关灯
护眼
字体:

八方(第6页)

章节目录保存书签

先尝试哪一个才是观察的重点。

阮小泽看向了边上的三个屏幕,这上面从左至右分别是下弦月、林橙橙和苏夜的屏幕,每一个动作都会被实时转向到主机上,每一个操作也会直接在日志上体现。

这当然不只是为了看得清楚那么简单,APM(手速)和编写代码的能力也是考察一个黑客技术的关键。

最先动作的是苏夜。

其实观察到现在,阮小泽已经对苏夜的性格有了一定程度的了解。

他应该是一个非常爱争强好胜的人,使用的都是比较主流的方法,对计算机的理解比较透彻,用一个词语形容的话,就是“中规中矩”。

值得一提的是,他的基本功非常扎实,代码写得如同教科书一般,无论是断行还是语法都非常漂亮,有极大的可能是一个处女座。

这样的苗子,是绝对不会错过最新最快的0DAY的。

这个念头刚刚过了一下,果不其然,苏夜已经使用了“新年礼物”0DAY。

这是到目前为止,对于WINDOWS的最新高危0DAY,黑客可以通过漏洞验证代码快速组装攻击程序。一般来说,内核权限提升漏洞是黑客攻击中的常用“武器”,它的可怕之处在于可以让一个程序通过操作系统内核中的安全漏洞获得更高甚至系统最高的权限。

用户态和内核态是Windows系统的安全防御门槛,被称为希腊神话中的“叹息之墙”。一旦内核提权漏洞被恶意程序触发,黑客攻击者就可能绕过沙箱等安全机制,甚至完全控制受害用户电脑。通俗的说,有了内核提权漏洞,木马病毒可以瞬间从小偷变大盗,拥有更强的杀伤力,也更加难以检测和清除。

喜欢使用最新的漏洞当然没有错,甚至可以说是非常明智的选择,毕竟不是每一个用户都会紧跟时代,快速补上漏洞,总会有漏网之鱼。

但……成功率并不会很高。

很快,苏夜就叹气道:“可恶,‘新年礼物’没用。”

下弦月说:“对手毕竟是王,传说中的黑客,怎么可能会有这么愚蠢的漏洞,谁都知道0DAY刚出来的时候大家都爱用啊。”

阮小泽转头看向了下弦月的屏幕。

下弦月拥有非常专业的装机技能,几乎背的出每一个新产品的性能,而他的脑袋就像是一个预览功能一样,光靠想的就能判断出更换新硬件之后的效果。

在这一点上他甚至比同样从小摸着机箱长大的阮小泽还要强。

但他的性格太过飘忽不定,更像是一个灵感型的选手,一定要形容的话,就是“投机主义”,作为一个黑客来说,他会没有任何依据地选择一些第一个想到的0DAY。

比如……他竟然想到了沙虫。

这是一个所有平台都可以触发的OLE包管理INF任意代码执行漏洞,CVE-2014-4114。该漏洞影响winvista,win7等以上操作系统,利用微软文档就可以触发该漏洞,而且该漏洞为逻辑漏洞,很容易利用成功,而且现在的沙虫很适合黑客二次利用。

选择这个0DAY没有什么问题。

但问题是,现在难道是打算手写一个木马软件吗?

这傻孩子……

果不其然,下弦月也很快就缴械投降。

轮到林橙橙了,其实阮小泽还是很看好他的,他的技术不错,经验也较为丰富,或许是自视甚高,所以性格太过高傲,导致他会经常吃亏。

比如他强行使用放大镜方式入侵,其实并不是一个好选择,毕竟那种方式失败几率很高,既浪费时间,又耗费体力,向苏夜借PE其实才是更加明智的方法。

如果是他,应该会选择相当偏门的0DAY。

不过说实话,什么0DAY都没有用。

路只有一条,只是不知道他们三个发现了没有。

可惜的是,现在时间已经快要来不及了,只剩下100秒的时间了……

阮小泽觉得有些可惜,或许是他对于三人的期待太高了,现在反而有些失落。

等一下,不知道为何,他们三个的屏幕从100秒开始就没有了动作。

怎么回事?

阮小泽想了想,忽然想到了什么,转头又去看监控。

监控上的三个人面色如常。

究竟发生了什么?

章节目录