分节阅读 67(2/2)
看到高晓节说自己是菜鸟还那么兴奋陈旭就很想笑,高晓节说:“你笑什么啊这里的分级最低的是鸟蛋,我已经从鸟蛋里面孵出来了菜鸟上面是刚长羽毛的小鸟等等,反正很多咯。”
陈旭就问那湛晶是什么鸟
高晓节轻轻敲了他的脑袋一下,说:“什么什么鸟啊,说那么难听。晶晶人家是评委的”
“不会吧”陈旭汗了一下,说:“湛晶的水平那么高”
高晓节很得意,说:“那是当然了好了不说那么多了。晶晶的事情你要是想知道你就去问她,她若是想告诉你自然会说的,有些东西我是很不方便说的,你也别外传”
陈旭说:“我不是那么多嘴的人。行,看在你给我找到这么个好地方的份上,我就把这个虚拟系统给你,不过你也不要问我这个系统是哪来的,反正是高人给我的。嘿嘿,可不止只有你才认识牛掰的人物哦。”
高晓节鄙视的看了他一眼说:“德行”,不过她对于这个虚拟系统还是很期待的,因为这个系统貌似比她用的要好一些。
其实准确的来说,这个系统的优势并没有多大,但胜在细致。
在系统内进行的任何软件信息,都能够被系统所记录。这个虚拟系统不是来自未来的产品,而是小敏根据眼下的x操作系统而制作的。系统的内部是完全根据当前的x系统来的,包括一些漏洞。而在系统当中也包含了各种类型的常用文件,以便记录。
不过这些都算不上什么,这款虚拟系统真正强大的地方在于它的分析很到位。
打个比方,同类的模拟系统当中检测病毒的运行过程,最多也就是记录病毒会如何复制,如何篡改注册表文件信息等等。但这款模拟系统却能够精确到此病毒的程序设定是如何运行的比如就以这个熊猫烧香来说,它是两秒钟扫描一次系统进程,扫描的关键字为“金山、卡巴斯基”等等,然后将相应的进程关闭,并且将文件进行删除。
这种精细的查找,一般虚拟系统是做不到的。
不过真要说起来,这款虚拟系统也没有多强大,用途也不广,所以陈旭给就给了,一点都不心疼因为他手里面还有更好的。
把虚拟系统给高晓节以后,陈旭就进入了红客战网,使用自己的普通id登录,发现等级果然是“未孵化的鸟蛋”,积分为进入房间以后就会生成一个i地址,然后有选项。一是进攻,二是防守,防守一方可以先进入到指定i的服务器当中取得管理员权限,然后等待人来进攻。当然如果参加比赛的黑客连服务器都进不去的话,那还来参加干嘛先老老实实的去看菜鸟攻略去。
陈旭选择的是进攻,因为他现在需要练习的就是进攻,因为有小敏这个世界上最强大的盾牌在,他只需要把自己变成强大的矛就行了。
很快的就有人进来,看看积分也就只有十几分,同样是鸟蛋,看到陈旭选的是进攻他就进入服务器后选择了防守,打出了陈旭摩拳擦掌,这毕竟是他第一次正式与人进行交手,虽然对手的也是个鸟蛋
陈旭立刻使用常规的方法进行扫描这个服务器的操作系统版本,然后得知是很常见的sserver003的版本。陈旭接下来扫描服务器的漏洞,因为对这个系统他还是比较了解的,这属于服务器操作系统当中很常见的一款。
首先要扫描的就是这个系统的补丁情况,因为没有任何操作系统是没有漏洞的,而官方在发现漏洞以后也会推出相应的补丁。但如果有的系统没有打这个补丁的话,那么这个漏洞就是能够被利用的。
陈旭在扫描了一下后发现,这台服务器上的系统有一个很严重的补丁没有打上,那是一个允许远程执行恶意代码的authentid漏洞,通过该漏洞可以某些特定的情况下,在系统没有进行任何提示的情况下下载安装activx插件并运行。
那么陈旭现在首先要做的,就是编写一个木马特性的activx插件,然后绕过服务器来获取密码。
第九十二章抓住你的胃
activx是一个打开的集成平台,为开发人员、用户和we生产商提供了一个快速而简便的在ternt和trant创建程序集成和内容的方法。
简单点的来说,activx插件就是大家在上网的时候浏览到一些特定的网页,比如说网络银行、淘宝,又或者是一些视频播放软件等需要特殊手段验证信息或者进行保护的网页时,弹出来的一个要安装的小程序。
从严格意义上来说,activx插件的安装必须要经过用户的同意。因为ie浏览器当中通过了安全性和证明两个方面来确保activx插件的安全。但是现在却有很多的无良开发商,使用这种手段将一些流氓软件以activx插件的形式提供下载,很多不知情的用户随手点了安装以后就再也删除不掉了。
最知名的就莫过于当年的3721上网助手,如今的雅虎助手,这些东西可真的是中国流氓软件的鼻祖。
陈旭编写的这款程序也就是利用了activex的特性以及2003系统的这个漏洞。他编写的那个木马对于系统本身是没有什么危害的,而且这也是在规则之类因为木马是黑客们常用地手段,如果不给使用木马那就等于是直接砍了黑客的一支手。
该木马的作用也很简单而且单一,就是进行网络监听,从而获得管理员密码。
因为高晓节在旁边。陈旭就没有使用熟练的汉语言了,但是他在学习汉语言的时候也融会贯通了java、c语言等等,所以编写起来虽然有点吃力,倒也在五分钟之内就做出了一个成品。只不过他这个速度看在高晓节的眼中就不一样了,因为如果按照黑客等级划分地话,能够独立编写软件来进行攻击的话。那就已经是属于老鸟的级别了。
可很明显地是,陈旭的黑客技术还很一般。
攻击手段单一是他最大地缺点,而且对机会的把握能力差。明显是没有什么实战的经验。
高晓节只能把陈旭归结到那种学习很认真的一类人身上,这类人就是属于那种基础很好的很扎实地。对于汇编语言以及其他计算机语言都有涉猎,而且还算比较精通的一类人。这些基本上就是算作程序员,算不上黑客。不过如果他们想学习黑客技术,那地确就是事半功倍的这就好像是金庸小说里面写的那样,阳顶天英雄盖世结果练乾坤大挪移练的走火入魔。张无忌什么武功不会,但就仗着内功深厚一个多小时就练到顶了
一想到这家伙的进步速度应该比自己快的多。高晓节就有点郁闷的托着下巴,她倒也不是嫉妒,就是觉得被人比下去有些不爽罢了。
陈旭利用这个服务器的漏洞很容易地就获得了密码,然后对方都还没来得及反应地时候就被陈旭获得了管理员帐户,找到了他的主机,然后一路杀进去,在他地桌面上建立了个空白文档,里面写了:“哈哈哈哈。俺赢了”
这场比试直接让陈旭加了五十分。因为评委ion的评价是:“能够在短时间内发现服务器上故意留下