黑客传说
羁痰枚啵硪阒皇秦馇晕蠢捶吧杓拼笫γ堑某晒选U庑┨炖矗绽家丫恍硪愎嗍淞艘恍┬缕娴姆吧杓评砟睿俑菟苑暗睦斫猓杓瞥隼吹姆耙丫蟠蟪硪阏飧霭氲踝铀健K衷谝簿醯霉煤艹涫担诶钛薜墓亩拢丫写侨ソ淌χ耙档拇蛩懔耍暇拐獠攀撬嬲胱龅氖虑椤!?br /> 许毅来到服装店的时候,苏兰正在给顾客改衣服。
“兰姐,忙着呢。”许毅和颜玉两人都凑到了店里面的空调前面,享受着清凉的冷风。
李艳看到许毅和颜玉两人齐齐地站在那里吹风,调侃道:“什么风把你们小俩口给吹来了。”
颜玉一听本来就已经红通通的脸蛋就更红了,偷偷地瞥了许毅一眼,姣嗔道:“艳姐姐,你又欺负我!”
许毅皱了皱眉,并没有说话。心中有些不满李艳经常拿他和颜玉开玩笑。他知道,这种玩笑很可能会让颜玉这个小女孩产生误会,自己对她可是一点兴趣都没有,当个妹妹还差不多。他之所以没有分辨,是因为他一分辨,大家都会起哄。最好的方法就是对她的玩笑不理不睬。只是暗自决定,下次提醒李艳一下。
许毅对颜玉说:“小玉,你自己去挑一套自己喜欢的衣服吧……艳姐,我送一套衣服给小玉,没有问题吧?”
“当然没问题,小神童,你可是这里的股东呢。小玉,来,姐姐带你去找,我刚刚从香港进了两套适合你穿的款式,你肯定会喜欢的。”说完,拉着颜玉去了少女服装区。
许毅正暗自庆幸李艳没有在这上面做文章,突然看到了苏兰别有深意地看了自己一眼,连忙解释说:“这是对她积极配合我教学的奖励。”
苏兰笑道:“你跟我解释干什么,真是。”
“怕你误会呗。”
“……”
“毅哥哥,你觉得这身怎么样?”颜玉换好衣服后,立刻跑到许毅面前咨询意见。上身穿一件印花汗衫,下面是一蓝白牛仔短裤,整体看上去还是不错,挺青春一人儿。
“不错,就这件吧,这样穿着,别换了。”
“只是不错啊?”颜玉听到许毅这么说,立刻打算换一件。
李艳帮颜整理了一下汗衫:“小玉,你毅哥哥眼界高,他口中的不错已经很不容易啦。这件真的很衬你,另外几款都没有这个好。”
========
许毅惦记着美国佬的电脑,第二天一大早就跑到了颜玉家。
严正果然不愧是市长,昨天一晚都没有回来,这种情况经常发生。经过这么久的接触,颜玉知道他确实是一个一心为民的好市长,心里挺佩服他的。
陈珊在许毅到达之后也匆匆离开了,而这个时候,颜玉小姑娘却还没起床。从陈珊口中得知,小姑娘昨天睡得有点晚。
轻轻打开颜玉的房门,他发现小姑娘正抱着个布娃娃睡得挺香。她的睡姿让许毅不敢恭维,粉红色的小睡裙已经到达腰部,露出了草莓小裤裤。许毅轻笑了一声,来到书桌前打开了电脑,他对小姑娘可没什么兴趣。
系统已经启动完毕,许毅的手指一接触键盘整个人的气质都变了,严肃而认真。从自己的肉鸡列表中许毅找出了五台肉鸡,它们分别分布在全球各地。之所以设置这么多层代理,是因为许毅不能确定等下会发现什么,也许会遇到自己意想不到的事情,为了安全起见,还是谨慎一点的好。
启动肉鸡上的代理,最后一层跳板是美国的一台肉鸡,然后他将几个常用的黑客软件上传到该肉鸡上,由于这些软件并不是在颜玉这台电脑里面而是在一台比较稳定的肉鸡中,所以软件上传的速度并不受到自己正在用的这台电脑的网速限制,工具没有花多少时间就上传完毕。
接着,他开始入侵的前奏――扫描。
其实在通常的入侵步骤中,第一步应该是踩点(footprinting)。
踩点是汇集目标信息的精细技艺。聪明的犯罪分子在决定抢劫一家银行时,肯定不是那么冒冒失失地立刻冲进去要钱。相反,它们会下苦功搜集关于这家银行的一切信息,包括武装押运车的路线和送货时间,银行里面摄像头的位置、摄像范围、出纳员人数、逃跑出口以及其他任何有助于避免意外事故的信息。
踩点的重要性可比战争中情报的重要性,如果你要进行一个项目庞大的工程,做好这点将得到事半功倍的效果,成功率也将大大提高。
而现在许毅只是入侵一台个人电脑,已经知道其IP,踩点这一步骤可以省略,直接开始扫描。
如果说踩点等效于窥探某地以搜集情报,那么扫描就是用小锤敲击墙体从而找到所有的门窗入口了。这些门窗入口就是通常所说的能够入侵系统的漏洞,可以使用各种各样的工具和技巧――ping、端口扫描、以及漏洞自动发现工具等――确定目标机器上运行着什么系统、开了哪些服务和端口、是否存在一些简单的漏洞……
许毅发现对方的系统是win95的,没有弱口令(非常简单的密码),但是有几个很常见的系统漏洞,许毅有些明白为什么“黑客大佬”能够入侵成功了,机器的主人根本就是电脑小白,已经公布的系统严重漏洞补丁都没有打上。
很轻松地,许毅进入了目标系统,在里面逛了一圈,并没有发现什么好东东,最后随便点开了一个“新建文件夹”,竟然发现不少H片,这让许毅啼笑皆非,心想在这点上东西方是相通的,并且,很多人都喜欢将这些电影放在“新建文件夹”中。许毅分析原因,可能是当时下载到电影之后等不及给文件夹命名,哈哈。
在电脑中,许毅发现了对方身份的证据,那是一些电脑主人的生活照,没想电脑的主人还在美国空军服过役,另外一些证据就是一些不怎么重要的文件。“黑客大佬”说得并没错,他现在确实是美国政府工作人员。
最后,许毅查看了一下对方的IE浏览历史记录。既然他身份特殊,应该能够上一些比较有趣的网站。令许毅失望的是,众多历史记录,里面并没有美国军方网络的痕迹,都是公共网,而且这些他上过的网站里面成人网站占了一半,真是个精虫上脑的家伙!
绝好的耐性是身为一个黑客的必备素质,许毅对每一个网址进行盘查,最后终于发现了一个美国军方论坛。这是一个需要身份验证的美国大兵俱乐部,放在公众网上,属于半开放性质。许毅利用计算机主人的账号登陆了上去,随意浏览了一下,终于发现了点感兴趣的东西――各种美国武器的图片,这些图片在外面是找不到的,由一些美国大兵在部队中用数码相机照下来,然后上传的,图片非常清晰。还有一些国外的武器图片,也有中国的,看来这是一群军事发烧友在研究各国的武器实力。
许毅对这些都没有什么兴趣,既然人家已经将其发到网络上来了,说明这些图片也就不再属于军事机密了,美国大兵不会愚蠢到这么名目张胆地泄漏国家机密。他感兴趣的是一些低轨军用光学卫星的卫星照片,那些照片分辨率很高,居高临下,可以看清楚停在路边的小轿车。
许毅对这些并不惊讶,地球上空飞行着N颗军事卫星,照点照片那是轻而易举的事情,这样的分辨率也没什么惊奇的,十年之后,Google公司的Google earth都能达到这样的程度。令许毅感兴趣的是论坛里面对这些照片的回贴,美国大兵们不只一次提到“Aurora”这个名词,有人回贴猜测说,这是Aurora(欧若拉)拍摄的。
那么,Aurora到底是什么?
文心阁制作 更多精彩图书尽在文心阁
电脑访问:wenxin8
文心阁论坛:bbs。wenxin8第二卷 第29章 铁面修罗
美国加州某处。
杰米是一个技术兵,由于网络技术出色,被上司委以“重任”,负责中队电脑机房的网络建设,同时,他还有一份义务兼职,是一个军人社区的网络管理员。
他对自己的工作感到满意,总得说来,这是份美差,因为他有很多的时间来做自己的事,而且这份工作和自己的兴趣也对口,与其说是工作,不如说是享受。
经过几年的钻研,他的网络技术已经有了很大地提高,现在,他已成为最受美国青少年崇拜的神秘职业――黑客中的一员。
他负责的那个社区的服务器是独立的,里面只有这一个程序。对此,杰米深感浪费,认为没有好好利用服务器的最大价值、所以,这台服务器除了化出那么一丁点资源供社区正常运行外,几乎成为了他的私有财产。为了让这台服务器真正固若金汤,他经常请来自己的黑客朋友帮忙“友情检测”,可以说是几乎打上了所有能够打上的补丁,补上了所有知道的漏洞。这是他对自己的一再挑战,也是对工作的负责。毕竟,如果自己负责的服务器被人给入侵了,他的技术权威和荣誉都会受到大家的严重质疑。
服务器运行快两年了,这两年中确实有很多同行打这个服务器的主意。不过,令杰米自豪的是这些攻击或入侵都失败了,自己成功地阻挡了他们的步伐,甚至有几次,自己还进行了反击,根据他们留下的“脚印”,狠狠地教训了那些不知所谓的黑客小子。
久而久之,杰米在黑客圈内也算是小有名气,在他手中吃过亏的给他取了个外号,叫做“铁面修罗”,颇有责怪他对新人们下手太重的意思。不过杰米却不已为意,相反,他还挺喜欢这个外号,认为这是实力的象征。
今天,一向邋遢的杰米摇身一变,经过精心打扮,成为了一个风度翩翩的绅士,因为他成功约到了莎丽。莎丽是个美丽的女孩,是杰米在网络上认识的网友。可怜的杰米,平时把时间全部花在计算机上面,大门不出二门不迈的,根本没有时间去认识女孩儿们。好不容易在网络上碰到一个美女,经过杰米的一番努力,对方终于答应和他见面了。
杰米对着镜子松了松有些紧的领带,哼着很有韵味的美国乡村歌曲,开始做他离开前的最后一件事――对服务器进行例行检查。
由于杰米的服务器经常受到同行的“热情”关照,杰米每天对服务器的检查也成了习惯,而且时间不定,有时候无聊,一天就检查个四五遍。正是这个良好的习惯得以保证服务器长久以来的正常运行,挫败了很多想打服务器主意的同行。
首先杰米就查看了一下系统中有没有可疑的进程。
“感谢上帝,没有发现烦人的苍蝇。”平时杰米并不反感别人打服务器的主意,甚至还有些期待,但是现在,杰米有终身大事要做,他祈祷上帝,希望这个时候没有不睁眼的猴子来捣乱,否则一定要他好看。
然而,上帝这个时候好像在打盹,并没有听到杰米的祈祷。因为,经验丰富的杰米发现了系统中的一丝异常。通过查看WWW日志,他发现有几分钟时间内的日志有问题。
虽然,入侵者修改了日志文件,删除了他的入侵痕迹,甚至还根据日志的格式,伪造了日志记录,但是老道的杰米还是发现了其中的不同寻常。
“他是一个厉害的家伙!”杰米自言自语道。
日志文件是计算机系统中记录各种服务或软件运行情况的记录文件。它如同银行中的监控录像,将系统中发生的事情以文字的形式都清清楚楚地记录了下来。
黑客入侵系统之后,也会在日志文件中留下自己的脚印,如同“某时某分某秒来自某某IP的用户下载了某某文件……”的形式。当然,记录的格式可能有些不同。
打扫自己的入侵“脚印”也是一门技艺非常高超的艺术。入侵者不仅要对系统中存在哪些日志记录文件非常清楚,还得注意其他很多事情。
菜鸟一般是不知道怎么样去擦干净自己的屁股的,就算他有这个意识,也往往不能擦干净,毕竟要知道系统中存在多少隐藏的日志文件对一个菜鸟来说不是一件容易的事情,更何况很多人并没有这个意识。
技术高超一点的,能够发现日志的数量和分布,但是他们往往的做法是将这些日志清空或者将自己的入侵记录局部删除――然而,这样却落了下乘。只要管理员懂得查看日志文件,很轻易就能发现自己的机器被别人入侵了,除非他是傻子。
而最高的境界是不但能清扫“脚印”,还要能伪造“脚印”,使日志中的记录不仅在时间上连贯,在内容上也要求看上去很真实,这就要求入侵者必须对日志文件的格式很有研究。由于日志文件里面的记录信息量通常很大,寻找一段可疑的日志记录是很麻烦的,更不用说再花精力去鉴别记录
页面: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176