?劉嘯把昨天攻擊時(shí)所使用的手法全部總結(jié)了一遍,要從浩繁如海的數(shù)據(jù)里找到有關(guān)的線索,簡直是大海撈針,但要是根據(jù)的攻擊手法來尋找他之前的探測(cè)相關(guān)漏洞的數(shù)據(jù),相對(duì)來說就容易了很多。
總結(jié)出來后,劉嘯就拿出數(shù)據(jù)分析工具,開始在一個(gè)星期之內(nèi)的數(shù)據(jù)記錄里,搜索那些探測(cè)這些漏洞的數(shù)據(jù)。數(shù)據(jù)很大,搜索需要一段時(shí)間,劉嘯坐在那里一邊等著搜索結(jié)果,一邊開始揣摩踏雪無痕的話,他說即便自己找到,也不可能抓到他,因?yàn)椴皇且粋€(gè)人,可昨天的攻擊,一點(diǎn)也沒看出對(duì)方是一伙人。自己原本也是這樣以為的,可今天的分析報(bào)告證明昨天攻擊軟盟服務(wù)器的是一個(gè)人,踏雪無痕不可能說謊,那的同伙哪里去了?
“奇怪,這伙人到國內(nèi)到底要做什么呢?”劉嘯此時(shí)也對(duì)潛入國內(nèi)的目的有所懷疑了。
“當(dāng)”一聲提示,劉嘯回過神,往屏幕上一看,分析結(jié)果已經(jīng)出來了,他打開結(jié)果一看,果然和自己猜得一樣,服務(wù)器在受到攻擊之前,曾被多次掃描探測(cè),而探測(cè)那些被攻擊漏洞的數(shù)據(jù),前后共有三次,全部來自同一個(gè)ip。
劉嘯一瞄那ip,有點(diǎn)意外,這個(gè)ip竟然來自海城,海城的所有的ip段,劉嘯早已熟記于胸。
“難道在海城?”劉嘯奇怪地問了自己一句,隨后搖頭,有這個(gè)可能,但不能確定,這個(gè)ip只是所使用的一個(gè)跳板或者代理,沒有哪個(gè)高手會(huì)傻到用自己的真實(shí)ip來掃描要攻擊的對(duì)象。
劉嘯記下這個(gè)ip,然后返回了自己的辦公室,他得找一些趁手的工具,對(duì)方不是菜鳥,自己得做好兩手準(zhǔn)備,萬一這個(gè)ip真是對(duì)方的真實(shí)地址,自己冒冒失失跑去探測(cè),被對(duì)方發(fā)現(xiàn),那就打草驚蛇了。
坐到辦公室的電腦跟前,劉嘯發(fā)現(xiàn)自己的手機(jī)落在了桌子上,就拿起來一看,這么一會(huì)工夫,竟然有十多個(gè)未接電話,再一查,發(fā)現(xiàn)全是黃星打來的。劉嘯就很納悶,自己之前不是剛跟他通過話嗎,有什么事這么著急,于是順手回?fù)芰诉^去,幾秒之后,響起了服務(wù)音:“對(duì)不起,你撥打的電話已經(jīng)關(guān)機(jī),請(qǐng)稍后再撥!”
劉嘯拿著電話撓了撓頭,怎么關(guān)機(jī)了?“算了!”劉嘯嘆了口氣,如果真有急事的話,那黃星就還會(huì)再打過來的。
把電話一撇,劉嘯就在電腦前忙了起來,他得確定出一個(gè)萬無一失的方案,務(wù)必挖出的真實(shí)地址。
把挑好的工具全部存在u盤,劉嘯就奔實(shí)驗(yàn)室去了,公司的電腦都在局域網(wǎng)內(nèi),只有實(shí)驗(yàn)室的電腦具有獨(dú)立的公網(wǎng)ip,方便辦事!
開機(jī)之后,劉嘯朝那個(gè)ip發(fā)送了個(gè)探測(cè)消息,幾秒之后,提示消息返回,表明那個(gè)ip此時(shí)并不在線,劉嘯這下就麻爪了,自己都做好了準(zhǔn)備,對(duì)象竟然不在線,這可怎么辦呢,你就是要打架,那也得有個(gè)對(duì)手吧!
實(shí)在沒辦法,劉嘯只好先調(diào)出自己的ip數(shù)據(jù)庫,先查查這個(gè)ip的具體消息,誰知一輸入進(jìn)去,卻發(fā)現(xiàn)了更倒霉的事,這個(gè)ip和攻擊時(shí)使用的那些ip一樣,都是非固定ip,也就是說,就算這個(gè)ip上線,也不一定就是之前探測(cè)時(shí)用的那臺(tái)機(jī)器了。
要想知道當(dāng)時(shí)是誰在使用這個(gè)ip,只能到電信去查,可電信是不會(huì)告訴你的,這是他們的客戶機(jī)密,除非公安局立案?jìng)刹欤觳庞袡?quán)利要求電信提供這方面的資料,劉嘯一不能證明那個(gè)ip攻擊了軟盟,二不是警察,電信憑什么給他提供這些資料呢?
不過這也不完全是壞事,至少劉嘯現(xiàn)在可以百分百確定,使用這個(gè)ip對(duì)軟盟服務(wù)器進(jìn)行探測(cè)的人,絕對(duì)就是無疑了。有的黑客習(xí)慣使用那些具有固定ip的機(jī)器作為自己的跳板,有的喜歡使用非固定ip做自己的跳板,而無疑就是后者了,不管是探測(cè)還是攻擊,他用的都是這些非固定ip,將自己更好地隱藏了起來。
“現(xiàn)在怎么辦呢?”劉嘯沒了主意,在自己認(rèn)識(shí)的人中間,如果說能夠有權(quán)利得到這些資料的,大概只有黃星和葛云生了。可葛云生和自己只有一面之緣,估計(jì)不會(huì)幫自己這個(gè)忙,何況他在電信,也只是負(fù)責(zé)網(wǎng)絡(luò)安全的,不一定有權(quán)利去查閱這些資料。至于黃星,劉嘯現(xiàn)在有點(diǎn)猶豫,不知道該不該去聯(lián)系他,既然能知道自己向網(wǎng)監(jiān)透露他在封明的行蹤,就說明網(wǎng)監(jiān)那邊對(duì)于沒有任何秘密可言,自己現(xiàn)在去通知黃星,弄不好消息又要走漏。
想到這里,劉嘯就站了起來,又奔自己辦公室去了,對(duì)方不在線,自己準(zhǔn)備好的這些工具就用不到了,得回去重新挑選工具,實(shí)行第二套方案了。
回到辦公室,劉嘯發(fā)現(xiàn)自己又把手機(jī)忘在桌子上,拿起來想了半響,他又給黃星撥了過去,提醒一下還是有必要的,誰知電話里依舊是那個(gè)對(duì)方關(guān)機(jī)的服務(wù)音。
“看來是老天不讓我告訴你!”劉嘯嘆了口氣,這下他記得先把手機(jī)裝進(jìn)兜里,然后才坐到了電腦前。
其實(shí)第二套方案很簡單,就是通過非法的手段,從電信那里查出那個(gè)ip的使用情況,劉嘯有辦法,不過很猶豫,拿不定主意要不要這么做。畢竟這么多年,他從來沒有因?yàn)樽约旱睦娑シ欠ㄈ肭?,上次侵入電信,雖然也是非法進(jìn)入,但在劉嘯看來,那純粹是黑客為了追求的無止境的安全而做的必要滲透檢測(cè)。
撓了半天耳朵,劉嘯才拿定主意,一咬牙,往u盤里又復(fù)制了兩個(gè)工具,然后去了實(shí)驗(yàn)室,這事自己必須得做,管他非法不非法呢,本身還就是個(gè)非法的東西,自己以非法制非法,從最終目的來看,自己是沒有錯(cuò)的。
電信的數(shù)據(jù)庫,在外部根本不可能查看,就算在電信的內(nèi)部,也必須具有權(quán)限,劉嘯之前曾仔細(xì)研究過,雖說電信的內(nèi)部防護(hù)都不錯(cuò),但也有可趁之機(jī)。
劉嘯的那兩個(gè)工具,一個(gè)是利用電信網(wǎng)上營業(yè)廳系統(tǒng)的錯(cuò)誤,直接鏈入電信內(nèi)部,而另外一個(gè)工具,則是用來制造一個(gè)虛假的數(shù)據(jù)庫帳號(hào)。這是一種新的黑客手段,據(jù)劉嘯所知,圈里會(huì)這種技術(shù)的人寥寥可數(shù),通過這個(gè)工具,劉嘯可以制造出一個(gè)虛擬的帳號(hào)訪問數(shù)據(jù)庫,但這個(gè)帳號(hào)很奇怪,就像是齊天大圣拔根毫毛吹出來的萬千替身一樣,替身再多,這世上也不多再多出一個(gè)孫大圣來。
電信的數(shù)據(jù)庫里根本不會(huì)多出一個(gè)權(quán)限帳號(hào),而且也無法發(fā)現(xiàn)這個(gè)虛擬的帳號(hào),它就像空氣一樣,它對(duì)數(shù)據(jù)庫的任何操作都不會(huì)被記錄下來,但它卻可以通過孫大圣的外形騙過所有的權(quán)限檢查,得到自己所需要的資料。
劉嘯鏈入電信的內(nèi)部網(wǎng)絡(luò)后,得到了數(shù)據(jù)庫的權(quán)限帳號(hào)列表,這些帳號(hào)的權(quán)限都不一樣,不同的帳號(hào)只能查閱規(guī)定權(quán)限內(nèi)的不同資料。劉嘯現(xiàn)在哪有工夫去研究這些權(quán)限設(shè)置,干脆直接選擇了虛擬最高權(quán)限的那個(gè)帳號(hào),這個(gè)帳號(hào)可以查閱所有的資料。
劉嘯運(yùn)行了第二個(gè)工具,輸入要虛擬的帳號(hào)名字,點(diǎn)擊鏈接之后,就順利地進(jìn)入了電信的數(shù)據(jù)庫。
看看沒有異常,劉嘯就迅速得找到用戶上網(wǎng)的ip記錄,劉嘯輸入自己記住的那個(gè)ip,他要查詢一個(gè)星期內(nèi)這個(gè)ip被分配的記錄。顯示出來的結(jié)果大大出乎了劉嘯的意料,在這個(gè)ip掃描探測(cè)軟盟服務(wù)器的那幾個(gè)時(shí)間段內(nèi),這個(gè)ip都被分配給了同一個(gè)電信用戶。劉嘯心里納悶不已,怎么會(huì)這么巧,一個(gè)用戶連續(xù)三次被分配到同一個(gè)帳號(hào),這種概率簡直是微乎其微,為求保險(xiǎn),劉嘯還專門去查了一下這個(gè)用戶的上網(wǎng)記錄,如果用戶分配到這個(gè)ip后,始終保持聯(lián)網(wǎng)不斷線,那也有可能長時(shí)間占有這個(gè)ip,可查詢的結(jié)果卻不是這樣,這個(gè)用戶每天在線的時(shí)間不足兩個(gè)小時(shí),而且只要一上線,必定分配到的就是這個(gè)ip。
劉嘯速度把這個(gè)用戶的帳號(hào)記了下來,然后去查這個(gè)用戶的注冊(cè)資料,注冊(cè)資料顯示這個(gè)用戶是非固定ip用戶,每次上線都是從電信的ip池隨機(jī)分配一個(gè)地址。
劉嘯現(xiàn)在對(duì)這個(gè)用戶產(chǎn)生了深深地懷疑,出現(xiàn)這種情況,肯定是有人在電信的后臺(tái)篡改了數(shù)據(jù),將這個(gè)用戶和這個(gè)ip地址綁定在了一起,但修改的人肯定不會(huì)是電信的人,電信的人有什么理由踩點(diǎn)軟盟的服務(wù)器呢。
現(xiàn)在也只有從這個(gè)用戶查起了,要么就是死等這個(gè)ip上線,劉嘯把這個(gè)用戶的詳細(xì)注冊(cè)資料打開,然后找來紙筆,一一記錄了下來。
做完這些,劉嘯就準(zhǔn)備撤退了,他剛把自己可能會(huì)留下的尾巴清理干凈,就聽見工具突然“滴”地叫了一聲。劉嘯還有些納悶,難道是自己剛才擦腳印失敗了?如果操作不當(dāng),或者權(quán)限不夠,就會(huì)造成擦除腳印的操作失敗,這不是不可能發(fā)生的事,想到這里,劉嘯就準(zhǔn)備重新清理一下尾巴,誰知工具此時(shí)又“滴”地叫了一聲。
“不對(duì)??!”劉嘯撓著頭,“自己現(xiàn)在可什么都還沒做呢!”,他終于意識(shí)過來了,這可能不是操作失敗的提示,而是發(fā)生了別的意外。
劉嘯迅速鍵入一個(gè)查看狀態(tài)的命令,過一會(huì),結(jié)果顯示了出來,劉嘯直接就嚇傻了。數(shù)據(jù)庫的權(quán)限帳號(hào)列表上,排在最前面的,竟然是三個(gè)一模一樣的帳號(hào),而這個(gè)帳號(hào)正是劉嘯虛擬的那個(gè)對(duì)象。
其實(shí)還是有一點(diǎn)不一樣,為了區(qū)分真實(shí)和虛擬的帳號(hào),劉嘯的工具會(huì)在虛擬帳號(hào)后面顯示出一個(gè)“*”號(hào),而現(xiàn)在工具顯示出兩個(gè)帶星號(hào)的帳號(hào),也就是說,此時(shí)還有一個(gè)人虛擬了這個(gè)帳號(hào)進(jìn)來了,這真是他娘的巧了,又有人拔了孫猴子一根毛。
劉嘯當(dāng)時(shí)就沁出一身冷汗,甚至都忘記了該怎么辦,換了平時(shí),他早都跑了,可今天卻傻傻坐在那里,直瞪瞪地盯著那三個(gè)一模一樣的帳號(hào)。
那個(gè)和劉嘯用同樣手段進(jìn)來的人肯定也發(fā)現(xiàn)了這個(gè)異常,他似乎也傻了,進(jìn)來之后一個(gè)操作都沒有,估計(jì)也是在電腦的另一端盯著屏幕出冷汗。
如果兩人能夠見面的話,估計(jì)這場(chǎng)面應(yīng)該就像是武俠片里的高手對(duì)決一揚(yáng),誰也不出招,就戳在那里,擺一個(gè)上好的pose,然后用全身散發(fā)出來的王霸之氣壓死對(duì)方,所以的意念殺人,大概就是這樣了吧。
可惜網(wǎng)絡(luò)它不是空氣,不能將這王霸之氣轉(zhuǎn)換成電子數(shù)據(jù)傳送過去,更不能將電子數(shù)據(jù)再轉(zhuǎn)換成王霸之氣,然后將電腦那端的人用意念殺死。網(wǎng)絡(luò)就是網(wǎng)絡(luò),它有著自己的“氣場(chǎng)”傳播方式。
隨著“嘀嘀”一聲,劉嘯發(fā)現(xiàn)權(quán)限帳號(hào)列表上出現(xiàn)了一個(gè)新用戶,英文的,翻譯過來就是“你是誰?”
“黑客!”劉嘯此時(shí)好像突然喪失了思維能力,腦子里就冒出這么一個(gè)詞,他把那帳號(hào)修改成了“黑客”。
“你來做什么?”對(duì)方再次修改了那個(gè)帳號(hào)。
“和你一樣!”劉嘯再修改。
兩人就用這種奇怪的方式在交流著。
“你技術(shù)不錯(cuò)!”
“謝謝夸獎(jiǎng)!”
“你不問問我是誰?”
“你不會(huì)告訴我的!”
“我以前沒碰到這種情況!”
“我也是頭一回!”
“交個(gè)朋友?”
“以后或許會(huì)!”對(duì)方主動(dòng)來套近乎,劉嘯就得愈發(fā)地小心,說話之間,不敢留下一絲一毫的馬腳。
對(duì)方看劉嘯有些冷冰冰,一時(shí)也找不到話茬了,兩人再次陷入剛開始的沉默狀態(tài)。
時(shí)間一久,劉嘯就有點(diǎn)坐不住了,數(shù)據(jù)庫憑空多出一個(gè)權(quán)限帳號(hào),電信的人隨時(shí)都有可能發(fā)現(xiàn)這個(gè)異常,自己再和對(duì)方這么耗下去,到時(shí)候誰也走不掉!
“還有事嗎?”劉嘯又修改了那個(gè)帳號(hào)名字。
“應(yīng)該沒有!”
“此地不宜久留!”
“以后還會(huì)見面嗎?”
“或許會(huì)!”
對(duì)方沉寂了一會(huì),再次修改那個(gè)帳號(hào),“那后會(huì)有期,我來擦腳?。 ?br/>
“多謝,后會(huì)有期!”劉嘯改完這一句,二話不說,就迅速撤離出了電信的網(wǎng)絡(luò),其實(shí)他在修改最后一句話的時(shí)候,就已經(jīng)把自己的腳印擦除干凈了,現(xiàn)在根本不知道對(duì)方是誰,他才不敢把腳印留給對(duì)方,至于他說“多謝”,是提醒對(duì)方把那個(gè)被改來改去的用戶名清除掉。
關(guān)掉所有和電信的鏈接,劉嘯長長地出了口氣,剛才太緊張了,他連大氣都沒敢喘一下,能夠使用這種技術(shù)進(jìn)入電信的,絕對(duì)不是一般的高手,今天真是非常地慶幸,對(duì)方似乎沒有什么惡意,否則今天自己是否能夠全身而退,就很難說了。
劉嘯把臉上的冷汗擦掉,然后拿起自己剛才記錄下來的那個(gè)電信用戶的資料看了看,他準(zhǔn)備查一查這個(gè)用戶的真實(shí)資料,當(dāng)然,這也需要一點(diǎn)非法的手段,因?yàn)闆]有任何一個(gè)機(jī)構(gòu)有義務(wù)把這些私密資料提供給自己!
“老天爺保佑,這次可不要再出什么意外了!”劉嘯先是雙手合十,緊接著又在胸前劃了個(gè)十字,也不知道他是向哪國的老天爺祈禱。
劉嘯晃了晃鼠標(biāo),準(zhǔn)備再次開戰(zhàn),手剛摸到鍵盤,突然傳來很猛烈的“咣咣”兩聲,“劉嘯!你給我出來!”,實(shí)驗(yàn)室的門也被震得嗡嗡響。
劉嘯緊張過度,條件反射地從椅子上跳了起來,不過跳起來后他就鎮(zhèn)定下來了,因?yàn)樗呀?jīng)聽出了這聲音的主人,是黃星!
“劉嘯!你給我出來!”門外又傳來了黃星的聲音。
“來了來了!”劉嘯稍微收拾了一下電腦,轉(zhuǎn)身趕緊去開門。他還一邊掏出手機(jī)看了一下,上面并沒有未接電話啊,心里不由很納悶,這黃星到底咋回事,自己早上聯(lián)系他的時(shí)候,他還在封明,這怎么轉(zhuǎn)眼就到了海城,就是有天大的事,也不用這么著急啊!
“媽的,不會(huì)是出什么大事了吧!”劉嘯心里不由一陣緊張,自己今天可真是走了狗屎運(yùn),入侵電信都能碰上同道中人,還有什么事不可能發(fā)生!
,