极光骇客
叶时雨说:「别这么说,我们大家都是因为喜爱MS才会聚集在这的不是吗?」
常继德则说:「不过上头不再支持我们的话,也很难再作战下去吧?」
叶时雨说:「别这样,一定要撑下去,好好守住我们MSOG。」
吴召町坚定的说:「对,一定要死撑到底,无论如何都要打赢!」
上官黑说:「似乎现在我们也只有继续战斗下去了,但我们到底是为何而战?」
吴召町说:「我的目标是打倒极光,所以我能坚持下去吧!不,我一定要坚持。」
常继德说:「随便你们要怎么玩,我不想再这样下去了,这场信息战毫无意义。」
叶时雨说:「真是的,我们真是越来越像一群散沙了。」叶时雨暗自窃笑。
常继德说:「你说什么?我告诉你我加入MSOG可不是为了这种可笑的攻击。」
吴召町嘘道:「常大哥,你之前好像也被暗影七君打败过吧?看起来也不怎么样。」
常继德说:「你这个毛头小鬼,才加入没多久,凭什么这样说我?」
MSOG充斥著分裂危机........................
宇成回到房里,做什么事都心烦:「奇怪,为什么我会这么心烦呢?」宇成总觉得房间好像变得空荡荡的,好像少了什么,回到房间都不知道要做什么。看看书吧,又翻一翻就烦闷了;听听音乐吧,又没有什么好听的。
门外,天玄整理著仪容说:「宇成、云飞,我要去赴约了,拜拜。」
宇成打开门问:「你要去找你那个网友吗?」
天玄兴奋的说:「是啊,她叫小红,今天晚上一定会很棒的!嘻嘻嘻!」
云飞问:「你又想要被滚滚滚的诅咒缠身吗?」
天玄说:「才不会呢,我又不是把她当对象追,好了拜啦!」说完便出门。
宇成问:「云飞,你觉得天玄会只有那么单纯的见面目的吗?」
云飞哼了一声说:「不知道,我根本不知道他在想什么。」
天玄来到集人大学外面的速食店,小红也出现了,一眼便看见天玄。
小红说:「嗨,你就是天玄啊?没有想像中高呢!」
天玄失落的说:「什么嘛!见面开口第一句话就是我不够高。」
小红问:「那你觉得我怎么样呢?」
天玄看了看说:「很可爱啊,化妆到是满浓的,职业的关系吗?」
小红说:「喂,出来见面不要提这个好吗?很扫兴的。」
天玄忙道歉说:「对不起,对不起。对了,先去吃晚餐吧?」
小红眨眼说:「嗯,好啊。对了,你最好有心理准备,可能回不了家喔!」
两人就快乐的去约会...........................
隔天早上,宇成和云飞起个一大早去学校,天玄竟然一晚都没回家。
宇成边走边说:「云飞啊,最近极光里的任务似乎变少了?」
云飞说:「是变少了,或许是因为我们跟MSOG作战的关系。会长有他的考量,要以对 MSOG 的作战为主,因此少接了很多高消耗人力的任务。」
两人往学校走,宇成见到阿禄伯便问安:「阿禄伯早啊!」
阿禄伯说:「早呀,你们快去上课吧,快迟到了。」阿禄伯继续在停车场扫地。
一进教室,只见大家围著天玄,宇成问:「发生什么事了啊?」
近元说:「喂,我问你们,他昨晚是真的一晚都没有回去吗?」
宇成点头说:「是啊,他晚上说要跟一个网友出去,就再也没回来了。」
谢长生听到吃惊的说:「天啊,原来天玄说的是真的,我还不相信呢!」
天玄很骄傲的说:「看吧!看吧!其实我把妹是真的很有本事呢!」
云飞说:「你看,我就说他绝对不会只是单纯的去见面,这次又要重蹈覆辙了。」
天玄把宇成拉到一边说:「喂,你可不可以教教我怎么骇客啊?」
宇成不想再碰骇客便说:「啊?我不会教人啦,要学的话找云飞教应该比较快。」
天玄说:「不行啊,云飞他绝对不会教我的,求求你,不然你帮我也可以。」
宇成好奇的问:「你为什么这么想要骇客呢?成为骇客又不是什么好事。」
天玄说:「因为小红啊,她说她喜欢计算机很强的人。她哥哥好像也是骇客,她说她对于计算机很强的人有某一种崇拜的心理,而且...我发觉..我喜欢上她了!」
宇成说:「喔,其实你是希望她崇拜你吧,可是,你们一晚到底在做什么?」
天玄很不好意思的说:「我们、其实...唉唷不好意思讲啦!你别问嘛!」
宇成便说:「好吧,那下午回去时我再帮帮你好了。」
天玄大喜的说:「真的吗?太好了,谢谢你!」
宇成走到云飞身边说:「喂,我们帮帮天玄的忙好不好?」
云飞问:「啊?那小子又怎么了?」
宇成便把事情告诉云飞,云飞听完到像是在想些什么,露出诡异的笑容。
云飞会帮天玄吗?.........待续
第五卷 满月之战篇 第一百二十五章 隐码入侵与编码保护
回到家后,天玄既兴奋又期待的说:「来吧!来吧!」
宇成说:「先不要急,云飞,过来帮忙吧!」
云飞走过来问:「你想要学些什么?」
天玄说:「其实,小红很崇拜计算机强的人,所以我想要窃取她的数据来证明。另外,她还问我什么叫作加密编码,如果我答不出来我就太逊了!」
云飞说:「这些都可以教你!那,你想要从那里取得她的数据?」
天玄打开一个网站说:「就是这个游戏网站,我们就是在这认识的,她叫iccred。」
云飞看了看说:「这看起来满像轰炸超人的...你很强吗?」
天玄拍胸脯保证:「当然强罗!每次本天玄大爷出马,一堆人就过来围观呢!」
云飞一边试著输入 SQL 隐码一边说:「哼,他们是来看你怎么输的吧!」
天玄怒道:「喂,你这什么意思?你看,我一上线就一堆人抢著要跟我联机。」
云飞进入数据库画面并回道:「是因为找你洗胜率很方便吧。」
天玄愤怒的说:「喂,你这小子,不要太过份了!」
此时云飞已经抓好数据了,指著屏幕,让天玄只得『气得向他道谢』。
宇成看著屏幕问:「云飞,这就是所谓的 SQL 隐码攻击?」
云飞点头说:「是的,没有错!所谓的 SQL 隐码便是利用程式写作和语法上的漏洞造成的意外结果。通常利用这种办法,可以创造出意想不到的效果!我以前和你说过,利用网页的参数传入非预期的值不算什么,而再上去,则是要懂得将对方主机的数据给取出来。」
宇成点头说:「嗯、嗯、我记得!前者的手法就像天玄一样,而后者的手法则和明昂一样厉害!」
天玄听了气得问:「喂!这是什么意思?为什么要把我和那混蛋扯在一起?」
云飞不理会天玄的愤怒继续说:「而 SQL 隐码则是利用前者达到后者的技术!」
宇成听了问:「这又是非正规技术吗?」
云飞点头说:「没有错!因为是在正常手法之外的方式,所以是非正规技术!」
天玄大喊一声:「啊!!!!!」
宇成吓了一跳捂住耳朵骂道:「天玄,你没事喊那么大声做什么?」
天玄生气的说:「你们在那里讲些什么啦!我完全不懂啊!」
云飞用轻蔑的语气说:「小子,你不是想要学习技术吗?那就给我仔细的听啊!」
天玄暂时平息怒气道:「好吧!那你说,什么利用前者达到后者的是啥意思。」
云飞指著屏幕说:「你们看,我在用户名密码的框框里输入的不是正确的数据吧!」
宇成和天玄转头看著屏幕说:「嗯,这看起来很像是逻辑判断式嘛!」
云飞又打开一个网页说:「再看这个!这是一个网页利用表单元件将输入的数据传送到后端主机处理的范例,他会收集这两个 input type 为 text 的输入项,然后透过 form action 指定的路径传递参数。」
宇成点头表示明白这些,但天玄却仍不是很懂,这对他而言还是有点困难的。
云飞切换页面,换到传递参数到该路径的处理页面检视原始码说:「你们看,在这里有一些 if 判断式,它会判断这个用户名与密码是否符合管理者要素!其中一个变量 rootid'result1' 是利用回圈从数据库中读取每一笔用户名数据出来判断,当判断通过后再进入第二个判断式回圈读取数据库中的密码判断是否正确。」
天玄举手说:「等一等!如果是这样的话,输入那些逻辑判断怎么会通过?」
云飞问:「你看看 or 1 = 1 的结果应该是 true 或 false?」
天玄说:「喂,太瞧不起我了吧?谁都知道 1 = 1 啊!这结果当然是 true!」
云飞点头说:「看来你还有点救!接下来,在判断式中假设用户名为 paul 而密码为 qq 则判断式的成立应该是当 if用户名 ‘paul‘ 以及 if 密码 ‘qq‘ 对吧?因为在 SQL 语法中单引号内括字元字串。」
天玄开始了解而说:「这样讲我当然明白!可是和 or 1=1 又有何关联?」
云飞便说:「你看!假如我们输入 if 用户名 ‘paul‘ 这里改成 if 用户名 ‘xxx‘ 本来应该是错误的,因为没有 xxx 这个用户名在!可是若输入 ‘ or 1=1‘ 变成if 用户名 ‘xxx‘ or 1 = 1‘‘时,因为有一个『或』运算 or 在,就算没有用户名,但判断到『或1=1』时却会通过!我们知道 AND 要两者都成立,而 or 只要其中一个成立,所以在某些情况下会通过检查。而若反过来输入数据被放在 之前则可以输入 1=1 or来变成 if 1=1 or ‘xxx‘ ‘paul‘,同样判断到1=1就会通过了。」
天玄拍手恍然大悟道:「天呀!真是高招!我终于开窍了!」
宇成也了解道:「原来如此,这就是所谓的 SQL 隐码啊!果然很危险!」
云飞却摇摇头说:「不然,这并非是绝对的好方法!这次之所以能成功,是因为写这个网页的人疏忽漏掉很多东西,比如过滤掉单引号!如果对方的程式写了过滤单引号的程式加以检查,这方法就不会成功了。而且,刚刚所讲的只是基本的理论,实际使用上要视不同网页程式写法,尝试各种 SQL 语法。」
天玄拼命点头说:「是!是!好,这样我就知道要怎么跟小红说了!」
云飞转头看著宇成说:「怎么样?你还是对这些东西很有兴趣,对吧?」
宇成不愿正面回答,便说:「我只是想到『信息安全』的重要性罢了!毕竟,如果这么简单就可以攻击的话,那我们的数据存在网路上一点也不安全!」
天玄被激励而说:「宇成,你在胡说什么啊?网路本来就是一个公开的地方,既然有心要把数据放在上面,当然就没有绝对的安全啊!所以被入侵,是自己的防护不够周全的关系。你想想,不锁好门而被偷东西,该怪谁?」
宇成心中突然又闪过一道光,心想:「是这样子吗?没有锁好门的人也有错吗?」
云飞喝了口水说:「那么,接下来是编码的问题吧?」
天玄又拼命点头的说:「对,拜托你了,云飞大大,不,超级大大大!」
云飞说:「你听好了,所谓的编码就是将数据编辑成一连串的二进位码,而加密则是不以直接的方式解码,必需要用特殊的规则或演算法去解出来。」
天玄点点头说:「喔~是这样子啊?不过我还是不懂,可以说得更俱体一点吗?」
云飞便在屏幕上打了几个字:B746、A741、A6D1、A5C0。
天玄疑惑的问:「这个...这个是什么意思啊?」
云飞邪笑著说:「你用『内码输入法』在姓名栏输入那四组字码就知道了,哼!」
天玄好奇的打上去,却发现是一句不勘入目的话,甚是生气的说:「太过份啦!」
宇成捧腹大笑道:「哈哈哈!天玄..噗..被摆了一道喔!」
云飞转身打字说:「好了,没时间让你当小丑了,得快点让你明白才可以。」
天玄气愤的骂道:「喂!这到底是谁造成的啊?」
云飞说:「你看,以B746这个字码为例,解析成二进位后会变什么?」
天玄拿出笔算后说:「是 1011 0111 0100 0110 啊!」
云飞便说:「假如我们把它
页面: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224