第13章 以其人之道還治其人之身
字數:5882 加入書籤
看書之前別忘記投票^_^——
蔡琴拜托人找到那學生“談”了一次話,警告他以後蘇蘭要是出了什麽事第一個找他,那小子也識相,從此沒有再打蘇蘭老師的主意。
許毅上學之後依然和劉波玩得火熱,隻是以後麵對黎姿姿心裏惴惴的,打死他都不敢再惹這個暴力女了,開玩笑,他好不容易能重活一次,要是就這麽被那暴力女一不小心打回原型,那多不值呀!再說許毅本來就對暴力女不感冒,在他看來,溫柔的女人才是真正的女人。更何況,他發現自己真的是喜歡上了蘇蘭,她人漂亮,又溫柔,最重要的是蘇蘭的心裏年齡和他轉生之前差不多,有共同的心理年齡。許毅班上的那些女生還沒發育完全呢,他自然是一點興趣都沒有。平時他就老老實實在座位上看看書,順便考慮怎麽才能賺自己的第一桶金。
周末放學他就到數據局王斌那上網,雖然劉波說他們家也拉了網線能夠上網了,但是許毅想想,最後還是決定不去冒那個險,黎姿姿那次已經給他造成了心理陰影。許毅從國外linux站點下載了最新版的linux操作係統,跟王斌吹噓這個操作係統如何如何方便,要成為合格的網絡管理員,一定得懂得linux或者unix操作係統的配置雲雲。於是王斌很高興地將這個刻錄成了係統光盤,然後讓許毅幫忙裝在了一台機器裏麵。
此時的linux也算比較成熟了,91年.01版,94年終於發布了正式版,也就是具有裏程碑意義的1.0版,又經過一年多時間的發展,此時的linux功能被大大加強了。許毅身為一個資深黑客,自然對linux了如指掌,並且是lniux的狂熱fans,對windos95很不適應的他情願在字符界麵下用lniux也不願用現在漏洞百出的win95。
王斌現在對許毅佩服得五體投地,無論關於電腦的什麽疑難雜症,許毅好像想都不用想就可以輕鬆解決,好幾次,王斌都嚷嚷著要拜許毅為師,不過都被他拒絕了。許毅非常清楚,王斌這小子的確比較聰明,但是他那浮躁的心性決定了他更本就不是一塊搞技術的料,不用多久,他肯定就會轉行。作為早期接觸互聯網的人,如果他有眼光,在互聯網領域完全可以有所作為。事不關己,高高掛起,許毅是不會主動去提醒他的。其中很大原因,是許毅發現自己和他接觸這麽久,卻很難成為真正的朋友。
96年,中國互聯網剛剛開始起步,連上網的人都少得可憐,更別說黑客團體了,有的隻是少數的幾個獨行俠,而這些獨行俠一般都是中國第一批網管客串的,真正技術過硬的幾乎就沒有,所以許毅對上次黑王斌機器的那個家夥挺感興趣。可是這麽久時間過去,那家夥一直再也沒有出現,直到許毅裝好linux操作係統後的第二周日。
王斌那台裝著win95係統的機器再一次趴下,硬盤被鎖住,王斌知道他又來了。其實許毅完全有能力將他那個係統布置得滴水不漏,但是許毅並沒有那麽做,為的就是守株待兔,今天這兔子終於來了!
許毅早就編了一個程序隱藏在數據局的這個路由器中,那是個監控程序,可以監控流過數據局的一切數據流,所以當王斌正在用許毅上次編的那個程序修複硬盤的時候,他則開始分析路由器中流過的數據了。
沒有費多大力氣,許毅就追蹤到了攻擊者的ip地址,那小子看來也是個菜鳥,根本就沒有經過任何跳板,竟然是直連的,這多多少少讓許毅有些失望。他此時的狀況就像是一個武功高強的武癡,非常想找到能夠和自己一教高下的對手,見對方竟然犯了如此低級的錯誤,難怪他要失望了。
許毅對那ip進行了掃描,屬於北京市,操作係統是unix的。這激起了許毅的一點興趣,畢竟對方用的不是win95這種傻瓜型操作係統,說明對方還有點技術。試了兩個常見的漏洞,已經被對方打上補丁,許毅對其又增添了幾分信心。用自己編寫的一個簡單掃描器掃了一下他開的服務,發現對方的機器竟然同時還是一個服務器,開了apache和mysql服務端口,另外還有ftp服務21端口。ftp軟件是proftp,這些都是許毅非常熟悉的東西,許毅決定不用係統漏洞入侵,因為那樣一點挑戰性都沒有,轉而對proftp下手,提升係統權限。不過這也隻是稍微麻煩一點而已,許毅很輕易地就取得了root權限,這讓他有點鬱悶,沒有挑戰性!
算了,國內的技術水平太低,以後把戰場轉向國外,許毅做出了一個決定,其直接結果是導致西方世界黑客們知道了東方有個神秘的天才絕世黑客,這是後話。(許毅開始的網名叫xyz,是許毅在自己的名字拚音首字母xy後麵加了個z的結果,基本來說還是打上了自己名字的烙印)
王斌並不知道許毅已經入侵成功,罵了幾句那個家夥缺德就被同時叫去維修電腦了。
許毅現在登陸了對方的係統,而且是root權限。他察看了一下用戶,那小子的登陸名稱是kingson(意思:國王之子)。許毅發了個消息給他:hello,kid。(你好,小屁孩。)〔在文本字符界麵下,隻能用英文。〕
這一下好像把對方下得不輕,一陣沉默之後,許毅發現自己和對方的連接斷開了。心想那小子有兩下子嘛,這麽快就把我趕了出來。接著,許毅想再次入侵,卻發現已經ping不通對方的機器了。
大西瓜!那小子把網線斷開了。許毅真是有些無奈,他沒想到對方這麽窩囊,最先想到的竟然是這招,不過這招確實管用。不上網,許毅就算有天大的本事也是一點辦法都沒有。好在一會兒之後,許毅發現對方又重新上來了,於是他再次滲透,發現那個剛剛建立的賬號已經被刪除,不過對許毅來說這也容易,按照老辦法他再次入侵成功,然後再發了個信息給他。
一會兒之後,許毅受到了回音:whoareyou?
許毅回複了個:xyz。
接著,他在對方機器上快速逛了一遍,在裏麵發現了不少東西,很多黑客小程序,看上去應該是他自己編寫的,這讓許毅對他的印象提高了幾分。接著,許毅從裏麵的一些文件內容發現對方竟然是個高中生,這讓他很是驚奇,心中一動,一個想法在他腦海中形成。他進入了一個隱秘的目錄,這個目錄是係統目錄,而且很深,一般用戶很少會跑到這裏來,然後他在裏麵建立了一個文件,並將其隱藏。可以說,除非對方對係統中的文件進行地毯式檢查,不然根本就不能發現這個小文件。最後,他在對方機器上運行了一個小程序,退了出來。那個小程序正是一個硬盤邏輯鎖,很小,但是卻可以將對方的硬盤鎖住,許毅這是以其人之道還治其人之身,目的不是替王斌報仇而是警告對方在網絡上不要太囂張,天外有天。
許毅這個程序鎖硬盤的原理對對方的那個方法有區別。前麵說過,硬盤分區表位於0柱麵0磁頭1扇區,其每個字節都有特殊的意義,而分區表的最後兩個字節則是表示分區表是否有效的標誌,也就是說係統每次啟動的時候它首先檢查最後兩個字節,如果是有效的,它則繼續運行,否則它就停止運行。kingson鎖硬盤的方法就是破壞這兩個關鍵的字節,將它們修改成別的數字,這樣就達到了破壞分區表的目的。解鎖的方法隻要將這兩個字節的數字改回來就行了,用a盤引導,可以直接用dos係統中自帶的debug匯編編譯器來修改,上次許毅寫成一個程序是因為有三台電腦要修複,所以他才沒有直接在電腦上修改。
另外一種鎖硬盤的方法就是將分區表參數改成一個循環鏈,即將c區的下一個分區指向d區,再將d區的下一個分區指向c區(這裏隻是比喻,unix係統有區別),這樣循環下去,硬盤就這樣鎖住了。這和前一種方法原理是一樣的,解鎖方法也類似,隻要將相關參數修改回來即可,許毅就是想看看對方到底怎麽解決這個問題。
等了一會兒,許毅發現對方依然沒有上網,心中尋思看來自己還高估了對方的實力,一時半會他還搞不定。再等了會兒,那個kingson還是沒有動靜,許毅決定不等了,看了看王斌,還沒有回來,他的機器現在已經恢複好了,就在他機器上留了個言,說自己先回去了。
話說這kingson,他現在是北京市的一個高中生,家裏相當有錢,但是從小他就喜歡搗鼓電腦,到了如今,這電腦技術也算是玩得出神入化了,可是他今天卻碰到了釘子。上次他偶然逛了個bbs,見有人發帖問一些白癡電腦問題,他順手就回複了一句,大體內容也就是嘲笑對方如何白癡之類,卻招來一個貌似比較懂電腦的家夥(王斌)的一番說教,兩人就在bbs上比起電腦技術來,類似於小說裏麵的武林高手用口比武(當然,kingson不成認對方是高手),他們用的是文字,結果是對方說不過kingson惱羞成怒,開始耍無賴,罵人。這讓kingson非常惱火,決定好好教訓對方一下。網絡是虛幻的,沒有人知道在電腦的那端上網的是一個人還是一條狗,所以很多人在網絡中是放縱的,甚至在其中表現出來的性格是和現實中完全相反的,老實人可以變混混,乖乖女可以放蕩……在一定程度上,可以這麽說,網絡中的你才是真正的你。所以像王斌那樣,說不過別人就破口大罵的大有人在。
這下可就把kingson惹火了,他是誰呀,他一向將自己比作中國的凱文•;尼克(尼克,黑客界的精神領袖,95年被美國fbi逮捕),他不去惹別人就偷笑了,現在竟然被人在網絡上耍無賴,於是kingson決定好好教訓一下那個不知天高地厚的小子。網絡世界是虛幻的,而黑客則可以同時和網絡世界和現實世界發生關係,這也是人們對黑客畏懼的一個重要原因。
於是,kingson根據bbs上對方留下的ip地址追蹤到其主機,然後開始對其進行入侵,由於對方的補丁打得很齊全,他入侵的時候費了不少時間,不過最終還是被他成功滲透,最後將對方的三台電腦的硬盤全部“炸”掉。這個硬盤炸彈是kingson研究係統地層編程的時候想出來的,他自信計算機技術並不怎麽發達的國內應該很少人知道解決方式。而剛開始的時候確實如此,對方的機器很久沒有在網絡上出現,這段時間沒有解決那個硬盤鎖,估計是他不懂解鎖方式。就在kingson洋洋得意的時候,他驚訝的發現對方再次出現在網絡上,他懷疑自己碰到高手了,於是銷聲匿跡的好一陣,但是心中一直掛念著這件事,直到今天,他打算再試探一次。
令kingson驚訝的是上次入侵對方的漏洞竟然還沒有補上,隻是有台機器換了操作係統,他並沒有多想,直接幹掉一台試試風聲,然後等著對方的反擊。果然,自己的機器很快就有了動靜,有人在對它進行掃描,原本他以為是攻擊目標的反擊,可是他察看對方的ip地址卻是另外一個ip,這讓他很吃驚,他想到兩個可能:第一,這確實是另外一個人在掃描;第二,對方采用了“跳板”技術隱藏自己的真實ip。其實他心中比較傾向於第二個可能,但是這是他不願相信的,因為他現在還沒有掌握“跳板”技術,如果真是這樣,對方的技術就比自己厲害了,也就是說麵對自己的第一次攻擊,對方並不是無能為力,而是放自己一馬……
正在他想著對方到底屬於哪個可能的時候他收到了對方發來的信息――“hello,kid”。
kingson嚇了一跳,這個信息給了他一個不小的打擊,就這麽短短的時間,對方竟然已經入侵成功了,還取得了root權限,這讓kingson難以接受,自己原本以為毫無漏洞的機器竟然被對方這麽輕易的滲透,太……震驚,太受打擊了!尤其是那句“你好呀,小屁孩”的話讓kingson看得更是刺眼,這分明是在嘲笑他的技術現在就像小孩子一樣!!
是可忍孰不可忍!kingson決定給對方一點教訓,於是他開始反擊了!!首先要解決的問題是追蹤到對方的真實ip,雖然他心中傾向於第二個可能,可是現在這個結論有些動搖,令kingson頭痛的是他從來沒有這樣追蹤過別的黑客,也就是說這個技術他還不熟悉,但是他不會放棄,於是他一邊臨時想辦法一邊拖延時間,回複詢問了一下對方的名號。讓kingson覺得鬱悶的是對方回複了一個“xyz”之後,自己就隻看見顯示器一閃,變成了黑屏――自己的機器竟然就這麽被對方黑了。
kingson強忍住滿腔怒氣重啟電腦,結果“嘀”一聲之後發現電腦已經重啟不了了,這個症狀他非常熟悉,和他的硬盤炸彈如出一轍,他想到一個武俠小說中的詞匯“以其人之道還治其人之身”。連忙用係統軟盤啟動想修複硬盤,可是他竟然發現連軟盤都啟動不了!!kingson眼珠子都快瞪出來了,終於罵了出來:“他媽的,他對我的硬盤做了什麽!!!”接著,再弄了半天,依舊沒有辦法讓係統啟動,現在他簡直有種想哭的衝動――那硬盤裏麵可是有著他很多的心血啊!