第251章 找到入侵網站漏洞
字數:4754 加入書籤
3q中文網 www.3qzone.io,最快更新我被騙入緬北那三年 !
我回答完彭美榕的問題,又非常嚴肅的警告她:
“這個忙我幫完了,是第一次,也是最後一次!
但我警告你,你要還和他牽扯不清,別怪我翻臉!”
“喲,還吃醋了,放心吧,我隻是想自己親手懲罰他而已,不會對他有什麽的!
我現在心裏隻有你了!”
彭美榕說著,竟然又要挎我胳膊。
我一轉身,趕緊跑掉。
“你弄得怎麽樣了?”
看阿東兩眼熬的通紅,一邊往嘴裏扒拉飯,還不忘看著屏幕上的代碼,我關心地問他。
“算法確定了,框架也搭完了,代碼也弄得差不多了。
就是缺一些喂算法的數據,然後才能把用戶畫像勾勒出來。
但這麽短的時間,我沒地方搞數據啊!”
阿東扒拉一口飯,一邊吃得滿口螺塞,一邊看著我。
“你的意思是讓我找數據?”
我看著阿東指了指自己。
“嗯,嗯!”
阿東不停地點頭,差點沒噎到。
“嗯你個頭啊,我去哪給你找賭客畫像的數據啊!”
“我做了一個小插件,你找幾家比較大的賭博網站,掛上就行了!”
阿東已經把飯吃完了,給我出個主意。
靠,說得容易!
人家大網站防禦做得都相當完善,想去掛馬哪有那麽容易的。
但是看到阿東熬得那個模樣,林總那邊又催得急,隻好答應。
雖然我會一些入侵手段,但是做這種大規模的入侵我一個人肯定幹不了。
當我來到安全防禦組的時候,組長阿青主動迎了上來:
“阿成,剛上班就來我們這裏有什麽指示?”
以前我來他們組的時候,阿青最多打一聲招呼,今天竟然主動迎了過來。
“阿青組長,你取笑我了,你技術那麽高我哪敢指示你,我是來找你幫忙的!”
說完,我摟著阿青的肩膀想把煙塞到他的兜裏。
阿青嚇得連忙拒絕:
“不,不,阿成,有什麽事你直接說就行,我馬上就去辦,這個我真不能要!”
看阿青驚慌的樣子,我才意識到自己有些唐突了。
可東西已經拿出來了,再收回去不好吧!
我隻能湊到他耳邊說:
“阿青,我可把你當成最好的哥們了,這是我請你的,你如果還推辭,那我可生氣啦!”
“這......”
阿青一看無法拒絕了,隻能收下,然後接著說,
“要我們幹什麽,你說吧!與公與私我都會全力協助!”
“我也不是專門的黑帽子,哪有那麽多私事,肯定是公事找你!”
我於是把阿東的要求跟他說了。
“這個好辦!我們現在手裏已經有很多肉雞服務器了,在後台幾分鍾就能掛上去。
另外,我們組每個人都是黑帽子組織裏的成員,我們把需求發出去,那些初學者會主動幫你掛,這也是他們學習鍛煉的好機會!”
阿青爽快地答應了。
看到事情辦得這麽順利,我也是很欣慰,剛想離開,突然想起一件事來:
“阿青,求教你一個問題!我想入侵一個網站的服務器,用了咱們常用的辦法都失敗了,你有其他什麽秘密絕招嗎?教我幾招?”
“一般常用的就那些辦法,如果還是不行,說明人家服務器安全做的非常到位唄。
這種服務器,我們一般沒什麽好辦法,除非能搞到後台源代碼,分析出碼農在碼代碼的時候,一時大意或者故意留下的漏洞,比如變量溢出等等!
但這是個悖論。
要看代碼就需要入侵,入侵又需要看代碼,這不是一個死循環嗎?
這就好比你把鑰匙鎖在了櫃子裏,現在需要櫃子裏的鑰匙打開鎖一樣!”
阿青說完,笑了起來。
是啊,這根本就是一個無解題!
這幾天阿東研究新的係統,我也沒閑著,琢磨另外一個問題。
那就是如果新係統開發失敗了怎麽辦?
畢竟研發新係統都是具有周期長、交付難,還有使用新技術帶來的不確定風險。
不能把所有的賭注都壓在阿東身上。
於是我開始琢磨其他辦法。
後來我想出了損招。
那就是我想辦法黑入他們的係統,然後把源代碼弄下來,看看能不能做出一個破解程序,然後傳播出去。
羊毛黨得到破解程序,肯定就會去薅羊毛,這樣他們的網站肯定就關閉了,流量也就跑到了我們這裏來了。
可想象是美好的,現實卻是骨感的。
這個園區的服務器弄得非常鞏固,我費了全身力氣,竟然沒能攻破。
於是今天趁著這個機會,想跟阿青求教一下,看有沒有其他的辦法。
可他一句話就把我打入了冷宮。
“既然那套係統的代碼和阿東的非常相近,會不會阿東犯的邏輯錯誤,那套係統也會犯呢?”
我回到維護組辦公室後,屁股還沒坐熱呢,腦袋突然冒出了一個這樣的想法。
想到此,我興奮壞了,急不可耐地衝到了阿東的辦公室。
等我把問題拋給阿東,他眼睛根本沒離開電腦屏幕,直接回答我:
“代碼沒有十全十美的,肯定多多少少有點漏洞!那套代碼服務端確實有一個邏輯錯誤,在極端的情況下,一個變量的數值可能要發生溢出。
我是前些日子才發現的。
但那都是在非常極端的情況下才會發生,平時根本就不可能出現。
本來我想著盡快修複的。
可現在忙著弄現在這套係統,沒時間弄,等以後再說吧!
反正除了我知道這個漏洞,其他人根本發現不了。”
“具體漏洞是什麽?”
我追問阿東。
阿東看我追問得急,於是簡單的說了一下,說完還沒忘警告我:
“你自己不要瞎弄,要修複這個漏洞需要改很多東西,你一不小心就改亂了!我可沒時間幫你!”
“知道了!”
我要漏洞也不是照著修複去的,而是作為入侵服務器的跳板,當然不會亂動。
有了阿東的指示,我知道了入侵我們這套係統的關鍵點,很容易就找了入侵辦法。
於是我用相同的辦法,對其他園區的係統發起了入侵行動。
還真他媽幸運,對發竟然出現了相同的漏洞!
我侵入到對方服務器後,把他們的後台係統代碼順利打包下載下來。
接著我把代碼導入搭建的測試環境,開始分析和測試。
在分析代碼的過程中,我忽然發現一個非常吃驚的秘密!