第692章 有漏洞?
字數:4142 加入書籤
不再胡思亂想,池天棋快速從這批陡然升起的流量裏,隨機抓取了一部分網絡數據包。
他仔細檢查了一下這批數據包中的一些,諸如時間戳、請求頻率、使用設備等相關的元數據。
結果,越看越不對勁!
這些數據包的元數據信息,竟然非常相似!
光想想就能感覺到離譜!
如果說真有這種同時投票的巧合存在,但同時、同地、同頻率、且還特麽使用同樣類型的設備,那這群人難道都是些連體嬰兒不成?
顯然不是!
池天棋的心頭火氣,噌地一下就上來了,他迅速嚐試著按圖索驥,追蹤這些數據的網絡地址。
與此同時,另一邊,紀晨晨追蹤著追蹤著突然發現,他抓獲的這些數據流量的源頭端口和協議特征,有些不太正常!
他眼神一沉,立刻用深度解析工具,細細分析起來。
結果很快就顯示了出來,盡管紀晨晨早有預料,但看到屏幕上的結論後,還是忍不住在心裏暗罵了一聲,艸!
他手指飛快地敲下一行字,發到群裏——
「維克托」:沒得跑,絕對是這麽個情況!
「維克托」:不法分子利用ip傳遞控製技術,將外星域的ip流量,通過位於賽恩斯星區的中間服務器,進行轉發
「維克托」:從而偽造出符合位置標準的ip地址,來確保平台接收到的登錄請求,看起來是源於第三星域內部。
「1愛0」:不是,但是不對啊!sgp的校驗機製,是基於公民id本身的吧?跟上網節點的位置關係不大啊!
「1愛0」所提到的這個問題,確實戳中了核心要害。
具體來說便是,銀河聯盟的每個公民都擁有一個固定的公民id。
這個公民id可不是隨便糊弄的東西,它是每位公民的數字身份證明,與其日常的生活、申請等行為直接息息相關。
而sgp平台,判斷一個用戶是否具有某星域的某些權利,是通過表單匹配,核準到該公民id具有該星域的標簽以後,才會給與相應的操作權限。
也就是說,你如果不是第三星域的注冊公民,哪怕你把ip偽裝得再像第三星域的地址,想要獲得第三星域的公投權,也根本就是沒門兒的事情!
「維克托」:有沒有可能,通過中間服務器更改上網節點這個行為,隻是為了達到隱藏偽裝的目的!
「維克托」:簡而言之,vpn並不是關鍵!關鍵是,他們一定掌握了某種技術,可以讓外星域的id給第三星域投票!
「維克托」:而偽裝,隻是為了避免統計數據中出現大片外星域地址的痕跡,以防止讓人一下就察覺到異樣!
「代碼夢想家」:嘖!那估計就隻能是sgp平台出現了巨大漏洞!!
「代碼夢想家」:這個行為怎麽看都像是越級操作的結果了!!不是api出了問題,很難解釋得清楚啊!!
「anguage1sde」:嗯,有可能!感覺像是對麵利用某種api,把外星域公民id的星域信息,改成了第三星域的標記,以此達到擁有投票權的目的!
「anguage1sde」:譬如這樣一種情況,假設係統的某個api,無法正確區分普通用戶和管理員的權限
「anguage1sde」:以至於在極端情況下,普通用戶也能獲得超級權限,那就極有可能會造成,我們現在所看到的這種狀況。
「anguage1sde」:簡單來說就是,正常情況下,sgp平台隻有管理員或者具備特定權限的用戶,才能修改星域信息。
「anguage1sde」:但是,由於係統的某些api,校驗不夠嚴謹或者存在漏洞,導致在某種條件下,普通用戶也能訪問到這個端點,並執行修改操作
「anguage1sde」:那麽,攻擊者就完全可以直接構造出一個信息修改的請求,迅速通過這個bug api,篡改公民id的星域信息!
老王這話一出,池天棋樂了,他嘴角一咧,行動飛快地在群裏敲下一段話。
「以天為棋」:好辦好辦!小爺我發現哈!!對麵的人吧,雖然加固vpn的手法還算不錯,但老實說,也不是什麽密不透風的銅牆鐵壁哦~~~
「1愛0」:說重點!
小主,這個章節後麵還有哦,請點擊下一頁繼續閱讀,後麵更精彩!
「以天為棋」:重點就是,我發現他們這裏麵的有些ip很水誒!!!極其低級!!o的一筆!
「以天為棋」:我剛剛就抓到了一個非常非常二缺的ebrtc漏洞!
「以天為棋」:我實在是想不通,你說,對方明明都具有這種架構高等級vpn的能力了,怎麽做起事來還會這麽粗心呢?竟然連個適當的安全設置,都沒想著要配置一個麽?!
「以天為棋」:牛了個逼的!
「以天為棋」:嘖嘖,或者說,難道對麵其實根本就不是個黑客高手?或許對方隻是一個一竅不通的傻白甜??是我們高估了他們??
「oooode」:艸!棋哥,你丫這是同情起對手來了?
「以天為棋」:哦~~漏漏漏!我就是純好奇,當然,敵人越傻,我越嗨皮~~嘻嘻~~
池天棋這話發出去,頓時引來群裏的一片笑罵。
他自己心情無比舒爽,說實話,這麽一波分析下來,他心下對與自己較量的這幫對手,已經有了個大致的判斷。
無論是真高手還是半吊子,總而言之,這幫家夥遠沒有他想象中那麽棘手。
想到這裏,他整個人也不再那麽嚴陣以待了,當即調用起深度檢測工具,飛速展開掃描!他想看看還能不能從流經vpn的流量中,找到更多忘了屏蔽本地ip地址的「小可愛」。
果不其然,很快,池天棋就如願以償地又抓出了好幾個真實的源ip地址!!
他一臉得意地撩了撩額發,心道:哈!有了這幾個ip,他就能大概推測出對方的整個作案動機和作案過程了!
心念電轉間,池天棋躍躍欲試地捏了捏手指,準備對手頭的ip展開一波逆向檢索。
正在這時,他的服務器突然間湧入了大量的不明流量——
洪水般的數據請求,蜂擁而至,看那模樣,是要將他的服務器直接給撐爆了,才肯罷休啊!!
艸!居然敢在太歲爺頭上動土?!不想活了!!
池天棋怒從心起,這麽明目張膽的挑釁,跟當麵甩他耳光子有什麽差別?!
喜歡星際機甲之破曉者請大家收藏:()星際機甲之破曉者書更新速度全網最快。