关灯
护眼
字体:

一度(第7页)

章节目录保存书签

大概琢磨了一番代码,不难发现,这是一个严防死守的网站,安全级别相当高,对于这样有戒备的网站,最好的解决办法就是APT(高级持续性威胁)攻击。

俗话说的好,不怕贼偷,就怕贼惦记。

阮泽伸了伸懒腰,首先费尽心思在这个网站上找到了一个存储型的XSS漏洞,通过这个漏洞可以实施针对浏览器的攻击,而从页面URL里看不出任何异常。

找到这个漏洞后,阮泽做了一个奇怪的举动,向管理员邮箱发送了一封邮件,然后从这个邮件的解析中,顺利通过XSS漏洞收集到了管理员的操作系统和浏览器版本信息,精准攻击的准备工作已经做好了。

此时,阮泽已经把之前单纯的信息收集代码替换成了针对管理员浏览器攻击的0day。不出意外,通过管理机的浏览器,阮泽成功给管理员的电脑植入了一个木马,从而获得了管理员电脑的控制权限。

当威尔逊来找他吃饭的时候,他的脸上难掩失落。

威尔逊忍不住关怀他:“MR。阮,你泡妞失败了?”

“是的,”阮泽啜泣,“洋妞可能不喜欢中国人。”

威尔逊鄙夷地看了他一眼,然后翻开笔记本,一下子露出了惊讶的神色,嘴里说道:“这是怎么回事?”

阮泽凑过去,发现笔记本已经蓝屏了,他尝试重启,结果发现打不开来,显示主程序缺失——很明显是遭到了攻击。

威尔逊一脸的崩溃:“我的笔记本是新的!”

“我会帮你修好的,”阮泽却笑了起来,“我忽然觉得有意思起来了,洋妞果然比较有趣呢。”

一个通宵重新装上系统后,阮泽首先给自己挂上来代理,之后继续了之前的行为,进一步进行内网渗透。首先他用WCE(一个小工具,用于本地读取Windows系统密码)成功获取了域管理员的Hash,这样就能够控制一个域(内网的办公环境)。接下来利用这个域管理员的Hash,直接去连接这个域里的其他机器,一共控制了5台机器。

这一切虽然进行得十分顺利,但却并不是很快。

因为阮泽一直都是一个纯理论派,对于实战,几乎是毫无经验,所以许多手法还相当生涩。

就在这时,屏幕忽然一黯,阮泽惊讶地发现,自己竟然失去了控制那五台机器的权限!

难道是被其他参赛者踢下线了?

他吓出了一身冷汗。

屏幕上还有一个1001的数字。

阮泽顿时不敢乱动了。在另外两台机器上植入木马后清除了日志,并重点把撕开边界控制的第一台机器上的后门和日志清除了,但是很快又被再次踢下线,这一次屏幕上出现了“1100”的数字。

之后他又连续换了几个方法连线,每次都被取消了权限,每一次屏幕上都会出现几个数字。追逐自己的那个信息就像是如影随形一样,每到一处都留下了一串二进制的数字,仿佛是在宣战。

第一次是1100。第二次是1001。

第三次是1。第四次是10010。

之后几次都是重复的数字。分开看,不过就是数字而已,连起来看,依然还是数字而已。

阮泽将这些数字抄在纸上,拿去给威尔逊看,问他有没有什么灵感,后者正在啃一个三明治,思考了半天抬起头问道:“你在给我玩解密游戏吗?这些数字看起来像是……密码?”

阮泽也发现了:“的确是有点像密码。”

反复尝试了基本的加减乘除后,全都宣告失败,阮泽看着边上的计算机,一下子拍案而起:“是二进制算法!”

看起来依然没有什么头绪。

阮泽疑惑地问道:“只有1和0,说不定不是二进制,是莫斯密码也说不定啊?”

可是摩斯密码需要大量元素才能凑出一句话,不可能这么少量。

威尔逊有些犯困,问道:“会不会是你多心了?”

阮泽摇摇头:“不可能,我挂了代理,防护措施也很到位,要在我屏幕上打字是很困难的,只有最顶尖的黑客才做得到,对方肯定有话要说。”

威尔逊尖叫起来:“哦哦哦,你承认了,你果然是个黑客!”

阮泽忽然灵光一现:“说不定的确是我想多了,这个密码说不定很简单。”他将数字和英文字母的顺序联系在了一起,得到了四个字母。

威尔逊说:“L,R,A,I?什么东西?”

阮泽摇头“不对,按照字符串规律重新排列,应该是L,I,A,R的顺序,Liar……骗子……”

威尔逊一筹莫展道:“有什么含义,是一个黑客的名字吗?”

“应该不是,我从来没有听说过一个叫Liar的黑客,而且说实话,一个黑客很难像那样反复踢我下线,还到处留下线索和痕迹。”阮泽说,“就像是等待着我去发现和寻找一样。”

从这一刻,阮泽认定了,Liar至少是一个组织。

但这个组织究竟为什么要阻止自己,又为何费尽心机希望自己去找他们?

章节目录