学生们还真是单纯,这么就容易就被那个胖子给糊弄住了,这么一想,胡一飞又觉得不对,自己好像也是学生,自己现在没被忽悠住,只是因为自己已经上过当罢了。

有些学生已经耐不住性子了,顾不得报告会结束,直接冲到前面围住胖子,就问现在能不能报名,他们要先在下一期的培训班预定个位子,就连负责维持秩序的计算机协会的人,也凑过去几个,很是感兴趣的样子。

Cobra坐在旁边,一脸淡然地喝着水,大家对他心存敬畏,上去围他的人倒是没有。

胡一飞看是个好机会,便从兜里掏出一张纸,凑到了Cobra跟前,一副谦虚受教的样子,“Cobra老师,我有些问题,想向你请教!”

Cobra对于胡一飞有印象,便放下水杯,笑道:“你请讲!”

胡一飞把纸摊开在桌面,那上面写满了他从硬盘笔记中摘抄的专业名词,“我想学这些技术,可是不知道从哪里入手,希望Cobra老师能给我指点一下。”

Cobra接过纸,拿起来一看,便露出很惊讶的神色,看着胡一飞道:“这些东西,你从哪里听说的?”

“狼窝大本营!”胡一飞嘴巴咬得很紧,“那上面有人说这些技术才是最尖端的技术,我想学学,可在狼窝大本营上打听了很久,也没人能告诉我要从哪里入手!”

“哦,是这样……”Cobra沉吟一声,把那纸片叠起来收到自己兜里,“你这上面所提到的技术一共有六项,不知道你要研究哪一项?”

“六项?”胡一飞的眼珠子跌了出来,自己在网上搜了很久,才确定是四项,怎么又变成了六项,“那如果我想都研究,需要从哪里入手?”

Cobra笑了起来,看胡一飞的表现,他可能是真的不清楚,“小伙子,好学是件好事,可千万要切记贪多嚼不烂。说句实话,你上面所提到的这些,我一个也不会,根据我自己的了解,国内目前也没人会这些技术,只有三个人分别掌握了这六项技术里其中三项的替代技术。如果你能研究出其中的一项,我想你每年的年薪至少是千万起价!”,Cobra笑呵呵的表情,并不像是说假。

胡一飞很是泄气,这下完了,在国内都找不到个明白人了,虽说有三个人会,但会的还是什么替代技术,Cobra说得很诱人,千万年薪呐,可那也得自己先学会这技术啊。胡一飞又想起那硬盘上的笔记,也不知道那硬盘原来的主人是干什么的,竟然强悍到如此变态的地步,Cobra嘴里会一门就已经很了不起的技术,他竟然全部精通。自己仅仅是翻了他两篇笔记,如果再翻多点,还不知道会有什么新的技术冒出来呢。

“这么回事啊……”胡一飞叹着气,“那就算了,麻烦Cobra老师了!”

Cobra看着胡一飞灰心丧气的样子,又道:“在计算机领域,不管是什么技术,都脱离不了基本的知识架构,能研究出这些的技术的人,只是比别人多一些创意和灵感。如果你真的喜欢计算机这行的话,不妨先把基础打好!”

“多谢Cobra老师指点,那打基础的话,该从什么地方入手?”胡一飞又请教到,Cobra的话还是让他有点启发的,就像刚才的SQL注入,1=1和1=2情况下的不同显示,落在平常人眼里,似乎没什么问题,甚至都不可能有人试着在网址后面添加那些字符,可落在黑客眼里,立刻就成了攻击利器,这里面差的不是基础,而是思维模式和灵感。

“我给你列一个书目吧!”Cobra掏出纸笔,当场就给胡一飞写了起来,他对胡一飞还是有点好感的,不是因为这家伙听说过自己,而是别人都跑去咨询严锋关于培训班的事了,只有胡一飞过来咨询技术方面的问题,虽然这小伙有点好高骛远了,但如果能端正态度的话,未必就学不好安全技术。

胡一飞的想法又是不同,他想着自己打好基础,又有那些笔记做指引,说不定真的可以研究出那些技术,千万年薪啊,那得是多厚实的一沓钱啊,自己就再也不用为荷包发愁了,等发了财,就先还段宇的钱,这小子天天唠叨,生怕自己不还钱似的,到时候后面给他多加两个零,砸死这个葛朗台。

Cobra写好书目,又从兜里掏出一张名片,“这些书你回头买来仔细看,有什么问题的话,可以再来问我!”

“谢谢,谢谢!”胡一飞千谢万谢,将名片和书目装进了口袋,Cobra一代知名黑客,能够对自己这么热心,让胡一飞很是感动。

胡一飞又把刚才严锋答应给自己的签名书和网络安全工具套装索要到手,趁着老猪不注意,偷偷溜出了阶梯教室。

老猪一直惦记着和美女吃饭的事,报告会结束的时候,他就盯在门口,寻找着胡一飞的身影,结果等到最后一个人都走了出来,他也没看到胡一飞的一根毛,打胡一飞电话也是关机。意识到自己上了当,老猪站在那里直骂娘,“狗日的胡一飞,你等着,老子一定要把你草地一百次!”

同类推荐
  • 星际淘宝网

    星际淘宝网

    新书《我的万能手机》已经上传,大家可以去看看,一次意外,让张小白的手机里多了一个万能商城……能挡导弹的手机,你见过没有?
  • 黄金法眼

    黄金法眼

    莫立明本是拍卖公司的一名小小职员,一次意外却使他拥有了一双神奇的法眼,随着眼睛法力的提升,他发现自己在这个世界上的价值越来越大,透视环视、移转物体、看透过去、预知未来……无所不能。从此,鉴宝,赌石,看病,破案,游刃有余;邻家少女,市长千金,天使护士,妙龄警花,接踵而至。拥有了法眼异能的莫立明大刀阔斧地开始了发财泡妞两不误的彪悍人生!
  • 大匠

    大匠

    祝崛给九天十地带去了一整套的金属加工设备,所以他有一个邪恶的计划,他计划着拿车床车法宝,拿自动锤锤神兵,让圣剑变飞剑,把霜之哀伤改火属,名剑山下通地铁,天宫之上开机场,高压锅里炼仙丹!
  • 高山牧场

    高山牧场

    平凡的都市入门级小白领无意间得到一个神奇的珠子,给他的生活带来巨大的改变,混到美帝内部,开牧场,改良牛马,养点猛兽,伴着蓝天,雪山,还有青翠的草场,没事赶赶牛,打打猎,骑骑马,悠闲而自在,不用为上班打卡而烦恼,也不用再看老板的脸色,也不用在管同事间为了升职钩心斗角,迎着清新的空气,温暖的阳光,嗯!下午到了在睡个小午觉****************************新书《山洼小富农》上传了,希望各位大大多多捧场,多多收藏!http://m.pgsk.com/info/1004929121
  • 我的女友是狐妖

    我的女友是狐妖

    “老天,赐我一个女友吧!”刘芒被班花打脸后仰天哀嚎,结果真的就有美女来求同居,求暖床。只不过,她好像是狐狸精...
热门推荐
  • 明治天皇:孝明帝驾崩卷(下册)

    明治天皇:孝明帝驾崩卷(下册)

    《明治天皇》再现了日本从幕末走向明治维新的历史变革,以优美的文笔,宏大的场景,详细描绘了日本近代决定国运的倒幕运动的整个过程。本书塑造了一个个鲜活的日本近代史人物形象,以及他们的坚定信念,对“安政大狱”、“樱田门之变”等重大历史事件的描述详实生动,是一部了解近代日本不可多得的佳作。
  • 用沟通代替争执

    用沟通代替争执

    这是个沟通的年代,两国的争端,不应该用打仗解决;夫妻有矛盾,不必破口大骂;这次生意不成,下次还可以合作;会议上“水火不容”,可以沟通后“共同改进”……只要我们有爱心、有耐心、有诚心地去沟通,这世界必能和谐,这社会必能进步!本书提出“用沟通代替争执”的理念,就是力图让每一位读者将本书提到的70个智慧运用到自己的生活中去,让生活变得和谐,让人生变得快乐!
  • 大搜捕

    大搜捕

    本书内容包括:苍山出奇兵;大漠追凶记;扫荡假烟“王国”;押钞车血案;梦断金山等
  • 剑气凝神

    剑气凝神

    浩瀚无边的神秘大陆,衍生出万千武道,千变万化,武者焚江倒海,飞天入地,无所不能。 一个沉寂了五年的平庸少年,在十五岁之前一直都无法突破内气境第一层境界,只能混吃等死,自我放逐,在家族中更是形如透明,受尽奚落。 但是一场变故,却让少年拥有了妖孽一般的领悟力,过目不忘,悟性直上云霄,任何武技到手,都能在最短的时间内修炼到圆满境界,战斗力更是冠盖同辈,力压一代。 天才碰撞,热血对决,只凭我三尺剑芒,独步天下。 寂寞第三本新书《超凡寄生》正在连载,欢迎入坑。
  • 善交际让你左右逢源

    善交际让你左右逢源

    人缘是感情的凝聚和利益的融通,有了良好的人缘就有了路子,有了利益,有了各种随时可以兑现的希望。如果你的人缘中上有达官贵人,下有平民百姓,而且,当你喜乐尊荣时,有人为你摇旗呐喊,鼓掌喝彩:当你有事需要帮忙时,有人为你铺石开路,两肋插刀,你就能感受到人缘的力量!
  • 凤府选婿

    凤府选婿

    什么?与学长阳台接吻,竟然摔回古代?好吧!横竖都是活,那她继续玩强的生存吧!活一次也不容易,据说古代流行三妻四妾。那。。。那她一女多夫可不可以啊!某女一脸色相贪婪的问老天。有句话怎么说来着,努力就是一定有收获,事实证明这句话是真理,通过吭蒙拐骗色诱俱全,加上软磨硬泡带粘性,美男是一定逃不掉的。。。不管你是王室贵族,还是江湖杀手,管你是黑白两道,或是武林剑客,她通杀。吃干抹尽的下场一般很惨,当九个出色男人摸上她家时,只有一个要求,负责。可怜的她只有泪流满面,乖乖将九男送入后宫,今后,慢慢侍奉。。
  • 明治天皇:孝明帝驾崩卷(下册)

    明治天皇:孝明帝驾崩卷(下册)

    《明治天皇》再现了日本从幕末走向明治维新的历史变革,以优美的文笔,宏大的场景,详细描绘了日本近代决定国运的倒幕运动的整个过程。本书塑造了一个个鲜活的日本近代史人物形象,以及他们的坚定信念,对“安政大狱”、“樱田门之变”等重大历史事件的描述详实生动,是一部了解近代日本不可多得的佳作。
  • 你丫别逼我休夫

    你丫别逼我休夫

    穿越后,莫名其妙生出个孩子也就算了,她爹居然还是佛门尊者,这也就算了,竟跟她说什么行夫妻之礼是淫邪之事,还一年两次,眨眨眼:“行啊,一次半年!”男人立马恨铁不成钢的沉下脸:“出去!”女人见他敲击木鱼,狡黠一笑:“如果你再这样,我就让你裸奔,哦不,是我天天在你面前裸奔!”“出去!”口气不容拒绝。这日,某女可怜兮兮的看着男人:“夫君,我已经很久没吃肉了!”没有回应,只有永无止尽的木鱼声,某女阴笑一声,慢条斯理的解开裙带:“你丫非逼我动粗是吧?”男人闻言,不屑的扬唇:“你打得过我吗?”一回头,顿时石化。
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 第十六届新概念获奖者作文精选(A卷)

    第十六届新概念获奖者作文精选(A卷)

    黄兴主编的《第十六届新概念获奖者作文精选(A卷)》是一部收录第十六届全国新概念作文大赛获奖者优秀作品的文集。《第十六届新概念获奖者作文精选(A卷)》在2014年的新概念作文大赛结果出来后的第一时间,选取获奖的作者的新作,结集出版,分为A、B两卷,本书为A卷。按类别分成“少年派:你是我遇见的另一个自己”“时光绘:乱世年华”“伽蓝雨:村庄与墙”“流光舞:心之所向在远方”“摩羯记:蝉鸣少年与恋桃镇”五个章节。这些作者多数为90后,文章均为小说和散文,文风多样,可读性强。本书可以当作作文“圣经”,得到老师和家长的认同。对于喜爱青春文学的青少年读者,本书也是不错的青春文学阅读宝典。