這次算是顏玉第一次進(jìn)行破壞活動(dòng)了,在此以前,她都是幫別人進(jìn)行安全檢測(cè),然後將漏洞通過(guò)郵件發(fā)送給各大網(wǎng)站的管理員,正是因爲(wèi)如此,“黑客妹妹”才贏得了很多人的尊重。在中國(guó),顏玉算是此類(lèi)黑客的代表人物之一。
今天,她因爲(wèi)發(fā)現(xiàn)了這個(gè)黃色論壇,所以出手破壞,她將數(shù)據(jù)庫(kù)中的數(shù)據(jù)全部刪除了,包括那些圖片,一概不留??墒?,沒(méi)過(guò)一會(huì)兒,顏玉就發(fā)現(xiàn),那個(gè)論壇又能正常訪問(wèn)了。
怎麼可能?顏玉大爲(wèi)驚訝,對(duì)方的反應(yīng)能力也太快了吧!她可是將那些東西全部刪除了的,怎麼可能這麼快就恢復(fù)過(guò)來(lái)?
再次連上那個(gè)服務(wù)器,顏玉發(fā)現(xiàn)自己建立的賬號(hào)已經(jīng)被限制了權(quán)限,不過(guò)並沒(méi)有刪除。顏玉知道自己的入侵已經(jīng)被對(duì)方發(fā)現(xiàn)了,但她並沒(méi)有離開(kāi),而是選擇繼續(xù)進(jìn)攻,既然賬號(hào)還存在,她便繼續(xù)提升權(quán)限,提升成功之後,她又將對(duì)方的數(shù)據(jù)庫(kù)給刪除了,這次,她連同整個(gè)web程序都刪除了。
但是,結(jié)果還是一樣,那個(gè)論壇又很快就恢復(fù)了。
最後,顏玉最終再也受不了了,她決定將目標(biāo)服務(wù)器格式化,可是這次,她創(chuàng)建的賬號(hào)被對(duì)方刪除了,顏玉想再次入侵,可是卻發(fā)現(xiàn)漏洞已經(jīng)被對(duì)方堵上。再找其他漏洞,對(duì)方每次都趕在她入侵成功之前將漏洞補(bǔ)上,這下可把小姑娘給氣壞了。
這時(shí),許毅終於上線了。
“小玉,不好意思,今天有點(diǎn)事情,上來(lái)晚了?!?
“毅哥哥,你終於來(lái)啦,快幫我對(duì)付一個(gè)傢伙!”顏玉像是看到救命稻草一樣,連忙向許毅求助。
“怎麼回事?”
於是,顏玉便把剛纔的“搏鬥”過(guò)程向許毅說(shuō)了一遍。
“小玉,你不覺(jué)得剛纔的事情很有問(wèn)題麼?”
“問(wèn)題?什麼問(wèn)題?”
“笨小玉,他那樣做肯定是在拖延時(shí)間,以便他能找到你呀!”許毅一聽(tīng)到顏玉的描述之後就知道糟糕了,對(duì)方是個(gè)有水平的傢伙,而且,很可能已經(jīng)找到顏玉了。
“你仔細(xì)檢查一下系統(tǒng)進(jìn)程和日誌,看有沒(méi)有被人入侵過(guò)?!鳖佊竦臋C(jī)器是許毅親自加固過(guò)的,對(duì)此,許毅還是很有信心的。
顏玉聞言,連忙開(kāi)始檢查起來(lái),結(jié)果發(fā)現(xiàn)了那個(gè)和系統(tǒng)進(jìn)程非常類(lèi)似的可疑進(jìn)程,那是個(gè)幾乎和系統(tǒng)進(jìn)程一樣的進(jìn)程名,它和其中一個(gè)系統(tǒng)進(jìn)程的區(qū)別就在於將其中的字母“o”改成了數(shù)字“0”,乍一看上去很難分辨出來(lái)。而這是黑客們常用的迷惑用戶(hù)的伎倆。
顏玉知道要遭,她根本不知道這個(gè)進(jìn)程什麼時(shí)候出現(xiàn)在自己的機(jī)器中的,連忙察看自己的安全日誌。
“糟了!好像真的有人入侵過(guò)我的系統(tǒng),你給我的那個(gè)黑客軟件有被人下載過(guò)的日誌?!?
許毅一看,真是有些頭大。這個(gè)軟件終於還是被人發(fā)現(xiàn)了。其實(shí),許毅當(dāng)初編寫(xiě)這個(gè)軟件的時(shí)候就想過(guò)這個(gè)問(wèn)題,他也有這樣的心裡準(zhǔn)備,所以在編寫(xiě)軟件的時(shí)候他還是做了一些必要的保全措施的,例如已經(jīng)嚴(yán)格加密,需要註冊(cè)碼才能正常使用等。
難怪那個(gè)傢伙要花這麼多時(shí)間和顏玉“玩?!绷?,原來(lái)是看中了這款軟件。其實(shí),真正說(shuō)起來(lái),這款軟件只不過(guò)是一些小軟件的合集,這些軟件在幾年之後網(wǎng)絡(luò)上到處可見(jiàn),並沒(méi)什麼大不了的,但在現(xiàn)在,這些軟件還是很珍貴的,可以說(shuō)是黑客軟件中的極品。目前網(wǎng)絡(luò)技術(shù)還不怎麼成熟,要是讓這個(gè)軟件流傳出去,給全球的網(wǎng)絡(luò)安全都會(huì)帶來(lái)災(zāi)難性的打擊,所以絕對(duì)不會(huì)讓這款軟件流傳出去。
他連忙連上顏玉的系統(tǒng),察看裡面的具體日誌,然後根據(jù)那個(gè)入侵ip,連上那臺(tái)服務(wù)器,在裡面搜索了一番,發(fā)現(xiàn)軟件早已被對(duì)方轉(zhuǎn)移走,而且,裡面的日誌也已經(jīng)清理完畢,看來(lái)對(duì)方是個(gè)很有經(jīng)驗(yàn)的老手。
許毅最後將目標(biāo)放在了那個(gè)h色論壇,按照顏玉的描述,那個(gè)人應(yīng)該和這個(gè)論壇有點(diǎn)聯(lián)繫。
“小玉,你怎麼會(huì)上這樣的論壇?”
“又不是我上的,是我表哥,這個(gè)木馬肯定也是他中的,哼,看我不收拾他!”
聽(tīng)到顏玉這麼說(shuō),許毅這才鬆了口氣,他喜歡的就是顏玉的單純,實(shí)在是不能接受她在網(wǎng)上接觸這些內(nèi)容。
“我早就讓你設(shè)置密碼,現(xiàn)在可好,竟然被人沒(méi)有經(jīng)過(guò)同意就使用了自己的電腦,你呀,真是不小心!”其實(shí)顏玉開(kāi)始也是有設(shè)置密碼的,而且,接受許毅的建議,她的密碼還各不相同,結(jié)果後來(lái)賬號(hào)多了,密碼也多了,有好幾次她都將開(kāi)機(jī)密碼給忘記了,最後都是找許毅才破解的,最後小姑娘就乾脆沒(méi)弄密碼了。
“我知道了,我也不想這樣啊。毅哥哥,那個(gè)軟件被那個(gè)可惡的傢伙偷走了嗎?”
“嗯,不過(guò)我會(huì)找到他的,別擔(dān)心。”
“毅哥哥,對(duì)不起!”
“呵呵,沒(méi)關(guān)係,以後注意多注意這些事情,好歹你也是網(wǎng)管學(xué)院的boss,這種低級(jí)的錯(cuò)誤不能再犯了。另外,這種事情自然有網(wǎng)警來(lái)處理,你還是不要再管了,管不過(guò)來(lái)的?!痹S毅並不想顏玉過(guò)多接觸這種內(nèi)容。
“噢,知道了。”
許毅成功入侵了那個(gè)h論壇所在的服務(wù)器,然後完全取得了它的控制權(quán),由於比較重視這件事,他在裡面放置了操作系統(tǒng)級(jí)的木馬。通常情況下,黑客在系統(tǒng)中設(shè)置陷阱,使服務(wù)器的管理員不能發(fā)現(xiàn)自己的入侵的方法,都是在一些和普通程序一樣的執(zhí)行工具上做文章,他們將這些工具藏在不易察覺(jué)的地方,建立畢竟難以發(fā)現(xiàn)的隱藏賬號(hào),但這些方法還是落了下乘。真正邪惡的、惡毒的手段是將操作系統(tǒng)的完整性徹底破壞。也就是說(shuō),操作系統(tǒng)的代碼也處?kù)豆粽叩目刂浦拢@種想法最初源於unix時(shí)代,因爲(wèi)編譯unix核心對(duì)那些處?kù)肚把氐募夹g(shù)員來(lái)說(shuō)一週一次也是經(jīng)常有的事情。
操作系統(tǒng)級(jí)的陷阱被稱(chēng)爲(wèi)“rootkits”,因爲(wèi)它們對(duì)目標(biāo)系統(tǒng)進(jìn)行的是最糟糕的特權(quán)的破壞。簡(jiǎn)單說(shuō)來(lái),rootkits可以是木馬,也可以是後門(mén),因爲(wèi)是從操作系統(tǒng)的核心代碼入手,所以系統(tǒng)一旦被陷落,使用者是很難發(fā)覺(jué)出來(lái)的。因爲(wèi)這些關(guān)鍵服務(wù)都在後臺(tái)運(yùn)行,它根本就不會(huì)外在的表現(xiàn)出來(lái)。ls、dir以及察看進(jìn)程和用戶(hù)等命令全部不能再信任了。也就是說(shuō),使用者不能再相信系統(tǒng)給出的答案,你想察看現(xiàn)在正在使用的全部用戶(hù)?可以,系統(tǒng)會(huì)給出你一個(gè)結(jié)果,但某些用戶(hù)系統(tǒng)不會(huì)給出來(lái),那是攻擊者建立的賬戶(hù)。
系統(tǒng)遭到這樣的攻擊就只能另起爐竈了,重裝吧。而問(wèn)題是,重裝一臺(tái)服務(wù)器的系統(tǒng)需要花費(fèi)極大的精力,這自然不是那些個(gè)人系統(tǒng)能夠比擬的。裝系統(tǒng)並不需要多長(zhǎng)時(shí)間,真正需要時(shí)間的是安全配置,這纔是最傷腦筋的。所以,通常情況下,當(dāng)管理員花費(fèi)很長(zhǎng)時(shí)間將系統(tǒng)配置好之後,他都會(huì)將整個(gè)系統(tǒng)都備份下來(lái),以便將來(lái)出現(xiàn)嚴(yán)重錯(cuò)誤的時(shí)候好恢復(fù)過(guò)來(lái)??墒牵龅絩ootkits,除了將那些不是二進(jìn)制的核心數(shù)據(jù)備份,其他一切都得刪除乾淨(jìng),然後從可信賴(lài)的源盤(pán)中重新安裝。因爲(wèi)你並不知道攻擊者什麼時(shí)候控制了系統(tǒng),即,很有可能,你從備份中恢復(fù)的仍然是含有rootkits的系統(tǒng)。
這種技術(shù)在現(xiàn)在幾乎是見(jiàn)不到的,連底下世界也沒(méi)有多少人懂得,就算有所瞭解,絕大多數(shù)人也只是停留在理論上而已,只有許毅這個(gè)從未來(lái)回來(lái)的傢伙才真正懂得其中的奧秘。
連續(xù)監(jiān)視了兩個(gè)晚上,許毅確定了目標(biāo)機(jī)器的所在,他悄悄地入侵過(guò)幾次對(duì)方的系統(tǒng),發(fā)現(xiàn)那個(gè)傢伙正在跟蹤破解那個(gè)黑客軟件,因爲(wèi)許毅在其中設(shè)置了很多反跟蹤代碼,那個(gè)傢伙的系統(tǒng)已經(jīng)因此重啓了好幾次,看來(lái)他暫時(shí)還不能搞定這個(gè)軟件。許毅並沒(méi)有立即行動(dòng),他不能確定別的地方還有沒(méi)有軟件的副本。
最後,許毅在他的機(jī)器中找到一個(gè)文件,裡面有那個(gè)傢伙的肉雞列表,根據(jù)那個(gè)列表,許毅一個(gè)一個(gè)入侵過(guò)去,徹底檢查了那些系統(tǒng),果然在裡面發(fā)現(xiàn)了幾個(gè)備份,徹底將它們刪除之後,許毅開(kāi)始行動(dòng)了。
當(dāng)時(shí),鄧飛即那個(gè)傢伙正在黑客論壇的破解版學(xué)習(xí)相關(guān)的破解理論知識(shí),突然之間,他的系統(tǒng)便黑屏了,接著硬盤(pán)便自動(dòng)開(kāi)始格式化,尤其是那個(gè)保存重要資料的分區(qū),連續(xù)快速格式化了幾次,鄧飛連斷電都沒(méi)有來(lái)得及,整個(gè)硬盤(pán)就乾淨(jìng)得像張白紙一樣了。鄧飛他自始自終都不清楚到底發(fā)生了什麼事情,他氣得直接拿起桌上那個(gè)音箱向牆上砸去。