《数据巅峰》第50章


屑竿蛱ǖ缒越袢〔坏絠p地址而无法上网。
网络基础设施,这是整个虚拟世界的基石,任何一个有良知的黑客都不会去搞,卓晓飞尤为痛恨!
“既然你们找死,我就成全你们!”
对于这种没有底线家伙,卓晓飞从不手软,说做就做,调取ip,扫描数据,对于掌握着各种系统独家漏洞的他而言,入侵任何系统都是手到擒来。
“嗯?”
扫描结果让卓晓飞呆愣,这是一个裸机!裸到系统补丁都不打,完全开放,只要是个有点技术的人都能黑进去,这样的机器完全就是送到黑客嘴里的肉!
“不对,裸机~裸机~,哦~?呵呵,技术不错啊,居然用上了蜜罐系统!”卓晓飞低语道。
“蜜罐?!”听到卓晓飞的话,王新东脱口而出,声音讶然。
蜜罐他知道,这是装载着各种监控软件的系统,专门记录入侵者的行为来进行防御。
“对,蜜罐!这可是个高手!”卓晓飞感叹一声,他还真的很少碰到这种高手。
“蜜罐?!据我了解,建立蜜罐系统很复杂,而且现在的虚拟系统软件也不是很成熟,有这个必要吗?”窦海生惊讶之时拧着眉问出了疑惑的地方。
“有没有必要我不知道,可你确定真的是某些人为了彰显技术才入侵的?”
卓晓飞不得不怀疑,这种使用蜜罐的高手不可能无聊到需要一个平台去证明什么!
“接到的消息是这么说的,至于有没有什么人推波助澜,就不清楚了。”窦海生摇着头说道。
他也曾怀疑过,可电信机房是第一道大门,就算不是有心人在做,他也必须做好未雨绸缪,这是他的工作和份内责任。
“如果是蜜罐的话,我们怎么确定对方的真正系统?”王新东问道。
这可是个增加经验的好机会,不懂就问,不可耻。
“首先要搞清楚对方使用的蜜罐类型,常见的类型分为实体蜜罐和虚拟蜜罐,实体蜜罐就是真机,虚拟蜜罐是虚拟出来另一个系统而展示漏洞,诱惑你渗透,如果不小心撞进去,你掌握的漏洞对方就会知道,着重防御你,所以要小心一点!至于确认对方的真正系统,呵呵~”
对于技术,卓晓飞不会敝帚自珍,想学就问,自己知道就回答,可也只是提供一个思路,不会告诉你自己要做的步骤,这不是要藏私,而是每个人的思维方式不一样,你直接说出了你的思路,很容易引导对方跟着你的思想走,只有自己解决的问题才是自己的真本事。
对于蜜罐的处理很简单,绕过去,追踪上级路由,监控数据转发,所有发往蜜罐的连接都是可疑对象,去筛选出真正的黑手就可以。
可如果碰到了蜜网,那就很难搞了,需要花费的时间将会成倍增加!
“嗯?”
刚刚扫描了蜜罐系统,这个攻击ip居然终止了入侵渗透!
“怎么了?咦~?ip从攻击列表里消失了?难道发现了?”王新东时刻注意着屏幕上各种数据,发现卓晓飞疑惑他才注意到这个情况。
“算了,先不管他了,看看其他人吧。”
还有十几个ip在攻击dhcp服务器,卓晓飞没有时间去管使用蜜罐的高手,不过对方使用蜜罐的技巧很拙劣,直接裸机上线,这是明摆着告诉自己那是个蜜罐!
“这个家伙蹦的很欢,先搞他!”
选中数据包发送最多的一个ip,准备渗透入侵,扫描结果显示,这家伙只是使用了跳板,没有多高的技术含量,拿下跳板一层层追踪下去就行。
卓晓飞双手在键盘上带出的残影在飞舞,命令已经半智能化,渗透入侵的效率比之以前快近一半。
嘀嘀嘀~嘀嘀嘀~嘀嘀嘀~!
“我去,这是要围攻吗?”
防火墙上的拦截数据霎那间提高,卓晓飞有点懵,这样搞他就是再高的技术也挡不住!
俗话说得好,乱拳打死老师傅,他还真没有信心应付这么多人!
啪啪啪啪~,键盘快速敲击,防御永远是被动挨打,只有出击才行,可现在他腾不出手来,只是过滤数据封堵端口都忙的他恨不得多长一只手来!
转头看向王新东,王新东会意,坐到了旁边的机器上,下载软件,这些都是卓晓飞的,他保存到了自己的远程服务器上,虽然没有经过卓晓飞同意,可也没有反对,只是有点不好意思。
一分钟,所有工作准备就绪,王新东转头看向盯着屏幕的卓晓飞,等待着。
“你来接管防御!”
他要腾出手来全力出击,这些家伙太没底线,连基础网络设施都攻击的家伙人品也好不到哪里去,不狠狠的教训一下,都要上天了!
应付围攻,最好的办法就是发大招,还得是群攻大招!
切换窗口,截取攻击数据的特征码,输入命令镶嵌到蠕虫病毒内,排除自己防火墙保护的设备,这个蠕虫只有一个功能,感染所有连接到这个ip里的windows计算机,并一路感染下去!
如果是linux系统,蠕虫会自动绕过去,利用的漏洞就是windows下的ipc空连接。
卓晓飞也不可能让蠕虫无限制的扩散下去,那样他和这些打着入侵来检验自己技术的家伙有什么区别?
蠕虫的最大特点就是有生命周期,卓晓飞设置的生命周期只有十分钟,十分钟的时间足够找到所有进攻者的最后一个windows跳板,不管是不是使用windows系统的肉鸡做跳板,只要掐断一个环节,所有攻击连接都将断开!
啪啪啪啪~噼里啪啦~!
命令和代码镶嵌完毕,回车执行,淇水市的出口路由上,流量瞬间加大,十几个连接dhcp服务器的ip被蠕虫瞄准,放到网络上的蠕虫犹如遇水的鱼,一路游荡,一路复制感染!
鱼入大海疯狂冲击,dhcp防火墙上的拦截数据忽然一顿,不再有任何数据刷新,卓晓飞看着所有蠕虫返回的信息,仔细地盯着,这东西放出去很危险,如果被其他病毒感染而导致变异,那就真的大条了!
第58章 社工学黑客() 
?网络战争,是看不见的硝烟,没有人会预测到下一秒会发生什么,往往一段很小的代码,就可能毁掉数以万计的设备,造成的损失将不可估计!
卓晓飞双眼紧盯着蠕虫返回的数据信息,一刻不敢放松,没有完美的程序,何况还是个不完整的蠕虫病毒,如果被什么恶意病毒当成宿主修改了核心代码,再通过自身复制衍生感染下去,就算是卓晓飞自己也要头大!
嘀嘀~嘀嘀~!
“嗯~?怎么回事儿?!”
卓晓飞看着防火墙警报,诧异非常,这不可能啊,刚才的蠕虫放出去的一瞬间都已经将非法入侵者搞掉了,怎么还会有入侵者进入到了dhcp服务器里!
“卓工!这家伙不知道掌握着什么漏洞,居然跳过了防火墙的监控!”王新东郁闷地说道。
他根本就不知道发生了什么,防火墙居然拦截到了一条非法的外联数据,这是服务器在主动外联,如若不是这个连接不在防火墙的放行规则内,根本就不会报警。
“有人偷偷潜入了?”
敲击键盘,快速调出dhcp服务器上的连接日志,每秒几千条的连接数据都在窗口上刷新,根本就查不出什么可疑信息,就算有,也要埋在日志记录里,卓晓飞直接放弃了这个方法。
打开远程连接终端,进入dhcp服务器进行全盘扫描,他要看看对方到底对服务器做了什么!
十秒钟,按照修改和创建时间扫描的文件全部罗列了出来。
“找到你了!”
这是一个独立程序,在内存里驻留着进程并试图连接外部网络,可这个程序居然还会自己修改连接端口!
“我勒个去,好高级的后门!”卓晓飞被震撼到了。
这还是他第一次见到这种程序后门,扫描服务器开放端口,如果开放且没有被占用就会试图使用这个端口连接外部网络,卓晓飞从来没有想过程序还可以这么写!
啪啪啪~!修改防火墙规则,直接放行了这个程序的所有连接请求,他要放长线钓大鱼,看看这个高手浑水摸鱼进来到底要干什么!
“卓工~!你~!”
两个软件是同步的,卓晓飞的修改王新东也可以看到,直接放行?!让王新东讶然,这可是网络的基础设施啊,出了问题怎么收场?
“没事儿,看看他想干什么。”
卓晓飞其实很无奈,黑客都是一群怪?
小说推荐
返回首页返回目录