第53章 金蟬脫殼

字數:4386   加入書籤

A+A-




    七月流火的渝城,吳小偉整個人顯得有些焦躁不安,吃了一碗豌豆小麵而已,即使開著空調,也壓不住額頭上的汗冒出來。自從那個什麽“龍傲天”智能防禦軟件憑空出現以後,他就再也沒接著什麽活計了。雖說搞ddos攻擊不是他賺錢的唯一手段,但平白無辜少了這麽一大筆原本穩定的收入,換誰都要不爽。

    由儉入奢易,由奢入儉難。要是這筆收入以前沒有過,可能心裏還不會這麽失落,現在是因為人為原因搞沒的,要是能找出那個人,如果是屬於某個強大的組織也就算了,要不然非得想辦法出口惡氣不可。

    可惜的是,他和ingram、barnett、kim幾個人忙活了一個多月,進展卻不是很理想。ingram從收款帳號開始查,雖是有銀行的關係幫忙,卻發現還是舉步維艱,銀行對查詢帳戶信息的管理是比較嚴格的,各銀行之間權限認證並不通行,就算是同一家銀行的不同區域也有不同的權限劃分。所以隻要兩三次的轉帳,交易涉及到了不同的銀行,基本上就很難再找出後續的資金流向。

    何況老胡還是個妙人,搞了幾年的灰色產業,對於隱匿資金有一手,用於對外公開的帳戶是他小舅子的帳號,每次給章凡轉的錢都是先直接提現,再存到另外的卡上轉。老胡在他們那個小地方也算是個地頭蛇,各方麵的關係早就打點到位,在現實中去查也不容易,所以吳小偉他們想從銀行帳號著手的想法失敗了。

    之後他們又想辦法破解用於使用發送軟件安裝包的郵箱,這是網億163的免費郵箱,一般攻擊有兩種方式,一是用密碼字典暴力破解,二是尋求服務器本身的漏洞。前者如果設置的是高強度密碼,很難有破解的可能性,後者要臨時抱佛腳就更困難了,嚐試了一段時間,也是收效基微。

    最後他們決定還是回到防禦軟件本身上來,如果從其中研究出其所利用的漏洞,進行防範,仍舊是最有效的手段,於是他們開始集中精力研究那段古怪的溢出代碼。

    這一研究又是大半個月,還沒什麽眉目,也難怪讓吳小偉如此的鬱悶煩躁。

    吳小偉進入到irc私人專用聊天頻道,他們約好每隔一段時間就進行一次討論交流,說說各自的進度。ingram、barnett已經在線了,不過都沒什麽興致說話,氣氛顯得有些沉悶,大家都不約而同沒有第一時間討論技術問題。

    ingram:“kim怎麽還沒來?他以前都是第一個到的。”

    barnett:“不會是忙忘了吧,這家夥是個技術狂人,一研究起來,就容易陷在裏麵。”

    ingram:“真希望他一會能帶來好消息。”

    wei:“難度有點大……我用fuzzing工具測了幾千個例子,別說溢出了,連轉義字符都給過濾得幹幹淨淨的。”

    barnett:“……”

    ingram:“……”

    barnett:“我用softice跟蹤代碼,每次跟到關鍵位置就死機,應該是有防跟蹤功能。”

    ingram:“……”

    wei:“……”

    三個人互相訴苦,都沒有什麽實質性進展,不由有些心灰意冷。就在他們以為kim不會出現,準備散去的時候,kim上線了。

    kim:“有一個好消息和一個壞消息,你們要先聽哪個?”

    barnett:“還是kim大神nb!先聽好消息吧,這段日子過得太憋屈了。”

    kim:“好消息是漏洞已經被探明了,是接口使得rpc服務崩潰,並提升權限對係統進行攻擊。微軟過幾天就會推出補丁程序,目前暫時的解決辦法是設置防火牆禁止135、139、445、593端口的外部訪問或者關閉端口。”

    ingram:“太棒了!kim大神好樣的。”

    barnett:“厲害了,我的kim大神。”

    大神,幹得漂亮。”

    kim:“打住打住,你們誇錯人了,我可沒這麽厲害。是綠盟的園哥,他兩年前就發掘了這個漏洞,隻是一直沒有對外公布。直到最近,波蘭的安全組織lsd公布說發現這個windows曆史上最嚴重的漏洞,園哥才在昨天的內部會議時提了一下漏洞詳情。”

    ingram:“那能知道綠盟的內部會議內容,還是很厲害啊。”

    kim:“我隻是有朋友在他們團隊中而已,這個漏洞馬上就會有補丁了,所以告訴我也無所謂,隻是沒想到我們要找的正好是這個漏洞。”

    wei:“不管怎麽樣,為所欲為的時代又回來了!”

    眾人一陣歡欣鼓舞,barnett已經迫不及待馬上驗證了一下,關閉了那幾個端口之後,果然沒有再因為受到防禦軟件的反擊而重啟了。

    barnett:“哈哈,剛才試過了,ddos攻擊目標果然不再重啟了。”

    ingram:“對了,k神,你剛才說的壞消息什麽?”狂喜過後,ingram想起剛才kim說的是有一個好消息和一個壞消息。

    kim:“我說之前,你們得有個心理準備。”

    wei:“這麽嚴重?”

    barnett:“說吧說吧,有了這個好消息,多壞的消息我都能接受。”

    kim:“其實這款《龍傲天》智能防禦軟件隻是個殼,它的作用是檢測攻擊和防範被破解,然後把攻擊來源的ip地址提交到主機服務器,然後交由其它的服務器來實施攻擊。所以無論怎麽研究防禦軟件本體,是找不出任何跟漏洞有關的信息的。我們都被騙了。”

    ingram:“我艸!”

    barnett:“我艸!”

    wei:“嘛賣批喲!”吳小偉方言罵都出來了。

    kim:“經曆了連續半個多月的不眠不休,費了好大的工夫才理清的思路,這種以攻代防、攻防分離的方式真是絕妙,我們折在這樣的對手下不冤。”

    ingram:“好一招金蟬脫殼!讓我們把所有的注意力都集中在其它地方,而真正核心之處連摸都沒摸到。這手段相當高級。”

    barnett:“那wei用工具嗅探到防禦軟件發出的那段古怪的溢出代碼,豈不是用來掩人耳目的?”

    wei:“……”

    ingram:“……”

    kim:“那段代碼像是加過密的字符串,直覺告訴我裏麵是藏著什麽信息的,可惜我對解密這一塊並不擅長。數學學得差,沒辦法……”

    barnett:“kim神,你已經很厲害了,我連毛都沒摸著一根。以前以為’人外有人,天外有天‘這句話隻適用於武俠小說裏,沒想到現在就深刻體會到這種感覺了。”

    ingram:“這次算是栽到姥姥家了,沒遇到這事之前,我還挺得意於我那兩把刷子,經過這一次,發現原來人跟人之間的差距可以那麽大,簡直不是在同一個維度上的。”

    wei:“這人是從哪裏冒出來的呀,太變態了。那是不是除非他主動暴露,不然無法找出他是誰了?”

    kim:“我把這事跟我綠盟的朋友說了,他說園哥很有興趣會一會這個人,如有可能想把這個人招攬到綠盟。”

    barnett:“哇,園哥要親自出手了嗎?傳說園哥可是目前所知的國內最頂尖的windows漏洞高手,沒有之一,不知道他倆之間的對決究竟會是怎樣一個境況,好期待!”

    吳小偉心裏雖然不情願但是不得不承認事實,這個對手不是他能惹得起的,沒必要再跟這個人死磕了,這ddos攻擊總歸又能用了。要不要趁著這個人被園哥盯上的期間,多搞點錢呢,吳小偉又開始做起了發財夢。