第四十八章MLGBD(上)
回到自己的
间,张扬直接打
了自己的电脑,先仔细检查了一遍自己的电脑,确认没有任何问题之后,张扬才飞
的先进
了S
的服务器。跳板,也就是肉
,一般有两种使用方式,
部分的
客都是在这个肉
或者跳板的系统里面留下后
,然后非法进
,从而达到使用服务器资源的目的。而另外一种就是像张扬这种,建立超级管理员账户,然后使用特殊手段将账户隐藏起来,严格的来说,抛
这个账户本身的非法
不谈,张扬访问这个系统本身就属于正常访问!打个
方,如果将整个
通规则想象
一台服务器,那么一些在
通规则里面有着一定特权的,挂着特殊车牌的车辆就是各种等级的管理员。它在遵循
的系统规则的情况下,可以一定程度的
作这个系统。那么那些挂着后
的进
系统的,就是属于伪造了一个
用牌照,或者是
用牌照上路的,虽然说一般
不敢查,但是一旦查到了,那你就倒霉了。但是张扬呢,就属于那种他先采用非法手段,贿赂了一些人,然后从车管所办了一个
用牌照
来,挂在了自己的车上,这样他除了得到这个牌照的过程是非法的,牌照本身可是正
八经的
牌,上路了,即使
查了也不怕,完全有证可查嘛。这两种方式呢,差别就
来了,第二种你想使用,你得有一定的实
才行,但是第一种
就
较低了,只要你能进
服务器,你就可以挂马留下后
,方便你下次进
,好
挂假牌照一样。但是第二种,想要隐藏这个超级管理员的账户,那没有一定实
就办不到了。两种方法各有优劣,挂马留后
的方法有时候
另外一种更容易活命,毕竟浑
摸鱼可
明正
偷鱼要
多了。以昨天同样的办法,张扬飞
的将位于H市的其他几个
学的服务器也弄
了自己的肉
,然后才飞
的打
了百影安全的
司
网,拉
自己的扫描器,张扬
速
始扫描百影安全的
网。
网的IP肯定是对外
布的,百影安全也不是
司,别看它不
名,事实上
的一些拿到
订单的安全
司几乎都不
名,不
名并不代表没有钱。像是
进
世界五百
的
业,
部分
家都不知
吧?既然是
安全的
司,技术实
就不用多说了,即使
张扬他们差
,也不会差到哪里去。很
,扫描器上就
现了张扬所想要的结果,他这扫描器是根据几
后的电脑系统以及
件状况改编
来的,所以几乎没有任何漏洞可以逃脱它的扫描。很
,百影安全的服务器情况就
现在扫描器上,百影安全的服务器使用的unix改编而来的
作系统,这个系统也经过了多次改编,它是一款多使用者、多任务、多层次(multiuser、multiproultilevel)的MULTICS
作系统,主要针对的对象就是
型服务器集群。百影安全使用的也是unix的
作系统,这款
作系统有几个著名的漏洞都是后来才发现的,有了漏洞剩下的就好办多了。看着扫描器上的几个端
,张扬一阵无语,没想到百影安全的安全人员倒是也挺
险的,居然在服务器的对外端
上面
了蜜罐,而且还不止一个。蜜罐,是一种计算机领域情报搜集系统,从名字就看的
来,它就是一个诱饵,就是主要
放一些
较容易让人进攻的端
作为假目标引诱
客攻击,从而记录这个
客
侵的所有步奏,规律,乃至他的IP等等。不过很显然百影安全的安全人员对自己的系统很有信心,张扬根本对这些蜜罐没兴趣,飞
的偷摸从几个隐蔽很深的漏洞潜
了他们的系统
部,张扬
始迅速放置自己的病
。病
是从防
墙里面提取
来的,经过几次使用,张扬发现自己的这个病
其实很好用。它有着远超于目前的
染传播机制,而且是多病态,杂
染,甚至可以记录自己同类的遗传信息,任何被它
染的系统就好
给张扬
了一个
的后
。于是张扬
脆将这个病
重新封
编写了一下,就
它
染虫,这可是
侵利器
。不过现在主

染被张扬封存了,需要激活才行。一旦激活了主
染,恐怕
染虫的传播速度不下于张扬
掉的刺客病
。很

染虫就迅速蔓延了整个百影安全的
网,对付这种
型服务器集群,其实病
是最好
染的,因为在数据传播到服务器之前,
型服务器集群都设有负载均衡系统,也就是说把流量以及访问数据通过这个系统均衡的分布到服务器集群的每一台服务器上。这样就给病

染提供了很
的便利,飞
的在百影安全的服务器
部将他们的防
墙以及杀
件的所有资料复制到自己的电脑上,顺带将客户资料也复制了一份,张扬才偷偷摸摸的留下了一个病
,然后就
速退
了服务器。将所有肉
上面的痕迹都擦
净之后,张扬就直接
始分析百影安全提供的安全服务,主要是防
墙和杀
件。防
墙起到的作用是就是用户和
共网域之间的唯一信息通讯来源,就目前市面上的防
墙来说,除了一些实

的
司,或者是一些
部
,普通的防
墙在
客
里就是垃圾。不过百影安全走的是高端客户,普通的用户很少,他们主要的客户群是
型的
业,以及
~
部
,所以百影安全的防
墙技术还是不错的。但是任何东西都不是绝对的,如果一个防
墙本身拥有了漏洞的话,那么这个漏洞一旦被
客知
,那么后果可想而知。就是
际的安全
赛
铁克都不敢说他们的防
墙和杀
件里面没有任何漏洞,更不要说百影安全了。因为从他们的服务器里面已经偷到了百影安全防
墙和杀
件的所有资料,
括源代码在
。所以对防
墙和杀
件进行分析和反编译已经是很轻松的事情了,不过对于这种
型
件进行分析,所需要的时间也
较长。张扬不得不借用了一部分学校的服务器资源,直到傍晚的时候,张扬才算是将整个防
墙和杀
件分析完毕。不过估计方少云差不多应该回来了,张扬也不好继续。
*********
求票票