第26章 入侵游戲公司官網-《不成氣候的發明家》
第(1/3)頁
葉楓遠程到了一個linux系統的服務器,這臺服務器配置很高,但實際使用卻很低,這是一個資金比較充裕的公司使用的。葉楓更喜歡使用linux系統的服務器,一方面更加隱蔽另一方面命令行界面讓自己覺得自己很專業。另外,linux系統是開源的,很多系統都是基于linux系統內核開發的,包括我們使用的一些手機系統也是基于linux內核開發出來的。
葉楓調用出一個網站掃描軟件,開始對彌賽亞公司官網進行了掃描。當然葉楓還是很小心謹慎的,拉長了掃描每一個頁面的時間,并且每掃描一個頁面就使用代理網關更改一次自己的ip地址。
因為如果不更換ip地址,對方網站防護又做的很好的話,很容易發現一個可疑ip地址一直在對自己網站所有頁面進行掃描。防火墻的入侵防御模塊就會屏蔽這個ip,并發出告警信息給管理員,這樣會打草驚蛇暴露自己。
不要看一些電視上演的黑客,可以很快破解一個電腦或者網站,在現實中這個過程可能需要幾個月的時間甚至更長。另外,掃描和入侵對方電腦時,一般在對方處于深夜或凌晨的時間段進行。因為這段時間對方維護和方法相對松懈,同時這段時間訪問和登錄電腦的幾率更低,入侵后更方便刪除自己入侵被系統記錄下來的日志信息。
好在這個網站沒什么內容,頁面很少,所以掃描很快就完成了。葉楓發現了一個登錄入口,這應該是給管理員遠程登錄使用的。葉楓先試圖找漏洞入侵,經過掃描后發現這臺服務器只開了7012udp端口和8080tcp端口,7012端口應該是游戲用的端口,8080是網站用的端口。
而網站的網頁極其簡單,幾乎沒什么代碼,所以找漏洞很難。葉楓也試了sql注入攻擊都沒什么效果,看來唯一可行的辦法就是暴力破解密碼了。其實還有一種辦法就是黑掉這臺服務器連接運營商的網絡傳輸設備,獲取數據包進行破解獲取數據包傳輸的信息。
這種方式如果對方用相對簡單的通信加密方式還好,可以嘗試算法漏洞或暴力破解。但如果是安全性比較高的通信加密方式,那除非你數學很厲害,可以嘗試用其他算法代替方式來破解,葉楓可不是這種神仙級的人物。
暴力破解就是窮舉所有組合一個一個試,當然這不是人工來測試而是用軟來試。這個速度取決于你使用電腦的運算能力,電腦性能越好時間越短。所有加密都可以用這種方式來破解,只不過是時間長短的問題。如果是幾十年幾百年能破解,這幾乎沒有意義。
葉楓不是很厲害的黑客,所以他選擇了最簡單直接的辦法暴力破解和撞庫攻擊。撞庫攻擊簡單講,就是先破解了一個容易破解的網站,獲取了他數據庫里面的賬號和密碼,然后用這批賬號和密碼去嘗試登陸另一個安全防護比較嚴格的網站。
如果這兩個網站里有同一個人設置的相同賬號密碼,就有機會登錄另一個安全防護比較嚴格的網站,登錄后可以再嘗試提權和溢出等攻擊方式獲取更高權限。
葉楓設置好軟件并設置好時間段放到后臺運行,同時還通過這臺服務器連接的短信貓,設置了破解成功后發短信通知自己。接下來就只有等了,葉楓清理了自己的登錄和操作日志,然后斷開遠程連接,關閉了自己的便攜終端將便攜終端收好。
這時王猛推開了書房門走了進來,剛好看見葉楓把一個便攜終端收進一個柜子里。王猛嚷嚷道:“老葉,干嘛呢?便攜終端里是不是有什么少兒不宜的小電影?藏起來干嘛?打開讓哥幫你參考參考,要不先借一部說話也行。”
葉楓白了他一眼道:“成天就想著看一些沒用的東西,搞得滿腦子都是不健康的東西。”
王猛辯解道:“這怎么是沒用的東西呢?小日子過得不錯的國家和我們有國仇家恨,我們要時時了解敵人,子曰:知己知彼百戰百勝。”
第(1/3)頁
主站蜘蛛池模板:
赫章县|
新安县|
贵州省|
凤翔县|
苏尼特右旗|
龙江县|
万源市|
长宁县|
柳州市|
隆子县|
镇雄县|
琼结县|
武陟县|
清水河县|
平远县|
原平市|
马龙县|
镇江市|
黄平县|
迁安市|
越西县|
如皋市|
西宁市|
商洛市|
呈贡县|
余庆县|
冕宁县|
吉木萨尔县|
新河县|
高青县|
北京市|
隆昌县|
林周县|
新乡县|
丰镇市|
巴里|
包头市|
沅陵县|
鄂托克旗|
天柱县|
墨江|