黑客无间道






  这定然有一种较为高科技的作案手段,萧云飞觉得有必要将这名罪犯逮住!如何将罪犯从茫茫人群中揪出来呢?那么自然需要用到这个世界无处不在的天眼——监控器!

  晚上行动,我定会让你现出原形!

  萧云飞已经想好了对策,心里安静下来,于是打开自己改写的简化版腾龙操作系统专心的修改起来。

  萧云飞将腾龙操作系统的不能暴露的秘密全部删除,然后动手编写关联程序,同时**如今常用的办公软件和其他实用的工具。

  在研究了大多数操作系统的基础上,萧云飞不停的优化和完善简化版腾龙操作系统,力求做到布一款完美的操作系统。

  同时为了让腾龙操作系统的内核不能被人反编译,萧云飞决定在程序中加入一种独特的加密封装程序,使得别人无法窥得庐山真面。时间一分一秒的流淌,萧云飞全身贯注的编写着加密封装程序。

  看了看窗外漆黑的天幕,萧云飞觉得肚子有点空空的感觉。锁定电脑,萧云飞准备出去吃点东西,屋外传来敲门声。

  打开房门,柳小辉端着一碗饭菜站在门口。

  “萧哥,还没吃饭吧?”柳小辉满脸笑容的问道。

  “恩,正准备出去。”萧云飞知道这小子找自己肯定没啥好事。

  “不用了,您看,饭菜我都给你端来了,快吃,热乎着呢。”

  萧云飞疑惑的看了看柳小辉,这小子难道有什么企图?先不管,白吃白不吃,管他有啥企图,兵来将挡,水来土掩。

  萧云飞接过柳小辉手中的饭菜,在电脑前坐下狼吞虎咽的吃起来。

  柳小辉摸到萧云飞的床边一**坐了下来,兴奋的说道:“萧哥,您昨天给我的装备可是让我大大的威风了一把,现在好多人都想拜我为师呢,我是特地来感谢您的。”

  “那我恭喜你,不过小伙子,你还是应该多花些时间在学习上,游戏嘛,偶尔玩玩就行了,别那么痴迷。”

  柳小辉拿起萧云飞桌上的香烟熟练的点了一根,惬意的吸了一口:“你怎么和我妈一样啰嗦?我已经明确的告诉她了,我不是读书的料!我打算初中毕业就不读书了。”

  “不读书了?不读书你能干什么?!”萧云飞一时间觉得有点接受不了。

  “打游戏啊。我的梦想是当一名职业游戏玩家,反正我家里有这么大一栋公寓,每个月的房租也不少,饿不死我。”

  “小伙子,凡事要三思而后行。”萧云飞语重心长的劝说道。

  “我已经想好了,与其在学校里蹉跎时间,我何不趁早出来做自己喜欢做的事情?”柳小辉弹了弹烟灰反问道。

  “可是你妈会同意吗?”

  “所以我必须先干出一番成绩来说服我妈,但是这件事情的成功需要您的帮忙。”

  “需要我的帮忙?”

  “对!我想从《三界》这款网游上赚钱!”

  “说说你的想法。”

  “现在《三界》这么火,网络游戏是个很广阔的市场,很多有钱人愿意花钱买装备,我们为什么不从这个方面想点子?”

  “你的意思是卖装备?”萧云飞很容易听懂了柳小辉的意思。

  “就是卖装备!上次我看萧哥您有那么多的极品装备,难道您没有想到卖钱么?”

  “卖钱?我没有这个想法,也不想浪费时间来做这种事。”

  “既然这样,萧哥,能不能把你的装备交给我,让我拿到网上去操作,赚到的钱你我**分账,你看行不行?”柳小辉充满期待的说道。

  “敢情你就是来和我说这个事情的?”

  “没错,行不行萧哥您给句痛快话,我保证您只要把装备交给我,经过我的操作,绝对不会让您吃亏。”

  萧云飞觉得柳小辉这小伙子头脑不简单,不过自己的那些装备放在仓库里也没有什么作用,倒不如拿出来让这小子捣腾,一是帮他一个忙,二来可以为自己创造点收入,何乐不为?

  “没问题,我负责搞装备,你负责卖装备,每三个月我们清一次帐。”

  “有萧哥您这句话,我离成功也就不远了,那萧哥你尽量多搞一些极品装备,到时候等我好消息。”柳小辉拿起萧云飞吃完饭的碗兴高采烈的离开了。

  萧云飞笑了笑,不知道这小子想怎么操作?现在的中学生,越来越不简单啊!

  萧云飞用“不看风景之杀人”的Id登6《三界》服务器,做好被众人群殴的准备,只身杀进内城,干掉了两个大刀侍卫和三个弓箭手,最终将存放在仓库里的装备全部取了出来,然后迅逃出内城便下了线。

  随后萧云飞登6“好好学习”这个账号,然后将刚刚取出的极品装备全部丢到这个账号的背包里,顺便在大漠内城的仓库了存了很多东西。

  这些装备先让柳小辉拿去操作,看看能有怎样的收益。萧云飞退出游戏,深吸一口气,口里**道:“钱钱钱,你这杀人不见血的刀!”

  (晚上九点还有一章,从来没有求过票,请看书的朋友们帮忙推荐,收藏……小弟谢谢了!)

  第一卷 独行的网络海盗 第二十九章 追踪(上)

  看了看电脑右下角的时间,正好八点整,萧云飞搓了搓手,双手爬上键位,准备追踪那个盗取自己存款的王八蛋。

  为了监控不法分子,自助银行一般都安装有监控器,用以监视、记录客户取钱的过程,以便在生恶意盗取他人存款的情况下,对破案起到一定的帮助。

  要找出线索,就必须从监控器方面入手。

  萧云飞嘴角浮起一抹微笑,呵呵,那么就让我来入侵银行的监控系统。

  众所周知,如今的监控都比较便易,企业管理者为了公司的安全以及其它原因,都安装有监控系统,为了方便企业管理者可以随时随地了解公司内部情况,有实力的安装监控的公司会自己架设监控服务器,并向客户提供一个远程登6网址,企业管理者只要输入正确的用户名和密码就可以进入到监控画面,从而对公司内部情况进行监控。

  (ps:我一个朋友的公司为了监视公司职员,专门安装了监控器,一共有八个,分别布控在公司墙顶的角落,朋友公司的老总没事就喜欢登6监控服务器去看看公司哪个职员在偷懒。很不幸运的,有一次老总看到前台的接待小姐闲着无聊在挖鼻屎,刚好又那么凑巧公司有客户来商谈生意,这前台小姐也没有洗手,然后给客户冲了一杯茶水……后来,这个前台小姐被这个老总找个借口辞退了。朋友破解了老总的登6密码,他闲着无聊的时候也喜欢打开监控器监视别人,对别人品头论足,对这种做法我不作评论……)

  记得这一片区银行的监控都是由“万通天眼有限公司”经过投标,然后派出工程师进行布控的。这可是一家专门生产监控器的外资企业,实力和技术都相当强悍的。

  这家公司的监控服务器架设了很多,许多安装过他们监控器的企业都有一个远程登6网址以及指定的用户名和密码,不知道银行有没有要求“万通天眼”留下这样一个可以远程登6的用户。

  其实照道理说,像银行这类安保和私密性较强的部门,监控录像一般不会出现在互联网,大多数的监控录像都是通过本地或者内部网路调取。

  不过本着先易后难的原则,萧云飞决定先从“万通天眼”的服务器上下手。

  简析,探测,将“天网三号”载入辅助入侵,萧云飞着手寻找漏洞。如果得到级管理员权限,那么对服务器上的监控录像就可以任意读取了。

  经过检测。现该服务器存在缓存溢出漏洞。呵呵。这下好办了。萧云飞在记事本上动手编写了一个溢出程序代码。然后将这段代码**到特殊位置。载入到“天网三号”。准备全面开始入侵。

  加载溢出程序完成。“天网三号”绕过防火墙开始入侵。进度条缓慢增加。还好网上风平浪静。萧云飞全神贯注地观察着入侵进度。“滴”地一声。“天网三号”出任务完成地警报。

  萧云飞看到溢出成功地标志符号。经过dos命令。萧云飞成功连接到服务器。进行最后地窃取。进展很顺利。得到服务器地RooT权限后。萧云飞将自己小心地隐藏起来。然后开始寻找自己要找地监控录像。

  通过检索。并没有找到关于“银行”地关键字符。看来银行确实没有将自己地监控录像暴露在互联网上。

  萧云飞笑了笑。这其实应该在自己地意料之中。如果银行把这么机密地东西放在网络上。还不如迟早关门!

  不过这个服务器确实值得保留。好多企业都有他们地监控。萧云飞上传了一个后门工具到不起眼地文件夹。执行运行命令。然后擦掉痕迹。退出“万通天眼”地服务器。

  这个公司的监控虽然做得好,但是对于服务器的安全性能,萧云飞确实觉得不敢恭维。

  好了,排除了网络上调取监控录像的可能,那么只好进入到银行内部,从内部进行调取。

  要入侵银行内部网络,这个风险可不是一般的高!入侵银行那可是犯法的事情,不过萧云飞此刻觉得自己的心头充满了激动和愤怒,有种不把那个小偷抓出来就誓不罢休的想法。

  “奶奶个熊,老子拼了!”

  如今一些大型企业都有自己的内部网络,这样可以在一定程度上防止公司机密泄露。

  那么要进入银行的内部网络,该从什么地方着手呢?对,那就是网上银行的服务器!从网上银行的服务器攻入银行内部网络,就这么办。

  银行采用的是sap的系统构架,sap是一个领先的eRp软件,它是一个层次系统的上下层之间进行通信的接口,LLc子层为了网络层的各种协议提供服务,而上层可能运行不同协议,为区分不同上层协议的数据,要采用服务访问点。其模块囊括了全部所需要的业务功能并把用户与技术性应用软件相联而形成一个总括的系统,用于公司或企业战略上和运用上的管理。由于sap良好的架构模式和卓越的性能,如今很多大型国有企业都使用sap系统。

  呵呵,这可是萧云飞的拿手好戏,自己在大学期间还曾经写过一篇《论sap系统构架安全问题》表在网上。只是他不知道,这篇论文后来被表在《pnete》,很多研究sap的专家无不惊叹其中的独到见解,本来《pnete》编辑部决定付给作者稿酬,并且打算邀请该作者以后为《pnete》写专栏,奈何却找不到作者本人,最后只好不了了之,这篇文章的作者名也被署上“佚名”。

  的系统构架通常被用于银行网络服务架构,sap安全和保密性能强大,况且很少人研究这类架构模式,不过这种架构模式有一个致命的缺陷,那就是存在动态逻辑语言性漏洞。在特定的某个语言坏境中编写渗透aBap代码,通过调用渗透代码即可顺利完成入侵。不过这个缺陷萧云飞并没有表在《论sap系统构架安全问题》上,因为他觉得这是一个非常具有利用价值的程序漏洞,这个现只能自己掌握,绝对不能无私的奉献出来。

  农行的网络架构正是采用的sap架构模式,对sap常见的漏洞打上了补丁,并且为服务器增设了硬件防火墙等等。

  萧云飞对sap的记忆如泉水般从脑海中汹涌而出,记得sap的动态逻辑语言漏洞可是非常好使的,当然利用这种漏洞进行渗透的aBap代码早已经深深的烙印在自己的脑海。

  萧云飞立马动手编写渗透代码,嵌入到“天网三号”针对sap系统构架的模块中,加载代码,自动入侵。

  对于银行的硬件防火墙,“天网三号”非常智能的绕过触机制,直接对服务器进行渗透。

  “嘀嘀嘀”,天网三号出警报。

  “咦?”萧云飞扫了一眼显示屏,“天网三号”提示有反追踪痕迹。

  这种反追踪说明自己有可能触了管理员设置的某个检测机制,应该是属于自动嵌入的追踪程序。

  萧云飞并未终止“天网三号”的入侵,将其切换到后台运行,打开攻击破坏软件,在其中嵌入一段病毒程序,虚拟了一个目标地址,将追踪程序引进陷进,执行攻击软件,目标正是该追踪程序。

  看着追踪程序和虚拟目标地址一同消失,萧云飞嘴角闪过一丝微笑。

  拍了拍手,萧云飞起身倒了一杯矿泉水,回到电脑前正要喝水,突然被电脑屏幕上的动静惊出了一声冷汗!

  有人现了自己的动作!而且这个管理员的技术不低!他在稳固系统的同时还在对自己进行追踪!

  的动态逻辑语言漏洞萧云飞不知道还有没有其他人知道,不过这个管?