云飛花了這么大的力氣來控制整個蜜網(wǎng),他當(dāng)然不矢,蜜罐系統(tǒng)作為服務(wù)器與蕭云飛電腦的中間樞紐,進(jìn)可攻,退可守。
蕭云飛現(xiàn)在要想辦法找到那個隱藏的映射端口,然后通過這個映射端口暴力入侵!
蜜罐系統(tǒng)的主要作用就是數(shù)據(jù)收集,而蜜罐監(jiān)控者通過記錄下進(jìn)出系統(tǒng)的每個數(shù)據(jù)包,通過分析就能夠掌握黑客對服務(wù)器的所作所為。
蜜罐系統(tǒng)的日志文件是很好的數(shù)據(jù)來源,但日志文件很容易被攻擊者篡改或者刪除,所以蜜罐監(jiān)控者會讓蜜罐向同一網(wǎng)絡(luò)上但防御機制較完善的系統(tǒng)服務(wù)器發(fā)送備份日志。
既然袁飛告訴了蕭云飛這個服務(wù)器還有收集不同的人針對某一個特定漏洞的入侵方法的功能,而且這些蜜罐是虛擬蜜罐,那么這就從事實上說明了,蜜罐備份日志的接受地址必然是袁飛控制的服務(wù)器!
送備份日志是需要蜜罐與服務(wù)器建立連接通道的,有了這個通道,蜜罐就可以向服務(wù)器傳送記錄日志了,而這個連接通道,需要開放一個指定端口。
通俗一點來解釋,比如某個湖泊上有一座小島,小島上有一個游樂場,游人想要進(jìn)入到游樂場去玩,他首先要登錄小島,雖然登錄小島的路有很多,但是最終要進(jìn)到游樂場卻必須要通過游樂場的大門。
服務(wù)器就相當(dāng)于游樂場,端口就相當(dāng)于服務(wù)器的大門,蜜罐系統(tǒng)傳送備份日志的方法雖然很多,但是必須要通過指定的端口才能傳送日志。
明白這個原理,那么就很容易能夠找到那個隱藏的映射端口了。
袁飛地頭上此時已經(jīng)冒汗了。他此時正與局域網(wǎng)內(nèi)肆虐地病毒做著頑強地斗爭。
在袁飛動用服務(wù)器管理員權(quán)限去攔截這股強大地數(shù)據(jù)洪流時。這個病毒已經(jīng)感染了安裝indos、Linux和系統(tǒng)地計算機。
不過幸運地是。這個病毒尚未感染其它操作系統(tǒng)。袁飛通過防火墻設(shè)置了局域網(wǎng)內(nèi)計算機間地訪問規(guī)則。以便阻斷病毒地繼續(xù)擴散。
服務(wù)器上地防火墻不但可以對惡意數(shù)據(jù)起到屏蔽地功能。它還具有殺毒作用。不過面對這個強大地病毒。防火墻中內(nèi)置地病毒庫根本就不能消滅它!
沒辦法。袁飛只好讓防火墻最大限度地阻止病毒地傳播。盡管如此。這個病毒還是不停地沖擊著防火墻。不過令袁飛稍感心安地是。這股兇猛地數(shù)據(jù)洪流無一例外地防火墻被攔了下來。過了一會。這個病毒終于漸漸平息了下來。它僅僅在被感染地計算機里肆虐。
雖然病毒產(chǎn)生地數(shù)據(jù)洪流被防火墻阻隔。它就不能在局域網(wǎng)內(nèi)繼續(xù)傳播了。但是這個病毒就像袁飛心頭地一根刺。不把它拔出來。他始終覺得心頭不舒服。
看了看掛在墻上的鐘,時間已經(jīng)過去了大半,蜜罐系統(tǒng)已經(jīng)淪陷,袁飛猜得到蕭云飛接下來想干什么,但是如果他想要在剩下的時間突進(jìn)主服務(wù)器絕對辦不到,因為在連接端口后面,袁飛還設(shè)有強大的無與倫比地防火墻!
“在時間結(jié)束前,我一定要將他編寫的病毒消滅!”袁飛在心里暗想道,他根本不相信,蕭云飛在這么短的時間里能編寫出什么樣厲害的病毒。
到目前為止,袁飛的心里很憋屈,作為防守方,他只能被動防守,但是面對蕭云飛出其不意的攻擊,無論如何都不可能將防守做到無懈可擊,所以,他想證明自己并不是只會任人欺負(fù)的菜鳥!
現(xiàn)在時間也不多了,袁飛干脆對蕭云飛采取了聽之任之的態(tài)度,他則全神貫注的研究起了蕭云飛編寫地病毒。
蕭云飛將自己的計算機接入虛擬蜜網(wǎng)中,這樣他就與所有的蜜罐系統(tǒng)組成了一個局域網(wǎng),然后他在電腦上運行了一款自己編寫的“網(wǎng)絡(luò)端口嗅探器”,接著他偽造了入侵記錄日志,并且用這些日志替換了蜜罐系統(tǒng)的日志文件。
蕭云飛為什么要篡改蜜罐系統(tǒng)的日志文件呢?因為蜜罐系統(tǒng)如果檢測到日志文件發(fā)生了變化,它就會在第一時間將日志文件傳送到服務(wù)器。
網(wǎng)絡(luò)端口嗅探器,顧名思義,它可以對同一網(wǎng)段的服務(wù)器或者局域網(wǎng)內(nèi)地其他計算機進(jìn)行端口嗅探,然后返回嗅探結(jié)果。
此時蜜罐系統(tǒng)向服務(wù)器發(fā)送日志文件,蕭云飛計算機上運行的網(wǎng)絡(luò)嗅探器則將服務(wù)器正在工作的端口完全記錄了下來。
雖然服務(wù)器上正在工作的端口不止一個,但是只要通過對蜜罐系統(tǒng)的監(jiān)視,只需要觀察哪一個端口在日志上傳地過程中有大量的數(shù)據(jù)包流入就能夠判斷出那個端口就是服
蜜罐系統(tǒng)上建立地映射端口了。
就這樣,蕭云飛找到了那個隱藏的映射端口,而這個端口,就是通向服務(wù)器唯一地大門!
袁飛在對病毒進(jìn)行查殺的過程中耗盡了心力,進(jìn)過分析,他根據(jù)病毒特征碼終于編寫出了一款殺毒程序,帶著滿懷地欣喜,他開始執(zhí)行殺毒操作。
通過對任務(wù)進(jìn)程的觀察,他發(fā)現(xiàn)這個病毒被順利消滅,不過還沒等他來得及松口氣,他卻驚訝的發(fā)現(xiàn),任務(wù)進(jìn)程中盡然再次出現(xiàn)了危險進(jìn)程,而且進(jìn)程數(shù)目比以前還多出來一個!
袁飛心中大驚,通過對三種系統(tǒng)里存在的病毒進(jìn)行分析,他驚訝的發(fā)現(xiàn),這個病毒竟然發(fā)生了異變,它們的結(jié)構(gòu)本體發(fā)生了改變!
根據(jù)系統(tǒng)的不同以及殺毒軟件的特性,修改自身缺陷的病毒袁飛不是沒有見過,但是他卻沒有見過變異性如此迅速、生命力如此頑強的病毒。
難道這個病毒不但進(jìn)駐了內(nèi)存,它還潛入了底層BIOSS?因為袁飛編寫的殺毒程序針對地是這個病毒的表面查殺,如果要真正的解決它,那么還必須要掌握它進(jìn)駐內(nèi)存和底層BIOSS的物理地址。
暫且不論要達(dá)到這個目的的難易程度,它只是一個方面而已,令人頭疼的是這個病毒內(nèi)部肯定有一種變異的規(guī)律,如果不能掌握它異變的規(guī)律,要想徹底解決它那無疑是癡人說夢。
袁飛朝角落處的蕭云飛望一眼,眼睛里閃過一絲贊嘆地光芒,他重重地在空中揮了揮手,繼續(xù)充滿斗志地去和這個強大的病毒作斗爭。
蕭云飛對服務(wù)器這個映射的端口做了試探性的數(shù)據(jù)攻擊,通過反饋的數(shù)據(jù),他心中對服務(wù)器有了透徹的了解。
數(shù)據(jù)攻擊其實和Ping命令的功能差不多,比如向目標(biāo)服務(wù)器發(fā)送了一個數(shù)據(jù)包,服務(wù)器就會給我們返回一個同樣大小地數(shù)據(jù)包,根據(jù)返回的數(shù)據(jù)包我們可以對目標(biāo)服務(wù)器的情況有一個大概了解。
PSS:我們說的“死亡之Ping”其實就是一種簡單的數(shù)據(jù)攻擊)
蕭云飛發(fā)送出去的數(shù)據(jù)包竟然一個也沒有返回,出現(xiàn)這樣的情況有幾種可能:一種是網(wǎng)絡(luò)中斷,發(fā)送數(shù)據(jù)包沒有到達(dá)目標(biāo)服務(wù)器,不過蕭云飛可以直接排除這個可能;第二種可能就是目標(biāo)服務(wù)器開啟了禁止數(shù)據(jù)回顯或者通過指定端口進(jìn)行了數(shù)據(jù)包轉(zhuǎn)換,這種原因也不存在,因為網(wǎng)絡(luò)端口嗅探器的結(jié)果告訴蕭云飛,服務(wù)器并沒有開放其他的端口進(jìn)行數(shù)據(jù)包轉(zhuǎn)換。
那么唯一能夠解釋地原因就是,端口后面有防火墻作為屏障!
蕭云飛現(xiàn)在已經(jīng)殺紅了眼,既然攔在他面前的是防火墻,那么他要做的就是將防火墻徹底摧毀!
攻擊,暴力攻擊!
所有的蜜罐系統(tǒng)上都被蕭云飛安裝了暴力入侵工具,同時他又在自己的電腦上虛擬了上百個騰龍子系統(tǒng),龐大的病毒庫蕭云飛早已經(jīng)在之前的準(zhǔn)備工作中從自己地FTP空間下載了下來,將病毒庫加載到了暴力入侵工具中,蕭云飛都填上了服務(wù)器的映射端口。
劍鋒所指,所向披靡!殺!
龐大的病毒朝著服務(wù)器的端口洶涌而去,防火墻一時之間根本就承受不了這股強大的沖擊,頓時發(fā)出了急促地尖嘯聲,防御體系拉響橙色警報!
袁飛頓時大驚,連忙放棄這個已經(jīng)發(fā)生了三次變異的病毒,回過頭來應(yīng)付這次強大地攻擊。
在之前我已經(jīng)說過了,服務(wù)器上的防火墻具有殺毒地功能,面對鋪天蓋地的病毒,防火墻顧此失彼、疲于奔命,最終累垮了!
當(dāng)然,我們不能說它累垮了,只是它處理病毒地能力變得越來越遲緩了。
這時候,異變陡升,之前被防火墻阻隔的病毒以燎原之勢,沖破阻隔,如同開閘的洪水,開始向局域網(wǎng)內(nèi)的其他計算機蔓延。
袁飛看著這股洶涌的數(shù)據(jù),無能為力。
蕭云飛以無比強硬的姿態(tài)進(jìn)入到服務(wù)器內(nèi)部,然后他投遞了一個篡改超級管理員賬戶的病毒程序。
一分鐘后,袁飛發(fā)現(xiàn)自己被踢出了服務(wù)器,此時,蕭云飛已經(jīng)取得了服務(wù)器超級管理員權(quán)限。
袁飛站起身來向蕭云飛表示由衷的祝福,哪知蕭云飛根本就沒有入侵后的欣喜,他依然在自己的電腦前忙碌著。
蕭云飛將服務(wù)器對局域網(wǎng)內(nèi)所有計算機的限制全部取消了,任由病毒肆意傳播,兩分鐘,所有計算機全部崩潰!
袁飛看著蕭云飛目瞪口呆:“你為什么要這么做?”
蕭云飛長長的舒了一口氣:“因為我要清理我留下的痕跡,這是最快捷的方法!”