第十三章 不知不觉中,我到部队已经有20天了吧。具体多少时间,我似乎没有在意。 最近几天,太过紧张,太过兴奋了。调试程序太紧张,最近获得对方指挥系 统的信息,让我又太过兴奋了。 我和老张都比较喜欢汇编级别的调试。其实现在把一个程序反编译成相应语 言的工具也不少。大部分服务程序都是c 写的。windows 下的一些小程序,甚至 不少是VB写的。很多程序从源程序去分析一般都是找不到逻辑上的漏洞的。因为 这个漏洞在测试阶段大部分都被检查出来了。 但是如果你把他直接反成汇编指令,有些逻辑上的没有的问题,因为内存的 分配,函数自己设计的bug 等等问题杂在一起。漏洞就出现了。 调试程序真的是苦差事。现在新一辈的同行们,能吃这个苦的人确实不多了。 你看网上那些研究调试和汇编的网站的人气,你就明白了。我以前喜欢的几 个站点到现在都基本转行做其他的了。 这次到部队,我真的不后悔。我认识了一个强人,老张。老张是个真正的黑 客。他有着无比的耐力和扎实的功底。但是,我从来没有听到老张在我面前夸耀 他曾经黑过什么网站。真的,一次都没有。老张矮矮的,胖胖的,戴深度近视眼 镜。走在街上,你绝对不会注意到他。但是,他就是一个真正的黑客。 黑客从一开始产生,就不是代表破坏,他代表的是高超的技术。现在那些以 攻击别人网站,破坏别人的数据为乐的人,他们不是真正的黑客。 老张扎实的汇编功底,和对windows 系统的高超的调试能力,让我感到佩服。 尽管,我在老张心中的地位可能也是很高的。 其实,老张还有一点让我最是佩服的就是他那种骨子里面透露出来的那种计 算机工作者的气质。 对,就是气质。那种同行人,即使不说话都能感受到的那种大家的气质! 我一直认为,专业计算机人的那种气质绝对不是一个非计算机专业演员能够 表演出来的。这也是现在的表现计算机工作者那些影视作品无法另人满意的一个 重要原因。 看过一部连续剧叫《一网情深》是陆帅哥的主演,至于里面人家网线都没有 插,就靠一个email 地址,就输入密码登陆,然后3 次就成功获得密码,然后发 现不能连接,最后结论是别人没有开机!这些就不说了。就是论气质,陆帅哥也 不像是个计算机工作者。真的不像,那种气质装不出来的。 老张现在非常悠闲,不过即使他休闲的时候,仍然让我们觉得他在认真的做 事情。 他在继续研究红帽子9.0 的系统漏洞。 现在我们篮军在演习中取得了绝对的优势,因为我们获得的情报,基本红军 就处于挨打地位。这是刘队说的。他脸上笑容很灿烂。 我还在继续扫描对方的服务器。同时我重点的监控我方的服务器。我可不想 要我们的服务器被对方渗入。一切正常,任何东西,不可能出现奇迹。奇迹一般 出现在影视作品中。生活就是生活,我们的服务器只是开了80,其他我们基于包 过滤检查ip,有人24小时值守,对方没有突破的可能。 我估计红军这两天的日子不好过,他们肯定在拼命的检查他们的情报如何泄 漏出去的。我相信,他们对抗分队这几天可能在拼命检查,我们是否渗入。 呵呵,别忙了,相信自己吧,我们不是神仙,我们没有渗入你们的服务器。 正如你们无法渗入我们的服务器一样。 我们只是搭上了你们下属指挥部的便车而已。 我想他们知道我们不知道那些ip,所以思维根本就没有往这个方向想。一旦 思维发生偏差,即使我们看来简单的东西,我想也能让他们感到不可思义。 时间就这样过去,离开演习结束的时间剩下了两天了! 我们小组的人都感到高兴,终于可以离开这个屋子里面,这么多天,我们跟 关禁闭差不多,幸好我们有电脑。对我们这些电脑fans来说,有电脑有网络就足 够了。 刘队又开了个会。这次开会比上次气氛自然不同。因为我们完全是胜利在握 了。 气氛很轻松,刘队布置了最后两天的部署。 最后的任务是让对方拒绝服务!因为,演习基本结束了。他们的情报基本没 什么用了,为了证明我们对抗分队的实力,我们让对方的服务器不能正常工作来 结束我们的演习,同时也是展示我们的实力,让上级知道我们的成果! 对于是否攻击我们渗入的下属指挥部的问题,刘队犹豫了一下。 最后决定不对我们渗入的计算机进行攻击。而且还要在最后的时候彻底清除 我们留下的后门。尽量不要留下任何痕迹。 我想刘队长可能是想保留一点秘密,作为下次对抗的法宝。 网络这个东西,其实并不复杂,但是如果你把谜底告诉别人,下次你就没什 么窍门了。到时候可能一点办法也没有! 凭心而论,如果他们的下属指挥部的稍稍加强监视,我们确实没有办法获得 对方的情报,更不可能渗入对方的计算机。基本上,大家都没有办法。 黑客就是这样,在你攻入之前,谁也不敢保证一定能成功。“苍蝇不盯无缝 的蛋”用来形容黑客和网站的关系,真是太贴切了。尽管真正的黑客不是苍蝇。 呵呵。 我现在在考虑如何直接给对方的服务器发起拒绝服务攻击。如果通过我们攻 克的机器坐跳板,不要说拒绝服务,就是渗入都有可能。但是这样的势必会给对 方留下痕迹,对方不是傻子,他们肯定会发现来自他们自己ip的攻击记录,这样 不是暴露了我们的手段吗?刘队要我们不要暴露,显然这样是行不通的。 我们现在即使使用老张发现的红帽子9 的内核溢出漏洞,和我发现的apache 的溢出漏洞。我们也无法直接实现攻击。因为对方已经搞了包过滤,很可能安装 的是的一个防火墙。 因为对方对我们的ip包直接进行了过滤。更本就不响应我们的数据,所以溢 出当然也无从谈起。 呵呵,没关系。要拒绝服务我的办法多的是。 首先,我使用tracert 命令查看到了我们的目标对方服务器所在的路由器的 地址。由于我们都是一个区域的,所以,经过的节点不是很多。 直接攻击路由器,只要他的路由器不工作了。呵呵他的服务器和外面也就断 了。虽然没有拒绝服务,但是对其他人来说,效果也是一样。只是,那个路由器 转发的所有机器都不能上网,打击面太光,是下策。不到万不得以,我不想使用 这招。 在我们国内的网络中,很多人不知道,其实路由器是个安全的大隐患。由于 现在的那些喜欢搞破坏的“假黑客”们大部分网络知识并不深厚,还有他们一般 的人都无法接触到路由器,所以,对路由器的了解几乎等于0 ,当然更谈不到攻 击。网上的攻击教程能用的几乎都是windows 下的攻击,所以你可以理解原因了。 因为windows 在我们国家到处都是,从这一点来说,说windows 不安全,好像也 不太公平,树大招风的道理,我想大家应该都懂。 路由器里面其实也有固化的 一个操作系统,也是一个软件,他的设计水平,说句实话,比起windows 来说, 都要简陋的多。他的设计人员的水平,比起其他操作系统的设计人员来说,差距 也是非常明显的。 由于他功能单一,不考虑兼容性和易用性等,核心固化,一般管理员不允许 远程登陆,加上了解路由器的人少的很,所以他的安全问题还没有什么表现出来。 有时候偶尔出现死机状态,管理员一般reboot他后,也就ok了。 也正因为这样,即使很多路由器的管理员除了熟悉那些命令外,其实也搞不 清楚他的工作原理。因为路由器通常都是厂家负责维护的。 连unix都漏洞不少,何况路由器的操作系统?所以路由器的漏洞其实真的不 少。当然路由器一般是无法渗入的。因为,你无法远程登陆,一般管理员都不会 开的。但是让路由器拒绝服务的漏洞真是不少。而且,我们国内的管理员有个毛 病,他们往往对操作系统的补丁比较有意识来补,但是对路由器的OS的补丁,很 多管理员更本都没有管。 所以,对这样的路由器让他拒绝服务真的可能性非常大。 而且一般你攻击过后,管理员一般会认为是的一般性死机,大部分都是reboot 了事。根本不会去找原因,更不会怀疑是有人攻击。 我曾经用过一个某通公司的网络,他们的路由器经常死掉。后来我发现他们 的路由器有拒绝服务漏洞,很可能有人攻击造成的。但是每次客户打电话,他们 的管理员都是认为可能不稳定造成的。到现在,那个网络还经常断调,每次都是 他们的管理员reboot路由器解决问题。 不过使用路由器攻击,不一定能成功,而且不是最佳方式,所以我好要继续 想办法! 也许是的受到刚才思维的影响,我开始扫我们对手的服务器所在子网的其他 ip,我希望自己能在那个服务器所在的其他子网找到一个机器,攻击他,然后让 自己和服务器成为一个子网,这样攻击的可能性将大很多,比如arp 欺骗攻击对 基于交换的网络效果非常明显,现在几乎还没什么好的解决方法。呵呵。 打定注意,我开始扫描,呵呵,这个子网明显可能是的军队的机器,防护都 比较严格。基本没有扫到非常简单的漏洞。不过大部分都是2000机器,而且开的 端口不少,这个给我了希望。呵呵。 135 和139 端口几乎每个机器都开了的,但是这两个端口,搞拒绝服务还可 以,想渗入就不行了。 必须要另外找其他途径。 终于我在一台机器上找到一个1433端口,呵呵,如果没有猜错的话,应该是 ms sql server.哈哈,这个东西有执行本地命令漏洞。 呵呵,如果密码被我破译的话,他就死定了…… 后记:我看了看今天自己写的东西,越来越觉得不像小说了。完全是一篇黑 客教程。哎,我真的非常遗憾。由于考虑到网友们提出的很多观点,我现在几乎 就是在讲技术问题了。 这不是我想要的。以后技术的东西我要渐渐淡化,我的目的是让稍有计算机 知识的人能看懂这篇小说,能喜欢这篇小说。