极光骇客 - 第一百三十九章 宇成和云飞的对决

隔天,宇成问:‘伯父,你们这里装的是MSSQLServer和ASP平台而已吗?’

余宏生说:‘是啊,我们单纯在IIS上使用MS的产品而已。’

宇成心想:‘第一次...全心防守!这就是...坐在机房等待敌人的感觉吗?’

而另一边云飞则说:‘好,那我们就现在开始吧!你所要取得的东西是什么呢?’

徐定国说:‘在他们的数据库里应该有一个南部土地开发数据,我要这个。’

云飞邪笑着说:‘哼..数据库吗?我先试探一下看看。’

云飞先用ping与tracert两道指令观察主机的回应与中间的路由,并且用IE连上金鹰集团的网页观察,再用nmap及其他工具软件检查所开启的服务与闸道。

徐定国问:‘怎么样?现在如何了?’

云飞笑了笑说:‘对方使用的是MS的系统,并且可以观察到MSSQLServer,而且如果我想的没有错的话,PORT:80和7580都有反应.....’

云飞在IE上的网址列于网址后面多加了:7580后进入另一个新页面。

徐定国惊讶的说:‘啊!这个是、该不会是、真的是?’

云飞点头说:‘没错,这才是金鹰集团内部专用的交流数据入口页面。’

徐定国说:‘哼,难怪之前上他的网站,都找不到什么机密入口,原来入口在这。’

云飞说:‘我先试试BufferOverflow下去,利用缓冲区数据溢位的方法,会盖到其他的变量之上。假设现在有一个金鹰集团里的人正在操作这个页面,一定会在服务器里建立一个session变量。从IIS的管理之上,我们可以用通用的方式不留痕迹的把溢位的部分盖到他的session变量里。在恰好的情况下,我们默认的数据成为他的一部分,那么就不会被怀疑是遭受外部入侵了。’

当云飞开始透过这个攻击时,宇成也掌握到了一些信息。

宇成说:‘你们看,现在与我们port:7580联机中的三个IP,其中两个同是本集团的,另一个从log档里看的出来他曾经先连到80的一般页面,后来才连到7580来,有可能是误连后重新输入,也有可能他就是....入侵者。’

余宏生兴奋的说:‘对,一定是他,他一定是入侵者,挡住他的IP。’

宇成阻止说:‘先等一等,如果对方是友方或子公司的,那我们的商业交流会受到损失的。如果对方是透过跳板的骇客,他一定会不断变换IP,挡了也没用。所以我要用炎黄系统仔细观察他的动向。’

余宏生点头说:‘好、好。这套炎黄系统真是厉害,不愧是极光!’

宇成突然发现说:‘小心了,对方突然传来超过缓冲区的指令文字。’

余宏生大惊说:‘这是BufferOverflow攻击,他的确是骇客!’

宇成说:‘你放心,炎黄系统可以直接处理截掉多余的指令。’

余宏生面色凝重的说:‘攻击,已经开始了............’

过了一段时间,云飞发现多道指令都没有效果,于是先停止攻击。

徐定国问:‘怎么样?行不行?’

云飞说:‘对方有使用外部程式过滤封包,竟会截掉造成溢位的过长指令。’

徐定国问:‘那接下来要怎么办?’

云飞说:‘对方应该已经知道我们的目的了,那就直接...进入吧!’

云飞更换一个跳板IP位置后,便立即尝试使用SQL的数据隐码进行攻击。

宇成说:‘这个IP消失了,但现在有另一个IP联机过来。’

余宏生愤怒的指着屏幕说:‘我想一定是他,不会错的。’

宇成又说:‘不过他目前并没有什么奇怪的动作,一切都属于正常状态。’

但在山猫帮这边,云飞却已经着手操作SQLInjection式的攻击,直击数据库。

云飞说:‘若对方有漏洞,就朝着漏洞进攻;若对方没漏洞,就给它一个漏洞。’

徐定国问:‘你现在一直尝试着登入是怎么样?’

云飞说:‘从登入错误的画面,可以发现到对方是使用ASP透过ODBC驱动程式去存取MSSQLServer,而在这里却发现一个有趣的事,那就是:这里的错误页面显示的errorcode里有好东西和这页面的位置为login.asp?ec=nouser;。’

徐定国问:‘那又怎么样?’

云飞说:‘假设这个login.asp后面用?带上其他的语法会显示什么呢?’

云飞继续输入并改变万用字元尝试找到一个可用的用户名名称:‘可恶,如果宇成在的话说不定用他的直觉会比较好猜到一个有可能的名字。有了,st358721,这个是一个帐户!太好了,替死鬼,真是对不起,要借你的ID用一用了。’

宇成见新联机IP只是正常操作网页的联机,也没有特别再用什么攻击,心想:‘难道对方真的只是一般的操作者吗?和之前的骇客不是同一个人吗?不对...这是...是“SQL隐码攻击”!’

宇成突然感觉到了,并回忆起过去云飞所教过的SQL隐码,但只知道攻击方式的他,却完全不知道相对应的防护与反追踪方法。懊恼之余,不免悔恨的想:‘可恶...我为什么要浪费那么多时间在无意义的逃避之上呢?如果...如果我没有中止学习的话,我一定也能学会防御方式反制SQL隐码攻击的!我竟然连心婷那小小的愿望都保护不了,如果对方继续破坏这服务器我该怎么办?’

此刻的宇成懊悔不已,毕竟当他决定停止学习骇客技术之时,只是着眼于骇客两面刃的“入侵与破坏”之上,却没有再继续想到信息安全、防护等等两面刃的另一面。宇成此刻终于开始理解云飞、明昂、爸爸...等人所说的真正意义。

而云飞则继续想办法破解用户名:‘通常这用户名的数据表也会放在同一个数据库,但是其TABLE的命名会是什么?user?userid?name?people?如果宇成在他会猜那一个名字呢?而且,因为现在用暴力破解法实在不合时间效益,如果能直接找到管理会员数据的数据表并update其密码栏位的话,就可以直接用新密码登入。’

云飞改变做法,直接从网址列后面加上SQL语法试图藉此读取出有关SQL数据库的任何线索。很幸运的,或许因为是隐藏网页的关系还是设计者并没有想到这方面的事,单引号及特殊字元并未滤除,而传送的语法也可以正常使用。

云飞心想:‘好,从这次的errorcode中显示了比较有用的信息,至少可以知道用户名栏位与密码栏位的名称为golduserid和golduserpwd,我想这是为了和一般会员区别而设计的命名,如果从命名角度来想,会不会是golduser为数据表名?’

云飞于是改变语法让它附带WHERETABLE_NAME=golduser果然成功了。

云飞大喜的想:‘好,确定了数据表名为golduser后,就update老兄的密码。’

云飞将SQL语法改成UPDATEgolduserpwd=‘pppppp‘并且指定golduserid=‘st358721‘然后一样按ENTER让IE把这些数据隐码一并送去给IISASP处理,回传出来的页面还是跟以前一样,但也代表这道update语法已经成功了。

云飞说:‘好了,找另一台计算机利用这个人的用户名与他的“新密码”进去看看吧!’

徐定国兴奋的说:‘刘俊雄,开另一部计算机,用st358721和pppppp登入看看。’

刘俊雄便照做,而宇成则是发现另一个IP也联机上来。

宇成问道:‘现在又有另一个IP联机进来,是已知的IP吗?’

余宏生便输入这个IP到金鹰集团的IP分属数据库中找,却找不到。

宇成又问:‘请问非金鹰内部所属IP的联机记录多吗?’

余宏生说:‘应该不多,不过我们的金雨金阳等子公司有些员工是在家工作的,而假日更有可能会有其他员工在家工作上传数据,这些家用IP并不会登记在我们金鹰集团的IP分属数据库中,以今天星期日而言,其实有可能是员工。’

宇成心想:‘如果真是员工那就好了...................’

而山猫帮这里,刘俊雄兴奋的说:‘老板,我们真的进去了!’

徐定国笑了笑说:‘太好了,只要拿到那些数据,就真的可以跟大哥谈退休了。’

云飞说:‘那么,我的任务也结束了吧?请把陈火炎的数据交给我吧。’

徐定国说:‘这当然没问题,拿去吧。’说完递了一张光盘给云飞。

云飞不忘检查的放入计算机中:‘嗯,果然是陈火炎的数据,这样就可以了。’

刘俊雄抓完数据后说:‘老板,数据都弄到手了。’

徐定国看完后说:‘听着,现在我们可以掌握金鹰集团的新动向了,所以我们务必善用这份数据抢在他们之前先做,这样让他们反应不及,我们就赢定了。另外,云飞,我希望你能帮我攻击破坏他们的服务器主机,可以吗?’

云飞看着徐定国并上下打量着问:‘你这么做有什么目的?’

徐定国叹口气说:‘我想一击打倒他们,也好顺利并光荣的退休。’

看见身旁月雯的祈祷,云飞说:‘好,我就帮你,彻底入侵破坏他们,但计算机也有可能烧坏掉,你会介意吗?如果不介意那我就开始了。’徐定国点点头。

云飞启动炎黄系统,打算任其自生自灭,而彼端的宇成则发现道:‘有攻击封包进来了!’

宇成看着屏幕反射的自己,心想:‘我要为过去所犯的错误赎罪吗?我又该向谁赎罪呢?建仁..佩君..召町...’此刻,宇成释放记忆中所有的过去,决定尝试放弃一切,只从技术着眼:‘各种问题最后的答案,都只有一个!那就是...靠我自己去找出答案!’

宇成也开始用炎黄系统防守,两部炎黄开始互相攻防.......待续

1 / 1
点击屏幕中间打开设置,点击左右两侧或滑动屏幕即可翻页
← 返回首页
当前书籍: 极光骇客
📜尊享
☁️极简
🌱护眼
🌃夜间
加入书签
字号
A-
19px
A+
默认
自翻 10s
自动翻页
本章进度
1 / 1 1%
速度
语音朗读
上一章
目录
下一章
完成并返回
目录
收起目录
1. 第一章 天才的白痴 2. 第二章 白痴的天才 3. 第三章 电算中心的奇遇 4. 第四章 意外的礼物 5. 第五章 我的第一台计算机 6. 第六章 触电的感觉 7. 第七章 目标是成为骇客 8. 第八章 破解产品金钥 9. 第九章 被拆穿了 10. 第十章 收到挑战书 11. 第十一章 带刺的对谈 12. 第十二章 无法中止的比赛 13. 第十三章 失败的复仇者 14. 第十四章 天玄的宿敌 15. 第十五章 新社团诞生 16. 第十六章 联谊出发 17. 第十七章 明昂的志愿 18. 第十八章 学习表单元件 19. 第十九章 最严重的误会 20. 第二十章 爸爸和妈妈的约定 21. 第二十一章 破解入侵选课系统 22. 第二十二章 测验登场 23. 第二十三章 中间级测验 24. 第二十四章 高手级测验 25. 第二十五章 在考场的一夜 26. 第二十六章 特级测验开始 27. 第二十七章 合作的成果 28. 第二十八章 双人面试 29. 第二十九章 骇客的心 30. 第三十章 航向新天地 31. 第三十一章 回到家乡 32. 第三十二章 以修理计算机为修行 33. 第三十三章 错误的重逢 34. 第三十四章 需要推荐 35. 第三十五章 加入 36. 第三十六章 极光八部 37. 第三十七章 破碎三人组登场 38. 第三十八章 空虚的寒假 39. 第三十九章 好学生心理战术 40. 第四十章 宝物消失 41. 第四十一章 窗口化与外挂 42. 第四十二章 快乐的网路课 43. 第四十三章 抓出游戏bug 44. 第四十四章 不能说 45. 第四十五章 暗影七君和MSOG 46. 第四十六章 伪造官方网站 47. 第四十七章 加速器 48. 第四十八章 你没有知道的价值 49. 第四十九章 忍无可忍 50. 第五十章 复制风波 51. 第五十一章 修改封包的外挂 52. 第五十二章 以修改bug为决斗 53. 第五十三章 韩国人 54. 第五十四章 新游戏final 55. 第五十五章 立场相背的冲突 56. 第五十六章 暗影木马和DDoS攻击 57. 第五十七章 宇成云飞VS.破碎三人组 58. 第五十八章 复制魔人 59. 第五十九章 殖入DDoS攻击到玩家端 60. 第六十章 崩溃的丧家犬 61. 第六十一章 soul攻击任务结束 62. 第六十二章 盘算 63. 第六十三章 暗影七君发动攻击 64. 第六十四章 全毁 65. 第六十五章 微不足道 66. 第六十六章 真正的幸福 67. 第六十七章 懊悔 68. 第六十八章 Soul篇后记(上)冥夜论坛的过去 69. 第六十九章 Soul篇后记(中)MSOG的事后报告 70. 第七十章 Soul篇后记(下)期末考 71. 第七十一章 支持队任务 72. 第七十二章 天玄的新计算机 73. 第七十三章 支持队集合伊尔库次克 74. 第七十四章 极光总机房 75. 第七十五章 运算突破 76. 第七十六章 MSOG潜入者命运相逢 77. 第七十七章 总机房攻防战 78. 第七十八章 复制与伪造 79. 第七十九章 告别西伯利亚 80. 第八十章 韩国之行 81. 第八十一章 校长室的第五十三次 82. 第八十二章 不想待下去 83. 第八十三章 新骇客组织天守.登场 84. 第八十四章 小心天守 85. 第八十五章 BT 86. 第八十六章 上酒店 87. 第八十七章 校长的请求与交换条件 88. 第八十八章 .NET的伟大 89. 第八十九章 木马.弱点.扫描 90. 第九十章 恐怖转学生 91. 第九十一章 背景之术 92. 第九十二章 善意的警告 93. 第九十三章 玩火自焚 94. 第九十四章 错误的学习方向 95. 第九十五章 超频后档案到手 96. 第九十六章 乾净彻底的毁灭 97. 第九十七章 坦白或是隐瞒 98. 第九十八章 暗影七君.土.报到 99. 第九十九章 暗影七君赐予首次失败 100. 第一百章 幸运!告别富贵中学 101. 第一百零一章 雨天的回忆 102. 第一百零二章 启动炎黄系统 103. 第一百零三章 命运的预言 104. 第一百零四章 超越硬件极限的运算 105. 第一百零五章 烧毁梦想 106. 第一百零六章 目标是上海 107. 第一百零七章 重游旧地 108. 第一百零八章 爷爷的回忆 109. 第一百零九章 佐藤家的逆袭 110. 第一百一十章 无力招架ICMP 111. 第一百一十一章 崩溃前的希望 112. 第一百一十二章 炎黄系统的设计理念 113. 第一百一十三章 对立的七个人 114. 第一百一十四章 造访者 115. 第一百一十五章 隐藏在恐怖之下的兴奋感 116. 第一百一十六章 破碎三人组的失算 117. 第一百一十七章 最为耻辱的一天 118. 第一百一十八章 被看上的人 119. 第一百一十九章 人才损失危机 120. 第一百二十章 告别上海 121. 第一百二十一章 聚热高手 122. 第一百二十二章 月雯的祈求 123. 第一百二十三章 无法诉出 124. 第一百二十四章 天玄的请求 125. 第一百二十五章 隐码入侵与编码保护 126. 第一百二十六章 沉重的空气 127. 第一百二十七章 简德昌的重要任务 128. 第一百二十八章 sniffer封包过滤 129. 第一百二十九章 伪风炉木马反攻击 130. 第一百三十章 滚滚滚的诅咒再现 131. 第一百三十一章 身体本能保护心爱的人 132. 第一百三十二章 意料之外的访客 133. 第一百三十三章 仇恨与争吵 134. 第一百三十四章 烦恼的心婷 135. 第一百三十五章 光秘密会议 136. 第一百三十六章 新的通讯装备 137. 第一百三十七章 成的决定 138. 第一百三十八章 备天的键盘绝招 139. 第一百三十九章 宇成和云飞的对决 140. 第一百四十章 云飞.宇成.觉醒的时刻 141. 第一百四十一章 任务的目标.破坏串流平台 142. 第一百四十二章 这就是大规模信息战 143. 第一百四十三章 极光新三人组对抗破碎三人组 144. 第一百四十四章 三个破碎的心灵.破碎三人组的过去 145. 第一百四十五章 无法遗弃也不能背叛的原则 146. 第一百四十六章 信息战结束.溃散的MSOG 147. 第一百四十七章 暗影病毒开始扩散.七人的自由宣言 148. 第一百四十八章 持续狂扫!暗影病毒威力无穷.NX技术保护系统 149. 第一百四十九章 意外拯救世人之人 150. 第一百五十章 恶梦的结局 151. 第一回(151)出乎意料新学妹 152. 第二回(152)骇客组织.天守再临 153. 第三回(153)搞笑伪骇客团体FYT 154. 第四回(154)不好惹的委托人 155. 第五回(155)天玄意外加入任务 156. 第六回(156)计算机录音准备 157. 第七回(157)编曲完成录唱开始 158. 第八回(158)秘密武器是枕头 159. 第九回(159)后制Demo完成 160. 第十回(160):人怕出名猪怕肥 161. 第十一回(161)演唱会事情闹大 162. 第十二回(162)施明寿再次雇用骇客 163. 第十三回(163)FYT搞笑攻击.校园网路大塞车 164. 第十四回(164)灌票大作战 165. 第十五回(165)心机教务长的谎言 166. 第十六回(166)拆穿者.新老师 167. 第十七回(167)特别处理退学通告 168. 第十八回(168)紧追在后的人 169. 第十九回(169)网音评分系统上线 170. 第二十回(170)评分攻防战 171. 第二十一回(171)Proxy Server留言大战 172. 第二十二回(172)删文者.封锁昵称 173. 第二十三回(173)cookie里的秘密 174. 第二十四回(174)求助天守 175. 第二十五回(175)巧用天守助攻漏洞 176. 第二十六回(176)侵入数据库揭露内幕 177. 第二十七回(177)参观守天多媒体 178. 第二十八回(178)月雯的生日礼物 179. 第二十九回(179)各怀鬼胎的生日约会 180. 第三十回(180)天守与疯狂十一 181. 第三十一回(181)右御使大人的情报 182. 第三十二回(182)右御使大人的特训 183. 第三十三回(183)虚梦病毒惊人的技术 184. 第三十四回(184)明昂母亲的留言 185. 第三十五回(185)暂时解除病毒危机 186. 第三十六回(186)明昂内心的挣扎与决定 187. 第三十七回(187)被隐瞒的真实消息 188. 第三十八回(188)天守的攻击宣告 189. 第三十九回(189)天守突击行动开始 190. 第四十回(190)玩弄天守的狠角色 191. 第四十一回(191)明昂最后的回忆 192. 第四十二回(192)那离去的眼神 193. 第四十三回(193)陌生的环境 194. 第四十四回(194)侵蚀DLL档 195. 第四十五回(195)十二点整的悲惨钟声 196. 第四十六回(196)士气高昂的失败 197. 第四十七回(197)的起源 198. 第四十八回(198)大司马大人的自白 199. 第四十九回(199)十二点整的幸福钟声 200. 第五十回(200)逝去的友情 201. 201反盗版倒数启动 202. 202死灰复燃火更旺 203. 203复仇者的第一步 204. 204转换平台计划 205. 205通亚电子商城事件 206. 206本地入侵金色年代 207. 207腐败的树干与自由的种子 208. 208令人兴奋的开始 209. 209死神?影与幽灵?影 210. 210转向极光求救 211. 211大学死党的再会 212. 212找回真正的道路 213. 213星速网咖任务启动 214. 214入侵破解仙网 215. 215被死神与幽灵盯上的人 216. 216陷阱与大意 217. 217热血高升的大反击 218. 218令人失望的结果 219. 219天守的选择 220. 220会拖累你的人 221. 221重返金雨公司委托 222. 222伺服器大清查 223. 223裂痕中的入侵者 224. 224被学历阻碍的人 225. 225天守全面参战 226. 226微妙的变化 227. 227局势转变的触发 228. 228不会再是朋友 229. 229Z病毒的第一步 230. 230合作会议与吃醋的人 231. 231体贴的心和幸福 232. 232Z病毒的全面宣告 233. 233月雯的柔情与云飞的觉悟 234. 234不同的心.向?影七君宣战 235. 235幻蛊病毒 236. 236全面进入攻防战 237. 237不公平的仇视 238. 238结束才是开始 239. 239幻蛊病毒斩自由 240. 240自由的胜利 241. 241狂热的自由浪潮 242. 242逆者的反扑 243. 243反思与劝说者 244. 244一线生机 245. 245人民的渴望 246. 246使用卑鄙的手段 247. 247真相后的反思 248. 248竞逐者的斗争 249. 249终结Z病毒恶梦 250. 250情人节礼物.浪漫一吻的离别 251. 251对象是云飞 252. 252后门三重奏 253. 253强迫搭售法 254. 254清算通亚电子商城 255. 255我想中病毒 256. 256?影七君的宣言 257. 257摧毁举证资料库 258. 258?影七君直捣中央 259. 259重挫锐气 260. 260楼梯口的女孩 261. 261挺身护航真男人 262. 262招手 263. 263飞鸟渐离林 264. 264失风被捕 265. 265递补鼠与兔 266. 266眼界的不同 267. 267 假戏真做 268. 268男子汉的决定 269. 269无线网路大爆炸 270. 270姊姊情断 271. 271舍不得的一着 272. 273殖入爆裂者木马 273. 274网中相会 274. 275心不在焉 275. 276毁灭者支离破碎 276. 277日落的联合会 277. 278最后的伺服器 278. 279Wi-Fi炸弹 279. 280战局的开端 280. 281右御使的调查 281. 282御战黎明 282. 第二百八十三章 新用户匿名入侵 283. 284分次回击 284. 285幽影部队 285. 286最后的救世者 286. 287末日战序曲 287. 288明昂对决天玄 288. 289攻击北京极光 289. 290连环式溢位攻击 290. 291天将无守 291. 292那一道连线 292. 292那一道连线 293. 293崩裂点 294. 294快速的悲哀 295. 295逆转的溢位 296. 296云飞觉醒 297. 297最后一击 298. 298极光的未来 299. 299航向新希望 300. 300再会