三相(第6页)
五分钟后,ASCII宣布那台肉鸡寿终正寝,然后将攻击的端口、方式以及国家全都列在了一张表格上发给了阮小泽。
上面显示了至少九种攻击方式。
其中有171个连续的“SQL注入”的攻击方式引起了阮小泽的怀疑。
毕竟一个黑客擅长和喜欢的攻击方式是相当固定的,在这种攻击方式中,有32次攻击是来自于中国。
阮小泽的直觉告诉他,在这当中一定有下弦月的存在,如果说他真的是一个直来直往、涉世未深的少年,阮小泽不想看到他步自己的后尘。
不一会儿,LIAR的其他人都看到了GB2312的留言。
“我想,这一次,我需要大家的帮助。”
时间紧迫,LIAR的其他人分开替阮小泽分析其他IP,阮小泽自己负责那32条攻击的侦察,然后通过嗅探和IP解析,很快排除掉了大部分的IP。
正当这个时候,阮小泽嗅探道,已经有人在攻击《魔城》官网了,他刚想进一步行动,却发现自己的嗅探器失去了作用。
反嗅探有几种方法,一是网络分段,就是交换机,动态集线器和网桥等设备,可以对数据流进行限制,从而达到防止嗅探的目的;二就是加密;三是安装不支持杂错的网卡,通常可以防止IBM兼容机进行嗅探。实话说,这三种方法虽然管用,都绝不是一个进攻者会去做的。
而比较偏门的方法,就是改变一次性口令设置,这种口令并不是在网络上传输的,而是在两端进行字符串匹配,客户端利用从服务器上得到的ge和自身的口令计算出一个新字符串,并将之返回给服务器。在服务器上利用比较算法进行匹配,如果匹配,连接就允许建立,所有的ge和字符串都只使用一次。
如果使用这种方法,就等于阻绝了其他人攻击的可能性,当然也意味着堂而皇之地告诉了这个网站的人:“我进来咯。”
“笨蛋,竟然这么高调。”阮小泽只能掩面。
看来这家伙根本没有猜到,对方已经有一整个安全团队打算瓮中捉鳖了。
既然如此,阮小泽已经别无选择了。
“ASCII,抱歉啊,这次的好机会我又要浪费了。”
他这样写道。
五
直接攻击其实并不是很好的办法,如今越来越多的黑客比较喜欢的方式是渗透。
网络渗透是攻击者常用的一种攻击手段,也是一种综合的高级攻击技术,主要研究如何一步步攻击入侵某个大型网络主机服务器群组。
一旦黑客定位完毕,他会选定一个目标进行渗透。通常这个目标会是安全漏洞最多或是他拥有最多攻击工具的主机。
常见攻击类型是劫持攻击,就是非法服务。非法服务是任何未经同意便运行在你的操作系统上的进程或服务,这种攻击里最常遭受攻击的目标包括路由器、数据库、Web和FTP服务器,和与协议相关的服务,如DNS、WINS和**B,之前在阮小泽的课上,曾经有讲过这些,但学生普遍没有太大的理解,因为大家其实很难对这种非法服务有所反应。
它就像是黑夜中的幽灵,大家知道它的危险,却很少联想到。
而眼前的这个网站显然为了规避风险,都对上述的进城服务进行了严密的监控,恐怕极难扫描到后台。
阮小泽陷入了深深的困境中。
他无法太过深入,毕竟自己的处境比较特殊,一旦被发现……后果不堪设想。
同一时刻,凌素生双腿张开,开心地坐在一张旋转椅上。
他的身边,坐着一个男人,男人有些怪异,他的气质很难让人觉得舒服。而且作为一个男人,他的头发也有些太长了,一直披到肩膀以下的位置,眼神总是处于阴翳之中,他眯着眼睛,始终注视着一个绿色网格线的黑底屏幕。
仿佛盯着猎物随时准备上前撕咬一般。
凌素生说:“呐,你觉得他真的会咬下这个饵吗?”
那个人沉默了一会儿,轻声说:“不清楚,一年,对于一个黑客来说,无论成长到什么程度都不足为奇。”
“所以你是不希望他被抓住咯?”
那人微微垂下眼眸。
凌素生立刻喷笑出声:“Ares,你可千万不要告诉我,你开始后悔了……啊,也难怪啊,毕竟是你一手带大的爱徒,明明快得手了,最后时刻却被截胡。”
Ares看了他一眼:“你真的应该改一改脾气了,太容易得罪人了。”
“哈哈哈,”凌素生大笑起来,愉快地坐在椅子上转了好大一个圈,说道,“如果我是你,我会再次把他抓来,然后狠狠毁掉。”