第27章 商量對策

字數:3062   加入書籤

A+A-




    irc是國內外黑客之間最流行的交流工具,匿名度高,安全可靠,不易被人追蹤。吳小偉收到郵件通知,進到這個irc聊天頻道的時候,已經有人在線了。

    在線的人有吳小偉久聞大名的大神級黑客,也有一些未曾謀麵的id。他們正在討論的話題,正是吳小偉當前最為關注的那個人的身份。

    這個聊天頻道是黑客之間用於交流技術或地下交易的渠道,和一般的黑客網站不同,這裏討論的都是較為深入的漏洞發掘和入侵攻擊技術,並且隻要價錢合適,在這裏可以買到想要的資源,比如被攻破的某個大型網站的用戶密碼數據、各種掃描漏洞程序、入侵工具等等。

    大型網站的用戶密碼數據非常有用,因為大部分網民的安全意識都很差,拿著這些帳號密碼信息可以去流行的網遊裏撞庫盜號,如果剛好撞上一個高級玩家的號,一般能賣個幾千到幾萬塊錢不等。

    在這裏,最為吃香的就是0day漏洞。所謂0day,就是指圈內沒有公開、隻被少數一兩個人所掌握的漏洞。一個0day漏洞,在這裏交易的話,能賣到幾十萬元。吳小偉相信《龍傲天》的作者就是發掘了一個不為人知的0day漏洞,才能在瞬間就攻破肉雞的防禦。

    果然,irc聊天室裏一片火熱,話題都圍繞著那個人的身份和這個0day漏洞所蘊含的價值。

    ingram:“這個人很不地道啊,發掘了0day漏洞也就罷了,搞個智能防禦軟件出來斷大家的財路,這就有些過分了。”

    barnett:“就是。ddos攻擊雖然不是咱們賺錢的唯一手段,但絕對是最有效果的手段。沒法想象失去了ddos攻擊這個手段後,還有什麽可以輕易威脅到目標的。”

    這時,一個名叫ivan的大神級黑客發話了,“我反複研究了《龍傲天》這個軟件,這個軟件做得相當高明,對ddos攻擊數據包的檢測很靈敏,我精心構造的無論是tcp還是udp協議的數據包,第一次攻擊頂多能用一到兩輪,連第三輪攻擊都撐不到,就被檢測出來。神奇的是,第二次攻擊馬上就能檢測出來。這說明了這個軟件還有具有自主學習功能,稱作智能防禦軟件真的是名副其實。”

    另外一個大神級黑客kim也同意,“確實,我也是第一次發現有軟件是基於入侵行為檢測的,並且防破解方麵也做得很出色,我曾在沙盒中想要測試出其檢測原理,但是失敗了,軟件檢測到惡意破解行為會自動銷毀。”

    吳小偉的id是兩位大神對這款軟件評價這麽高,不過我捕捉到了軟件是通過一段古怪的溢出代碼造成係統重啟的,不知道通過那段代碼研究能不能找出它是利用了哪個漏洞呢?”

    ivan:“我也注意到了這段溢出代碼,但由於windows係統是不公開源代碼的,係統在接受到這個溢出包後的操作對於我們來說就是一個黑盒,完全不可知。除非微軟公司主動分析這段代碼,公布結果,不然以我們個人的力量,基本上是沒可能通過這段代碼就能找出係統的漏洞。”

    眾人沉默了片刻,他們作為黑客,平時幹的是破解、攻擊和入侵等勾當,微軟不找他們麻煩就不錯了,怎麽還可能要求這個全球最大的軟件公司為他們服務。

    barnett:“那你們說國內能開發出這種水平的軟件的人有哪些?應該是屈指可數吧?”

    kim:“首先這個人要懂windows漏洞,據我所知,能達到業界頂尖水平的有lion、園哥、pkpll、filerlu,其次是漏洞利用,最知名的是小容、水河、janker、kinvis,然後是要對tcp/ip協議、加解密技術、機器學習等有很高的水平。目前我是猜不出來誰可以在這幾個方麵都達到頂尖的水準。”

    ingram:“你們說這會不會是一個團隊行為?比如紅客聯盟、安全焦點、綠盟這些團隊。這明顯就憑個人力量無法完成的一件事嘛。”

    ivan:“如果是團隊的話,完全沒必要搞得這麽神秘,發現這麽重量級的一個0day漏洞,對團隊來說絕對會名聲大顯,並且配合智能檢測技術,可以實現利益最大化,不至於通過群發郵件的形式去推銷,而且一套軟件隻賣20萬。”

    barnett:“也許是因為這款軟件雖說是智能防禦,但其實還是涉及到了攻擊肉雞的係統,容易引起糾紛,所以才要隱藏自己的真實身份吧?”

    kim:“我的直覺這是個人行為,而且我在這幾個團隊裏麵也都有熟人,如果是團隊行為的話,他們不會瞞著我的。”

    wei:“難道就一點辦法也沒有嗎?這可是千萬級的市場,我們之前都從中獲得不少,現在被他一個人這麽搞,都賺不到什麽錢了。”

    ingram:“也許我能想到點辦法,找出這個人。我在銀行係統有熟人,他賣軟件總要收款吧,雖然他可能會使用別人的身份證信息,但總會留下痕跡的。一套軟件賣20萬,這麽大的款項,如果他隻用轉帳的話,那很容易找,如果他是到atm提現的話,我也能想辦法把錄像提出來。”

    kim:“ingram,你還是當心點吧。這個人的技術太強,我們暫時可能沒有辦法與之抗衡,而且銀行係統內部也是相當複雜和敏感的,你要通過銀行係統來追查,我覺得有點太冒險了。”

    ,我支持你,如果需要技術方麵的幫助,歡迎隨時來找我。”吳小偉也不甘心就此收手。

    ivan:“這我就不摻和了,留得青山在,不怕沒柴燒。現在攢的錢已經夠我花上好一段時間了,你們好自為之。”

    barnett:“兩位大神,別這樣啊。人為財死,鳥為食亡。這個人斷我們財路,不找出來實在心恨難平。危險的事我們出麵,你們隻提供技術支持總可以吧?”

    kim:“……好吧,不過我隻是單純對這個人好奇。”

    ivan則沒有回應,直接離開了irc聊天頻道。