昨天的第二章發(fā)重復(fù)了,不好意思,馬上去刪掉。今天依舊兩章,本周還債失敗,還差3章,下周繼續(xù)還,慚愧。不過還是希望大家多多支持!
--------------------------------------------
心情郁悶之下,洛凡加緊了對那個apache漏洞使用的研究。其實現(xiàn)在,如果他想攻擊對方,完全可以讓對方apache拒絕服務(wù),讓對方和他們一樣,指揮系統(tǒng)癱瘓。但是,他不想,因為,這樣非常容易暴露。
眾所周知,拒絕服務(wù)不會使目標(biāo)丟失數(shù)據(jù),而且對方恢復(fù)系統(tǒng)也只是幾分鐘的事情。還有就是,如果被對方覺察,那么繼續(xù)利用的機會就非常小了。洛凡當(dāng)然不肯輕易就失去這個得之不易的漏洞,他必須要珍惜這個來之不易的漏洞,要一步到位,不要拒絕服務(wù),他要滲入對方。
一個正在忙的信息對戰(zhàn)士還是抽空扭頭回答了他的問題,“MD5。”
聽到這個答案,洛凡的心算是放下來了。MD5是128位的加密,要用計算機跑出8位以上的密碼,簡直是不可能的事情。況且他們的密碼是20位的,敵方這么幾天的時間不大可能跑出來,洛凡不相信敵人的運氣會得到上天眷顧。
但是SQL2000有可以執(zhí)行本地命令的漏洞,敵方給他們的2000Server安個木馬的可能性也是有的。不過,現(xiàn)在洛凡已經(jīng)把那個IP限制掉,敵方的IP無法和他管理的服務(wù)器進(jìn)行連接,即使被種了木馬也沒什么用。
小余他們重建數(shù)據(jù)庫的過程很順利,因為之前有專人進(jìn)行備份,所以恢復(fù)起來不是難事。很快,他們幾個讓SQL重新運行起來了。接著,大家重新啟動了己方的指揮系統(tǒng)。
洛凡轉(zhuǎn)頭對松了口氣的小余說:“原先的密碼一定要替換掉,以防萬一?!北M管他知道這個無所謂了,敵方連他們的機器都連接不上。但是,現(xiàn)在有必要小心一點,不怕一萬就怕萬一。
老張毫不留情的打碎了他的愿望:“要偽裝對方的IP給對方發(fā)數(shù)據(jù)包,這不難,但是要和對方建立連接,就不行。”
大家都哈哈大笑起來,這里的人都是內(nèi)行,大家都知道,這個不過是說著玩的。
其實老張說的沒錯,IP通訊必須要和對方建立連接的話,你是無法偽裝IP的?,F(xiàn)在網(wǎng)上大家談?wù)摰腎P偽裝,本質(zhì)上就是一個網(wǎng)絡(luò)地址轉(zhuǎn)換,也就是使用別人的機器幫你通訊。直接修改IP包中的源IP地址當(dāng)然可以辦到,而且對方也能收到你發(fā)送的數(shù)據(jù),但是對方要和你建立連接,必須要反饋一個信息給你,不過你改了IP包,也就無法收到對方的確認(rèn)消息,當(dāng)然也無法和對方正確通訊。
所以,很多人認(rèn)為IP想怎么變就怎么變,這是不符合網(wǎng)絡(luò)通訊原理的。這個只有在黑客電影和黑客小說里面才能看到。就像是你寫信一樣,你把寄信人的地址寫成美國的,也沒關(guān)系,只要收信人的地址不錯,信就能準(zhǔn)確送到。但是對方給你的回信,你就不可能收得到了,因為對方回信的時候會按照信封上的來件地址郵寄,寄到美國去了,你怎么收?
喧鬧緊張了一陣,糧倉中的環(huán)境又恢復(fù)了平靜,大家又開始按部就班的工作。
大家都被老張的一嗓子給嚇住了,誰都沒想到平時沉默寡言的老張會忽然來這么一下子。不過等反應(yīng)過來,大家馬上都圍上去了,包括摸著屁股從地上爬起來的洛凡。