字体:大 中 小
护眼
关灯
上一章
目录
下一页
第七十九章 实力和自信 (第1/2页)
萧云飞通过服务器这个私有端口利用庞大的包含恶意攻击代码的Rpc数据令私有端口后面的反弹式程序失去响应再利用经过加密封包的Rpc数据顺利通过这个防守严密的私有端口作为私有端口的防御之一的触程序则成为了这个加密的Rpc数据包的进行解包的手段。 封包的方法就那么几种不管萧云飞采用哪种方法对这个Rpc数据包进行封包根据他之前的测试这个触程序都会将这些Rpc数据包定义为非法数据从而激活反弹式程序进行数据反弹。 萧云飞认为出现这种情况的原因肯定是触程序限定了检测特定的Rpc数据也就是说触程序认定的合法Rpc数据必须是由开放这个私有端口的人编写的否则其他所有的Rpne知道这个情况的时候触程序就被萧云飞列入了可利用范畴。因为触程序会对Rpc数据包进行探测探测其实类似于进入火车站、汽车站的安检工作Rpc数据包就是游客携带的东西触程序就是用于安检的机器。 安检的机器通过扫描现了乘客携带了违禁、危险物品那么它就会出警报安全人员就会将这个人拦下来。 其实安检站的机器的警报.控制系统和这个安放在私有端口后面的触程序的作用非常相似。 触程序检测到非法Rpc数据那么.它就会提前预警从而向反弹式程序送一个信号反弹式程序和车站工作人员的职责也是类似的当接收到触程序的警报信号它就会将被触程序定义为非法的pRne触程序判断Rpc数据就必须要.包含一个解包的动作如果无法解包它根本就无法知道封包的pRc数据到底是什么内容更别提定义非法的Rpne解包方式是多种多样的但是能够将一个触程.序编写成全能的解包软件这种本事萧云飞不得不服。 所以针对这个触程序的特点萧云飞就编写了.一个经过加密的Rpc数据包这个加密的数据包相当于进行了两次伪装萧云飞先对数据包中的净载数据进行了加密这是核心然后通过封包他又对这个数据包进行了第二次伪装。 这个加密的Rpc数据包就像被他老妈强迫着穿了.两层衣服的美女外面的穿了一件不容易下手的衣服里面更是穿了一件上了锁的铠甲。 当这个数据包通过私有端口之后触程序先要对其进行扫描解包但是因为数据包被加密要想真正得到数据包里面真正的信息它就要对这个数据包进行解密不过很遗憾触程序虽然有解包的功能它却并没有解密的作用。 美女外面的衣服被你三下五除二就脱了下来但是面对上了锁的铠甲这可犯难了啊! 萧云飞在数据包的净载数据中就设定了同样的触代码这个数据包的作用其实就是要开放另一个可以让萧云飞进入服务器的端口当触程序完成解包时净载数据中的触代码就会触加密的数据从而令数据包对核心部分自动解包。 面对你的撩拨美女心里面也慌你搞了半天都还没有突破上了锁的铠甲她干脆自己动手想办法从她老妈那里把钥匙偷了出来然后她把钥匙给了你当你满怀激动地打开了铠甲的锁美女的身体却让你大吃一惊她的身体已经腐烂上面还有蛆虫在蠕动。 自动解包后的核心数据中包含了无数恶意的攻击代码这些攻击代码就是萧云飞打开端口的钥匙。 萧云飞此时身在服务器内部但是他却现了这个端口后面什么都没有它竟然是一个独立的、封闭的空间但是萧云飞却现了这个私有端口后面竟然还有很多开放的端口这就像一所房子房子里面什么都没有它只是在房子的墙壁上开放了无数道可以进出的门。 萧云飞的脑海中突然冒出一个名词——端口镜像? 但是这与端口镜像又有明显的区别端口镜像的目的是将一个或多个端口的数据转到某一个端口但是这个私有端口却恰恰与端口镜像相反所有的数据竟然都是经由它才能散到各个端口! 萧云飞的脸上露出了淡淡的笑意想必这些端口肯定有各自的用途这些端口的后面肯定是用于提供不同业务的空间! 进入不同空间的办法也是各不相同的萧云飞终于应证了自己的猜测“黑鹰”论坛果然仅仅是这个服务器的提供一个空间而已!他的心里暗自吃惊开放这个私有端口的人到底有着怎样的权限?难道他就是“鹰王”?! 萧云飞是从“黑鹰”论坛成立以来面对“五鹰”的追踪和攻击还能闯入服务器的第一人! 萧云飞知道自己无路可退了他要前进不断前进! ******************************************** 萧云飞的权限并不是很高他此时的身份有点类似于一家公司内部的清洁员工这个清洁员工虽然可以自由出入公司内的任何一个部门但是除了做清洁他什么也做不了。 萧云飞利用这个私有端口打开的另一个可以潜入服务器的端口尽管他拥有浏览这个空间信息的权限但是他却没有任何cao作权限因为根据服务器的安全设置它对未授权的用户并没有开放写权限。 这种情况萧云飞已经遇到了很多次了所以目前他要做的工作就是要利用这个游客的身份进行提权这种办法对他来说并不陌生。 萧云飞查看了一下服务器的信息看着硬件信息萧云飞的心里不禁充满了激动这台服务器果然是级计算机虽然它是级计算机中较老的型号目前也退出了历史的舞台但是它也始终是级计算机啊! 这台型号较老的级计算机与目前最先进的级计算机比起来确实差了很多档次但是它处理数据的能力也是极为变态的怪不得面对自己起如此海量的数据攻击它依然能够应付自如。 萧云飞不可能针对所有的端口起试探性攻击一是时间不允许二来他也没有把握能够在对方追踪到最后一层跳板时能够找到进入办法。 私有端口后面的空间是独立封闭的这个现令萧云飞的心里暗自窃喜果然是“山穷水尽疑无路柳暗花明又一村”啊! 因为这个空间是独立封闭的那么萧云飞根本就不用担心来自服务器管理人员的压力如果它不是独立封闭的系统管理员能够对这个私有端口进行cao控对于现如今没有任何权限的萧云飞来说就算是一个经过管理员授权的用户都能够将他踢出服务器萧云飞想的问题确实很广。 萧云飞既然现了这个私有端口是独立封闭的那么这就可以省去他很多时间不用进行伪装和潜伏。 但是他还是要做一件事情那就是在提权之前他必须要做到后方稳定尤其值得重视的就是服务器私有端口的安全问题。 很多黑客在拿下了一台有利用价值的服务器后为了防止自己的rou鸡不受其他人的控制他们都会做好严密的安保和防御措施虽然萧云飞现在还并没有拿下服务器但是他却具有了拿下服务器的必要条件。 尽管对方没有这个私有端口的cao控权限但是他也必须要防止对方的回撤因为这个私有端口自己能够攻破别人同样也可能攻破在自己没有达到目的之前他绝不允许其他人打乱自己的计划。 “一定要把它拿下!”萧云飞在心里暗自呐喊。 萧
上一章
目录
下一页