“既然楼上的问了,我也不好意思再隐瞒,其实我就是那个黑客诗人,我的联系电话是139xxxxxxxx,有意者请短信联系,非诚勿扰。”
“我太阳(日),楼上的兄弟一看就是性饥渴的牲口!”
“如果楼上的楼上是那个黑客诗人的话,那我就是本.拉#登!”
“经鉴定,楼上的楼上的楼上是火星人,鉴定完毕!”
滴滴,“天网三号”出警报,萧云飞心头一颤,连忙关掉浏览器,用热键调出“天网三号”。
“天网三号”此时已经停止自动入侵功能,智能切换到反入侵模式,同时弹出一个对话框:拦截到目标图探测本机ip,是否进行反入侵?确定?取消?
萧云飞觉得有点诧异,自己入侵的目标主机都属于有明显安全漏洞的计算机,照道理说这类计算机使用者的安全意识都比较淡薄,充其量不过是安装了什么防火墙,杀毒软件之类的小白人物,这类人又怎么能现“天网三号”悄无声息的入侵,并且还企图探测自己的ip地址?
萧云飞的解释只有一个:“天网三号”正在入侵的目标主机极有可能已经被人入侵,入侵者正在使用这台肉鸡从事活动。
想不到竟然还会遇到这样有意思的事情,萧云飞的嘴角不由得浮现出一抹张狂的笑意。
萧云飞取消了“天网三号”反入侵,他将ip转换工具植入到“天网三号”的工具中。你不是想探测我的ip地址吗?那我就满足你的愿望。萧云飞的目的是不想打草惊蛇,他想捕获的不是这台已经成为肉鸡的主机,他的目的在于黑掉控制这台肉鸡的计算机。
萧云飞打开自己编写的一款数据包捕获工具,萧云飞给这款数据包捕获工具取的名字叫“深度数据包捕获工具”。深度数据包捕获工具的优点在于它不仅仅只是捕获网络上点对点的数据传输模式,它更能够主动的捕获源数据包。
(ps:为了方便大家理解,我举个例子:比如三个人a、b、c,c因为某个原因向b借钱,可是恰巧b身上没有钱而a身上有,c又跟a不熟,而b和a是哥们,那么b就向a借钱,然后再将从a借来的钱借给c。我们可以将控制肉鸡的那台计算机看成a,而肉鸡当成b,萧云飞的电脑属于c,捕获源数据包就是要捕获a送给b的数据包,从中分析出a的源ip地址)
数据包的一级捕获结果是肉鸡送给萧云飞电脑的数据请求,二级捕获结果是同一个ip送给肉鸡的数据指令。
萧云飞薇薇一笑,有了你的ip地址,那么一切皆有可能。
如今一些懂一点网络攻防的人大言不惭的告诉别人自己是“黑客”,其实不然,这部分人在入侵之前不知道隐藏自己,没事就喜欢拿着黑客工具大面积的扫描服务器,偶尔碰巧遇到一两个有漏洞的服务器,利用工具达到入侵目标,其实这不叫“黑客”,这类人有个名词叫做——“脚本小子”。很显然,萧云飞此时遇到的正是这样一个“脚本小子”。
萧云飞启动“天网三号”的安静扫描模式,目标主机安装的是linux操作系统,看来这台主机的使用者对黑客攻防也是只懂皮毛。通过扫描,这个安装linux操作系统的计算机竟然存在samba服务漏洞。
(ps:samba服务漏洞是linux/unix系统经久不衰的服务漏洞。利用samba上存在缓冲区溢出漏洞,溢出生在一个静态缓冲区,当入侵者向samba服务器提交长的数据时会导致溢出生,入侵者可以远程以samba进程的权限执行任意指令。当然此漏洞要受版本的影响,所以现在这个服务漏洞有可能无效了。)
利用溢出代码,萧云飞顺利得到主机的root权限,最后轻易的破解掉系统中的密码暗文,成功控制主机,然后通过命令上传了一个名为的可执行程序是萧云飞在一个欺骗网站上下载的一款木马,它是一个破坏力极大的程序,运行之后便开始对本地的硬盘进行删除操作,程序制作的非常完美,在进程条和进程菜单中根本找不到这个程序,也就是说一旦运行,除非强行关机,否则根本无法终止程序。而且运行程序之后也没有了终止的必要,因为程序可以突破系统的保护模式,删除硬盘上所有的系统文件和正在调用的文件,从而令系统崩溃。
(ps:上面这个程序不是网络协议分析软件,而是一个欺骗网站上挂的一个木马,诱骗别人下载安装,一旦运行,后果与文中描述相同,该程序没有执行完毕之前,系统始终可以运行,这就让很多人认为也许这是程序在自动检测系统资料、收集系统信息。直到最后,屏幕突然变黑,再一次启动电脑才会觉硬盘上的资料已经全部丢失)
让我告诉你什么叫“玩黑”。萧云飞邪恶一笑,输入命令远程执行这个程序。
阿门!萧云飞双手合什。嘿嘿,玩黑玩的就是心黑,意图对自己“老婆”图谋不轨者,杀无赦!