第263章 來自國家偵查局的信息
字數:2984 加入書籤
在路宇的操作下,指令代碼從中東到達夏國,路宇的對著自己的攝像頭作出幾個指定的動作,遠在夏國路宇出租屋內的服務器自動上線,將操作係統轉換成linux的係統,路宇所有的超級計算機權限從夏國移交到在也門的路宇手中。路宇活絡了一下每一個手指,這次可是個大操作,路宇得小心翼翼獲得想要的情報。
路宇現在手上能用的就隻有位於島國的東京大學信息基礎中心速度達到1.7tflops的漁丸。以及
排在超級計算機top500第47位的是alphaserver,它的計算性能可以達到1.007tflops。
還有超級計算機top500第50名的超級計算機代號為sx-6/128m16的超級計算機,計算性能為0.982tflops。
雖說這些性能全部加起來能夠達到3.689tflops,還不能達到4tflops的計算資源,但是在這個時代來說也算是一股不弱的力量了,可勉強排在超級計算機top500的前10名,這時候的超級計算機top500中排名第八的存在cli的計算速度為3.337tflops,而排名第七的commissaria......的計算速度為3.980tflops,當然計算資源並不是1+1=2那麽簡單的,實際上路宇所掌握的這三台超級計算機爆發全部的計算性能也可能不如一台排名第8的cli。
更何況路宇不能一下抽取全部的計算資源,著相對擺明了告訴超級計算機的管理者,:“您的超級計算機的管理權已經不在你手上了,現在在一個黑客手裏。”不過,路宇打算這次需要稍稍的冒一下險,畢竟對方可是世界警察,利堅國的情報機構,誰知道,對方有沒有什麽隱藏的超級計算機,萬一一下冒出來,路宇很有可能得不償失,畢竟獅子搏兔亦用全力的道理大家都懂,路宇將一段段代碼敲打出來,一行行代碼在計算機的屏幕上顯示出來,這次路宇需要一個限製,設置在打能夠抽取的資源為超級計算機能夠提供的全部計算資源的80%,一旦達到80%這個底線,將不再抽取超級計算機的資源,將程序設計好,試運行沒有問題之後,路宇將漁丸,alphaserver,sx-6/128m16的計算資源控製權轉移到自己手中的計算機上,然後尋找利堅國可用情報機構的漏洞,嚐試從漏洞切入到情報機構的內網,找到所需的情報。
每個機構都有自己的官方網站,一般來說這就是與外界相連接的地方,如果連接的不好,出現了漏洞,那麽反而有可能讓人從外部網絡進入內部網絡。
路宇第一個就找上了國家偵查局的網站,他們從事間諜衛星偵查活動,路宇手上還有一個位於太平洋上的三級衛星觀察站的權限,這個權限可以達到gps係統三級權限的地位,但是路宇不打算一開始就利用這樣的好東西,畢竟這個東西可以使用不止一次。
國家偵查局的網站自然不用說,對於世界級一下的黑客都是銅牆鐵壁,很難攻破,而對於世界級以上的黑客才算的上是登堂入室,能夠從中看出一些門道,但是並不容易,有一些可能是真的漏洞,還有一些就是官方專門為了抓捕黑客而設置的蜜罐。這就完全看個人的水平了。
有一種方法叫注入攻擊,可通過使用http或https secure socket layer(ssl)連接.而傳輸加密技術不能用來防禦攻擊.如果假定所有的用戶輸入都是非法的.用戶可以在應用程序中提供表單字段,查詢字串,客戶端cookies和瀏覽器環境值比如用戶代理字串和ip地址等.那麽弱輸入校驗通常為注入攻擊提供了機會.路宇嚐試通過sql 注入(sql injection),等。
在使用跨站腳本(cross-site scripting)的時候.因為跨站腳本攻擊利用網頁驗證漏洞注入客戶端腳本.接下來這些代碼被發送到受信任的客戶端電腦上並被瀏覽器解釋執行.因為這些代碼來自受信任的站點,所以瀏覽器無法得知這些代碼是有害的而被蒙蔽。
另外還有未授權的文件訪問(unauthorized file access).如果正常用戶的代碼從調用者那裏接受輸入,路宇就可以看到正常用戶對文件的操作過程從而訪問那些受保護的文件或者使用你的代碼注入非法數據.
通過幾次簡單的嚐試路宇就進入了第一層這時候已經是在內網當中了,但是內網當中也是分使權限的,情報機構的主管,辦公室主任,以及普通的員工的權限是不同的,當然看到的內容也是不一樣的。
路宇提高計算機資源的注入嚐試獲得一個比較高的權限隻要能夠看到,有關於厄立特裏亞裏麵和淩峰的任務有關的資料就夠了。
接著就是再次尋找漏洞,比如說:csrf:這種漏洞主要是盜取客戶端cookies欺騙驗證。還有就是xss,防禦:轉義用戶輸入和輸出避免存儲型xss。避免暴力破解,防範各種蜜罐,路宇已經不知道時間過了多久了,連淩峰來叫他休息,路宇忙的隻有時間搖頭。
不過效果也是顯著的,在路宇的小心翼翼的操縱下來,路宇避過了所有的蜜罐陷阱,拿到了一個合適的權限,在沒有警報的情況下進入到了利堅國國家偵查局的信息庫。
這可能辦公室主任級別的權限,這個權限的試用很不規律,無論是使用的時間還是信息的來源地均沒有規律可尋。路宇還是仔細的查看了一番這個賬戶確定這個賬戶確實是一個正常使用的賬戶,而不是假賬戶偽裝成的陷阱。
確定沒有問題,路宇利用這個賬戶進入了利堅國國家偵查局的信息庫。根據厄立特裏亞的任務銅礦的經度和緯度找到信息包,裏麵有間諜衛星繪製的地圖以及簡要的信息說明,路宇進入信息說明,這部分信息也很少,隻是說明了這是一個不大不小的銅礦,有伴金礦和伴生銀礦,沒有什麽戰略價值。
雖然沒有得到什麽有用的信息,路宇還是用高清攝像機,將每一部分的信息拍攝下來,然後按照正常的流程退出,然後巧妙的將這一次的曆史瀏覽記錄的時間更改,混雜在前麵複雜繁浮的瀏覽記錄當中。(WWW.101novel.com)