按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
————未阅读完?加入书签已便下次继续阅读!
码。
而这一次,他想要做的事情也是一样,既然已经发现了这样的溢出可能,他接下来要做的,便是想办法将自己的代码插入进去,然后通过溢出的方式,执行自己的未授权代码。
这种方式。有点像是给一个瓶子不停地压入东西,然后再对方满了的时候,另外在瓶口处接一个弯弯的管子,将数据流引导从自己的管子里过一遍。然后再将数据流引回瓶中。
LINX有个好处,很多东西都可以以插件的形式进行安装,为了能够让APACHE运行起来,林鸿直接将兼容UNIX的文件系统挂载进来,然后再将和蓝军相同的版本的APACHE安装在本地,再使用调试工具进行跟踪调试。
这是一个细致活,从调试工具中所看到的内容。都是十六进制的机器码,要想读懂其中的关键代码,必须对汇编和机器码相当熟悉。
林鸿有针对性地对这个溢出漏洞进行调试,相对来说进展还是很快的,一步一步接近他想要得到的结果。
林鸿在调试代码的时候,其他人也没闲着。
刘辉继续对蓝军的目标进行洪水攻击,不但自己的机器上安装了这个软件,他还给其他几台运行windows系统的机器也安装了这个软件。增加一下攻击的力度。
可惜的是,他的这个方法,实在是过于简陋了点。持续使用相同的机器进行攻击。对方很容易将其IP加入过滤黑名单,对他的所有伪造请求都不语响应,这样的话,他所做的只能是无用功。
并且,林鸿大概了解了一下他所使用的软件,他的大数据洪水攻击,实在是过于原始了,这么点机器攻击,效果肯定不佳。
真正想要达到让对方拒绝服务的效果,必须使用DDOS。也就是分布式拒绝服务攻击,使用成百上千台机器同时对目标进行数据风暴轰炸,这样,对方无法识别正确的IP来源,才能够有一些效果。
此外,洪水攻击实际上也是有很多种的。刘辉所使用的这种,是最基本最简单的一种,是单纯的SYN洪水,也就是在第一次握手的时候就是个虚假的申请,没有有效的源地址。
这种情况,有点类似于,突然有个人打个电话过来挂断,当服务器端回拨过去的时候,却发现对方的电话号码根本不存在。
而偏偏服务器端的脑子并不是很聪明,或者说,涉及他的人暂时没有考虑到这一点,于是他便真的以为是有人打电话给他,于是拿着电话一直不挂,等着对方接听。而他本身同时只能接听一定数量的电话,当这样的人数一多,他所有的电话都给拿了起来,别人便打不进来了,相当于他拒绝服务了。
刘辉的软件所实现的功能,就是这个伪造打电话的过程。
这个原理是正确的,但是在现在这种场合中却并不适合使用,几个电话号码而已,只要服务器端的管理员跟他说,这几个号码是假的,别管他,就能避免拒绝服务的情况出现。
刘辉自己也应该知道这个情况,但是他也没办法,他能够做的事情有限,对方使用的系统,大部分都是非WINDOWS系列的,他根本没有用武之地,只能通过这个方式来凸显自己的存在和重要性。
小蒋已经将自己的系统也配置完毕,他现在开始执行钱队长交给他的任务,将蓝军那边的网络拓扑结构给绘制出来,好让大家有个参考。
网络拓扑结构,其实就是电脑的连接方式,看看对方的电脑,到底是星形连接,还是环形,亦或者是交叉连接。
每一台电脑,可以看做是一个点,中间的网线就是一条连接的线段,这样将整个结构抽象出来,便形成了网络的拓扑结构。
要想探知这个结构,可以去实地查看,当然也可以通过技术手段来实现。
其原理,就是跟踪数据流动的节点路径,通过其返回的数据,便可以将整个结构给推断出来。
通过扫描网络上存活的机器,获知了对方的IP。而要想知道从对方的那太机器和自己中间,到底经过了多少个节点,便可以使用系统中特定的网络命令来实现。
例如在UNIX系统下,直接使用Traceroute命令,便可以直接将自己和目标机器的路径给探索出来。
通过这些反馈回来的信息,很容易就可以将整个网络的拓扑结构给绘制出来。
只不过,如果手动的话,这个过程有点繁杂,好在他们人也多,做起来也方便。
老王此刻在做什么呢?
他扫描了一阵对方的机器,并没有发现什么可利用的漏洞,正常的手段行不通,他便想着搞点特别的。他的老本行是研究病毒,自然想在这个上面打主意。
临时俩编写一个病毒,那肯定是不现实的,病毒并不是随随便便就能搞出来的,这其中所涉及到的东西太多,有时候还得靠运气和天赋。
他心中想的是,将自己以前研究的一个蠕虫病毒修改一下,然后找个机会给对方偷偷种上,通过这种方式来获得对方的作战情报。
这样想着,老王便对林鸿说道:“他们防得可真严密啊,完全没有任何可趁之机。你这边怎么样?有没有什么办法?”
林鸿如实道:“他们使用的是APACHE,但是不是最新版,我发现了一个溢出漏洞,现在正在研究,怎么好好利用这个漏洞。”
“哦?”老王闻言眼睛一亮,“要是能搞起的话……我打算将以前研究的一个蠕虫改改。”
“这个主意不错。”林鸿微微一笑,“应该很快了,我调试得差不多了。”
林鸿和老王商量好之后,两人继续着手自己手中的工作。
时间一点点地流逝。
红军对蓝军暂时没有什么办法,蓝军同样也是如此。
“怎么样,找到对方的服务器了没?”李玉山来到丁华辉的身边问道。
“找到了!”丁华辉松口气道,“对方可真是狡猾,肯定是使用了用来伪装应答的程序,我好几次都将这台机器给忽略了过去。”
蓝军信息对抗大队的人,找了半天都没有找到对方服务器的IP地址是哪一个,刚开始的时候,还以为对方违反了规定,并没有将服务器给接入到网络中。
但是奇怪的是,导演部也没有提示说,对方已经违规。这说明,对方肯定是使用了什么手段将这台服务器给隐藏起来了。
于是,李玉山之前让得以弟子丁华辉亲自负责查探。丁华辉经过仔细分析,最终还是被他发现了异常,成功将对方的服务器给确定下来。
丁华辉继续说道:“根据我查出来的信息,他们的系统,应该是FREEBSD的。”
“看来对方也有高手坐镇啊!”李玉山有些意外地说道。
这点,和他们之前所掌握的情报并不符合。
按照蓝军情报部门所提供的资料,说对方应该是没有什么高手的,只是从地方上请了几个杂牌军助阵,和他们比起来,简直不知一提。
现在看来,情况似乎有所出入。
“的确是高手。”丁华辉点点头,“他们的服务器开了80端口,但是登录需要进行IP验证,并且这个验证并不是基于WEB程序的,而是基于数据包IP验证,开的服务也非常少,简直可以说固若精汤。”
丁华辉的意思就是,他根本拿这台服务器没有任何办法。除了80端口,其他所有的端口都给关闭了,而偏偏这个80端口还是基于数据包IP验证的,就算是伪造IP进入,还得输入用户名和密码,要想成功突破,难上加难。
第471章 蓝军的算计
深山红叶李玉山查看了一下丁华辉的结果,对这个学生的话深表认同,对方虽然放了一台这样的服务器在上面,可是却相当于没有放。他们只开了80端口,可是却从这个端口中探测不到任何信息。
他们的防守,比自己这方还要更加严密。
当然,能够碰到这样的对手,李玉山也是感到很是高兴的,毕竟他们来这里一趟,要是什么收获都没有,那岂不是白来了?
李玉山再将其他探测数据看了看,然后做出了决定:“既然服务器这么难啃,那就先放在一边。从其他个人电脑入手,我看有好几台都装的是WINDOWS,应该不难拿下,看看能不能从这里作为突破口。”
……
林鸿继续在调试APACHE程序,设断点,跟踪代码。
实际上,他此刻已经可以利用这个漏洞做很多事情了。
例如,最基本的一点,通过伪造畸形的报文进行提交,直接可以绕过对方的IP验证机制,让对方的APACHE程序进入假死状态,让他们的指挥控制系统陷入瘫痪状态。
但是,这样做,并没有意义,瘫痪之后,他们还是可以重新启动,之时暂时地无法访问而已。
并且,这个漏洞一旦利用,并不能排除对方会不会发现,很有可能对方发现有这个漏洞存在,就会考虑直接使用最新的APACHE版本,或者想办法将这个漏洞给堵上。
林鸿想要一步到位。直接将这个漏洞的利用价值最大化,奠定这一次信息对抗演习的胜局。
他继续分析代码,这种情况,其实已经很少出现了。
要是他自己独自入侵其他系统,他会选择更容易的方式,直接通过最底层的漏洞来达到目标,既快捷又方便。还可以不引起对方的注意。
但是现在是演习,这么多人看着,他可不想过于惊骇世俗。也不想表现得高出大家水平太多。
老王依然还在编写着他的蠕虫程序,虽然只是改写,但是改动有些大了。
要想达到目标。不但要感染对方的程序,隐藏痕迹,并且必须拥有上传和下载功能,这涉及到文件传输协议。老王虽然对这些部分的技术都比较熟悉,但是要将这些内容整合起来,就觉得有点棘手了。
时间就这么一分一秒地过去。
双方不停地相互试探,然后做一些无关痛痒的洪水攻击之类的。
两边都有高手,防守也都很严密,几天过去,双方都没有什么进展。
欧阳楚楚在演习的当天傍晚便回去了。这里离蓝军基地并不远,她来回都很容易。
林鸿现在在参加演习,也没有时间搭理她。她赶着回去,将这次从林鸿那儿学到的东西总结一下,然后给他们研究中心写一份报告。推荐研究中心开始重点研究LINX系统,和林鸿的公司建立合作往来。
这段时间下来,林鸿和老王基本都在一起度过,一起吃饭,一起工作,甚至也在同一个宿舍。他们两之间相处得也比较熟悉了。
对于老王的情况。林鸿也有所了解,从而越发对这个四十出头的中年男人佩服不已。
老王实际上在38岁的时候才开始正式学习计算机,在此之前,他一直都是做光机电设计和工控软件设计的,主要接触的都是机械设备。
而一次偶然的机会,他才得以接触计算机,然后便一发不可收拾,开始进行自学。后来又在杂志上看到了一篇有关计算机病毒的报道,又一头扎进了反病毒研究的领域当中,短短两三年时间内,就成为这个领域数一数二的专家。
刚开始的时候,老王是免费义务编写各种病毒专杀工具,供别人下载和拷贝,后来发现这样的专杀工具一个个去下载拷贝实在是太分散了,于是他干脆将这些专杀工具集成在了一个软件当中,便形成了他现在这个公司的主打产品——可以同时杀十几种病毒的杀毒程序。
老王的故事,的确是一个非常励志的故事。
很多人,都觉得自己年龄过大了,不适合学习计算机这种新兴的只是和技术,就算学也学不精,老王却用事实反驳了他们的惰性和接口,证明只要有心,就算是之前从来没有接触过计算机的人,也是可以在段时间内成为高手的。
林鸿和老王刚吃完早餐回到机房,便听到大家都在议论纷纷。
“好像发生了什么事情。”老王微微一愣。
这时,小蒋快步走了过来:“老王,林鸿同志,你们可来了,队长说让你们到了之后,就去一趟他的办公室。”
钱队长的办公室,其实就是隔壁的一个单间,简单收拾了一下,放了一张桌子,充当临时办公室,平时用来进行私下谈话用。
林鸿和老王都不知道到底发生了什么事情,有些莫名其妙地来到钱队长的办公室,见到他的脸色不是很好看。
老王:“钱队长,你找我们?”
钱队长点点头:“我们的机器被蓝军给攻陷了。”
他的话,让林鸿和老王对视了一眼,大为意外,同时又很奇怪。
“你是说……他们攻占了我们的服务器?”林鸿疑惑地问道。
老王也说道:“我们服务器只开了80端口,并且设置了非常严格的权限验证,对方应该不会这么顺利,难道他们的技术这么强?”
钱队长摇摇头:“不是服务器。服务器还是好好的,我是说个人