第十章 攻擊

第十章 攻擊

以前對著CRT顯示器真是受罪,距離不超過一尺,時間長了雙眼布滿血絲,頭髮脫

落,食欲不振,出門還怕見光。wenxueMI.coM現在好了,筆記本的液晶顯示屏看起來就舒服。

確定了攻擊的對象,現在要找攻擊的網站。

開動機器,開始自動分析,屏幕上開始跳動一個一個的數字,周圍一片寂靜,靜的

能聽見我的心跳。我一點都不急,根據我的經驗,看來註定要連續工作幾十個小時

了......

我知道,一般的bbs的不會限定登陸次數的。為什麼?不是設計者不懂,而是為了防

止帳號鎖死。你想呀,在bbs上每天有好多人要拿管理員的帳號來作試驗?如果遇到3

次不對,就鎖死他,那管理員還作不作事情了?每天管理員都必須給系統管理員發

email,叫他給他解除帳號鎖定,一次還可以,2次也沒問題,如果有個10次,100次,

甚至上千次,系統管理員不瘋掉才怪!但是作這個bbs的人肯定考慮過這個問題。這是

我後來攻破之後才發現的。他沒有鎖定帳號,而是你連續輸入3次以內,密碼正確,就

表示你是正確人,讓你進入,如果超過3次,就不讓你進入,即使你輸入正確的密碼。

也不行,就給你一條提示「invaildpassword!『無效密碼!帳號也沒有鎖定。這一招

其實很簡單,很多人都能想的出,我以前就編寫過這樣的程序。好吧,就從BBS入

手。

先編個木馬程序吧!防止別人有反跟蹤能力,總而言之加在身上要能固若金湯才

行,外形最好象衣服。該怎麼寫呢?剛才下樓去超市,是先下樓,再捌彎,找到超

市,進超市...該用什麼樣的格式,從買東西的角度去考慮,超市是由許多個體組成

的,最後結帳都歸總台,可以把幾種不同的木馬程序編在一起,組成總台,然後用這

總台分成各個部分,把這確定了以後,我才開始對相關程序進行創意;首先是要防止攻

擊程序,我看過防守的資料,那是一個用三方語言編寫的反攻擊程序,在現今的網路

上可以通行無阻,對任何一個語系的程序都能產生破壞,這三種語言是相連的,即一

種語言對目標產生影響后,另兩種語言將被引發,原理和子母彈一樣。這個程序的名

字叫三明治。

可不可以針對這個程序編一個程序呢?我在網上下了幾個木馬程序,看了他們的源

代碼。我先寫了一個草稿,使用新的編譯方式運行這個程序,但每個木馬程序是用密

碼控制的,它只讀但不接收任何未來程序,這就象看盜版碟,碟只能在光碟機里打轉轉

而讀不出數據,對於正版則在驗明無害后打開密碼鎖進行接收,不過這就需要另外一

個外掛運行程序運行這些需要檢驗的軟體。這樣我就使用了三個程序了,正好可以組

成總台,以它為核心由保護程序和外掛運行程序纏繞著組成。

不知不覺花了我五個多小時終於編完了。就攻擊美國XXXXX網站的一個BBS吧!進入

一個論壇登陸入口,看到一個登陸框。一看上面的連接地址,是php寫的一個類似bbs

的互動式界面。隨便註冊一個名字進去一看。哇,裡面是個小社區,有管理員,有普

通人,管理員可以上傳文件。當然我現在只是一個普通人,沒有上傳許可權。哈哈,我

的腦子裡面靈光一閃,如果我能上傳文件,呵呵!也許能找到點漏洞,我也不敢肯

定。這個BBS上的管理員petuyt就成了我的攻擊對象。首先,我看到了那個petuyt的登

陸名字,因為我登陸的時候我會就用的我顯示在bbs上的名字。呵呵,看來這個設計者

可能覺得這個bbs的管理員對系統安全不會有大的什麼影響,所以沒有在意。但是對我

來說,我實際上獲得了他的登陸名字。要是我設計bbs的話,我的管理員帳號絕對不會

用論壇中大家都能看到的名字。至少可以給想破譯的密碼的人多一道障礙!但是現在

幾乎所有的bbs的管理員帳號都是用的在論壇中的登陸名字。呵呵,這個老美的bbs也

不例外,大家誰抄的誰的都還不知道呢?所以,所有的bbs的程序都能找到相同的地

方。現在當然要搞到密碼了,首先就現test一下,那個密碼加#$%$^%之類的方法吧,

希望那個bbs的設計者是一個菜鳥。設計美國網站的人當然不是菜鳥,所以當我測試的

時候,得到的都是密碼錯誤的提示。這個方法行不通了。我沒有失望,有什麼失望

的?如果指望這麼幾下就想黑別人的網站,那還叫黑客嗎?呵呵,搞不出來也不要緊,

我又不是黑客。然後看了下他登陸界面的的網頁的源代碼,把他登陸的提交語句剔除

出來。他用的是post方式。如果他沒有限定登陸次數的話,我基本上就可以宣布他死

刑了。

我把自己編的程序發上去,定神細看,發現他們變成了蝌蚪,身上的一切都看得清

清楚楚,那些可遷移的數據在身體內奔騰著,變成一竄竄的源代碼,看到的不在是形

象,而是一和零的組合。「哇」我喊叫了起來,這是一個無限深遠的空間,黑洞洞

的,不時飄過來一些散亂的數碼,有些地方還會突然的噴出一大堆蝌蚪,我知道那肯

定是回收站排放的,這些蝌蚪出來以後失重般的四處亂飛,又飄向不知明的遠方。散

亂蝌蚪拼了一隻斑點狗,就叫你貪吃狗吧!貪吃狗把三明治吃完了,呵呵,攻擊成攻

了,我在這個網站上留下了「**you,WrecktheserveroftheUnited

States.『(砸爛美國的伺服器)

趕忙下機,貪吃狗還不完善,我怕別人查出我的IP。我可不想又引起中美的網路大

戰。

呵呵!老子也當了回黑客!爽啊!

16977.16977小遊戲每天更新好玩的小遊戲,等你來發現!

上一章書籍頁下一章

濱汾天下

···
加入書架
上一章
首頁 都市青春 濱汾天下
上一章下一章

第十章 攻擊

%