超脑黑客-第316章
按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
————未阅读完?加入书签已便下次继续阅读!
完全推到他的身上,WINDOWS系统,本身就不怎么安全,出了名的漏洞多。微软公司,将重心放在了改进用户体验和精美的界面上面,在安全方面则有所缺失,或者说暂时没有很重视。
林鸿和老王都知道这几台机器是个不安全的因素,不过他们的防御做得很不错,就算这几台机器出了问题,也并不影响大局,也就没有去管这事,毕竟那些只习惯用WINDOWS系统的人,还是要用,总不能让他们直接退出这次演习。
他们两个有些奇怪,钱队长为这事没必要这么郁闷吧?几台个人电脑而已,被黑了就黑了,无关大雅。
接着,听了钱队长的话,他们这才恍然大悟,暗呼对方还真是无所不用其极,简直太卑鄙了。
原来,这几天来,双方都没有什么进展,蓝军那边似乎有些着急了。
于是,他们使用了一个诡计,故意向裁判部投诉红军,说他们的服务器有问题,违反了演习的规则。
于是,裁判部专门派人过来调查情况。
就在这个时候,蓝军突然发动攻击,接二连三地将红军机房的这几台安装有WINDOWS操作系统的电脑给入侵,并且破坏了系统文件导致无法开机。
他们这样做的目的,是为了在裁判人员面前表现一下,从而获得加分。毕竟,双方都毫无进展,他们有这么一个小的战果,也能够凸显他们比红军要更为厉害了。
第四百七十三章 攻击准备
实际上,这次的网络信息安全对抗演习,让很多人有些失望。
按照他们原来的设想,演习的双方,应该像其他演习一样,能够你来我往地进行拼斗,我搞掉你一台服务器;你搞掉我的电脑;我在你的显示器中写上几个大字,你在我的网站中插上代表占领的旗帜……
毕竟网络信息安全攻防,听起来就很牛逼,应该名副其实才对。
而这次他们演戏开始之后,双方实在是太悠闲了,每天在电脑面前折腾来折腾去,根本不知道他们在做什么,也没有任何成功和表现。
实在是让很多人大失所望。
这算哪门子信息安全对抗?怎么感觉像是在过家家一样?一丁点儿表现都没有。这么多天过去了,也根本没有任何成果。
很多人已经在怀疑,是不是有必要搞这么一个演习了。
正是在这种基调之下,蓝军才最终策划了这次入侵攻击。
按照他们原本的计划,其实是想好好利用一下这个突破点的,毕竟红军那边防得太严密了,几乎就没有给他们任何可趁之机,要想从服务器上突破,根本不可能。
这几天来,李玉山和丁华辉两人都不听地研究如何才能好好利用好这个漏洞,可是研究来研究去也没有研究出什么好的办法,他们最多能让对方的系统死机,并且破坏其中一个系统文件,让其开不了机,要想再做什么文章,实在是无能为力。
由于上面的压力,蓝军信息对抗大队的队长也不得不跟李玉山说了一下情况,后来,他们决定,先做出点成绩来再说。反正这次演习,是考虑综合成绩,并不是说一定要你拿到对方的作战计划才算赢,只要做得比对方好就行了。
对于怎样做出成绩他们还认真而仔细地研究了一番。
太过隐秘肯定不行,例如直接将对方服务器或者电脑中的某个软件、服务等挂掉,重启,都不是很适合。
因为这种变化,只是体现在里面,对方很容易就修复了,攻击了对方,甚至连个响动都没有,谁都不知道。
要出成绩,肯定要让裁判部的人看到才行。
于是,他们便设计了这么一个局,投诉他们违反规定,然后在裁判审查的时候,再将对方的机器搞挂掉,从而获得加分。
不得不说,他们的这个计划进行得很顺利,达到了预期的目标。
由于这是演习开始以来,取得的第一个明显的成果,蓝军信息安全对抗大队很是受到了高层的一番表扬。
蓝军爽了,红军却郁闷了。
明明只是无关痛痒的攻击,却取得了非常显著的效果,如果按照之前的状况持续下去,双方都无法奈何对方的话,等演习结束之后,红军肯定是要输掉这次演习的。
钱队长叹了一口气,道:“老王,林鸿同志,现在的当务之急,就是要做出点成绩来让上面看看,首先增加点印象分,将丢掉的分数给追回来。”
林鸿和老王对视了一眼,都从对方的眼中看到了无奈。
林鸿耸耸肩:“钱队长,这事还是得慢慢来。让他们某台机器挂掉,这很简单,但是并没有什么意义。这就好像,游击队始终是代替不了主力部队一样。”
“林鸿说得没错。”老王深以为然地点点头,“让他们去打游击吧,我们正在积蓄力量,给他们致命一击。”
钱队长也知道,自己有些着急了。
听到他们两个都这么说,心中也安定了不少,他点点头:“那就拜托你们两位了。我的压力实在是大啊,上头要求我每隔半个小时就报告一次情况,实在是没办法。”说着,他用手指了指向上的方向。
林鸿和老王是他们队里的关键人物,钱队长也只能指望他们两个了。
他们部队的这些信息对抗官兵,基本都是新手,要么是刚刚从学校毕业刚参军,要么是从其他兵种转过来的,根本不能指望。
再说了几句,林鸿和老王两人便从办公室中出来了。
“没想到他们会做出这样的事情。”老王摇摇头,有点想不通,“难道他们真的以为可以凭借这点伎俩来赢得演习?”
林鸿笑笑:“我看啊,肯定也不是清华那几个人的意愿,可能也是受到上面的压力才做出了这么一出。”
回到机房,看到刘辉正在给做在电脑前,给其中一台电脑修复系统,林鸿和老王两个,都没有去管,让他继续去瞎折腾。
回到座位上,林鸿对旁边的老王道:“看来我们要加快速度了。老王,你的蠕虫编写得怎么样了?”
“还是不行。”老王摇摇头,“要将资料上传模块加入的话,蠕虫的体积就太大了,缺乏隐秘性,很容易在没有发挥作用之前,就被对方发现。我虽然对各个部分都了解,但是要将他们整合起来,对我来说还是有些难度,短时间内恐怕无法解决。”
“这样……”林鸿想了下,“要不等我把手头上这个搞完,一起来研究一下?”
“行!你的溢出研究得差不多了吧?”
林鸿点点头:“嗯,快了,还有关键的一步。”
他已经成功找到了利用这个溢出漏洞的方式,可以成功让APACHE溢出,并且执行指定的代码。
不过,有一点,他必须能够让APACHE重新启动一次,才能够达到这个目的。
不过,怎样才能让APACHE重启?
林鸿在脑海中搜索了一番,最终找到了一个可行的方案。
他不但要让APACHE重启,还可以直接让对方的OPENBSD重启,这样的话,一举两得,也可以算做一个明显地攻击成果。
不过,这个方法,他知道只能用一次,待对方发现原因之后,肯定会把这个漏洞给堵上。
他这边的工作做好之后,便开始来到老王这里,一起帮忙看他的蠕虫代码。
这个蠕虫的代码,是网络上比较典型的蠕虫,可以进行自我复制感染,并且和他的超级蠕虫一样,可以对资料进行搜索。
现在的问题是,这个蠕虫暂时并不能利用OPENBSD的漏洞,必须对方首先执行一次它的代码,然后它才能顺利在系统中潜伏下来。
从这点上来看,它更多地像是一个木马。
“我们的目标只有一个,就是那台服务器。”林鸿提醒道,“它的感染功能,干脆去掉,在这里根本没有任何意义。”
老王一听,顿时觉得的确是这样,之前他想得有些偏了,老是想改造蠕虫代码,反而没有考虑这个情况。
“感染之后的时间肯定比较短,所以最好是能够在极短的时间内就完成对资料的拷贝,然后再不知不觉地将资料传回来。”林鸿继续述说着自己的构想,“我的那个漏洞要进行利用,必须让对方的机器进行重启,也就是说,拷贝的过程,必须在重启的那一段时间内就要完成。那个时候,对方肯定会详细检查整个系统里面的进程,也就是说,这个程序,在拷贝完目标资料之后,就必须进入假死状态,逃过对方的检查。”
要想实现这一步,就只能是将这个进程隐藏,或者伪装成系统的进程了。
老王对这个也比较熟悉,先让进程进入休眠状态,然后再在特定的时候激活。
林鸿继续说着自己的想法,在他的启发下,老王渐渐地对这个蠕虫进行修改和完善。
最后,到了最关键的地方,那便是对资料的上传。
“……将资料分割成文件碎片,就像IP数据包那样,最终在目的地再进行重组,实现文件的传输。”林鸿说出了自己的解决方案。
“这……”对于这点,老王面露难色,在这一块他了解得不是很深,正是他的弱点所在,“这部分只能你来完成了。”
老王让出了座位,示意林鸿入座。
林鸿也没客气,直接坐下,然后接着下面编写代码。
他写得很快很流畅,仿佛之前的代码就是他自己编写的一样熟悉,根本没有任何障碍。
这部分的内容,林鸿早就研究过,当年比特信使正式版发布的时候,就已经融入了文件分享功能,里面引入了一个“信封”的概念,其原理就是将文件分割成无数个小块,然后从分布式的P2P网络上下载这些小块文件,从而达到加速的效果。
此外,他的超级蠕虫也使用了这个原理。
这次只针对一台电脑,功能相对来比较简单,林鸿很快便将这部分的代码给编写了出来。他写得非常简洁,别人通常要分好多行的代码,他往往一行就搞定了。
这正是老鸟和菜鸟的区别。
完成同样的功能,老鸟的代码简练、效率高,而新手菜鸟的代码则比较冗余。
老王算是一个老鸟了,他自认为自己的代码编写得相当可以,可是当他看到林鸿的代码之后,顿时觉得自己还是个小孩子。
“你接触计算机多少年了?”老王忍不住问了一句。
林鸿抬头看了他一眼,笑了笑,知道他的自信心受到了一定程度的打击,他说道:“我学编程,已经七八年了。”
听到这句话,老王才有点得到安慰的感觉。
第四百七十四章 停止响应
正在林鸿和老王编写蠕虫代码的时候,坏消息接二连三地传来。
这个机房里面还有几台电脑也分别中招,不是被搞得重启,就是突然上不了网,尤其是那些针对对方的机器探测或者攻击比较频繁的。
老王抽空跑到那边看了一下,结果发现对方使用的IP竟然是他们自己这一方的。
红军这一方的网络并不只有这个机房,还有一些下属单位,或者上级单位,只不过,作战指挥部的文件才放在这里而已。
现在看来,对方肯定是搞掉了下级单位的一些点,获得了他们的权限,然后通过那些机器为跳板,绕过了基于IP验证的过滤规则,成功对一些机器实施了攻击。
幸好,他们使用的沟通方案是基于比特信使的,这个软件安全性自然是不用说,非常健壮,对方除非直接远程接入计算机,否则很难发现这个软件的存在。
不过,由于已经有了防备,他们就算是伪装成下属单位,要求传输文件,也肯定是不会给他们得逞的。
要想传输文件,可不仅仅是IP验证那么简单,还必须得对得上他们事先设置好的暗号密码。并且这个暗号,每隔一段时间都会变动,直接电话联系。
由于比特信使的存在,基本上,他们已经杜绝了对方偷偷将文件给盗走的可能。除非他们攻破了服务器,否则根本没有任何办法。
这可能也是对方越来越着急的原因。
他们之前就有些怀疑,对方是不是根本没有将服务器连接入网络,这次让裁判组过来审核,其实也有一个试探的因素在里面。
蓝军可能已经意识到,红军进行通讯的方式并不是WEB方式,也不是FTP方式。
面对他们的疯狂攻击,老王再次加强了一下安全策略,限制了一下下属机构的一些访问权限,当然,也没有全部封死,还是留给了他们一些空间,让他们好有作为,毕竟可预知的攻击和未知的攻击这两种情况,老王还是觉得可预知的攻击比较让人放心。
蓝军信息机房……
“李老师,你来看一下这个。”丁华辉对不远处的李玉山说道。
李玉山正在组织人手,对红军下属机构进行疯狂的入侵和攻击,这也是他们制定的策略,既然获取不到对方的文件,那就争取获得更多地其他成果吧,这对总体成绩是有好处的。
听到丁华辉的话,他立刻走了过来。
“有什么发现?”他问道。
“你看下这段协议,很奇怪。”丁华辉指着显示器中一段代码说道,“这是我从红