正文 第二章 暗箭難防(1 / 2)

對方接收到我的數據包後,我的sniffer監控軟件上能看到小黑ip鏈路上的數據流突然停了下來,一直沒有應答。

難道對方被我嚇跑了嗎?我的心裏有著一絲不安,望一眼頭頂的大榕樹。此時的鳥兒仿佛也停止了鳴叫。時間一分一秒得過去了,好安靜啊。奇怪,為什麼對方的侵入會這麼明顯,直接用哈佛的ip,為什麼不更換馬甲,換作是我就不會這麼明目張膽的黑進去啊。難道?難道對方還留有暗招!

我正在恍然之間。報警器又突然尖叫起來。我的神經也迅速跟著興奮起來。隻見監控軟件上能看到小黑的ip鏈路上一連串的數據包像狂噴得血液,向我的服務器中心區域飛濺。小黑的進攻變得迅猛起來。我的嘴角露出了一縷狡黠的笑,來吧,兄弟,就讓我陪你玩玩。

我發現小黑在偷偷地侵入數據庫之前就已經更改了我的數據庫文件為編輯模式,也就是說,他隨時可以更改我的網站數據。我立即檢查數據破損情況。同時開啟mysql編程器,迅速修改數據庫文件權限為隻讀模式。但是似乎為時已晚,我發現無法連接到數據庫和控製自己的服務器,隻能停留在瀏覽模式。無論是誰的網站,隻要數據庫讀寫權限失守,必然麵臨著被“肉雞”得危險。看來我這次要被肉了。什麼叫“肉雞”呢?

所謂得“肉雞”,也稱傀儡機,是指可以被黑客遠程控製的機器。比如用"灰鴿子"等誘導客戶點擊或者電腦被黑客攻破或用戶電腦有漏洞被種植了木馬,黑客可以隨意操縱它並利用它做任何事情。肉雞通常被用作ddos攻擊。可以是各種係統,如windows、linux、unix、安卓、os等,更可以是一家公司、企業、學校甚至是政府軍隊的服務器。

我對此道頗為熟悉,如果是我黑入別人的linux服務器,首先要做的就是要迅速奪取控製權,其次,是在數據庫上植入惡意代碼。最後,是開始吃雞肉了。我不僅可以在被肉的服務器上任意瀏覽數據,分享用戶帶寬資源,還可以拷貝和修改服務器程序。

我心中暗叫不好,看來對方是要遠程奪取控製權。決不能讓這樣的事情發生,我的服務器可不是誰都可以來吃雞肉的!

我在鈦金imac筆記本上飛野似地敲擊著鍵盤,爭分多秒地搶奪服務器控製權。我們同樣是遠程操控服務器,但是我唯一優勢就是自己登陸的是理工學院的無線校園網,數據包不用通過外網防火牆和路由器過濾。對比起來,服務器收發網絡數據包速度延時要比小黑快百分之一秒。我就是要利用這一微弱優勢,把控製權奪回來。果然,我迅速關停了服務器防火牆的3306端口,切斷了小黑的數據接口。使用mysql編程器重新接通服務器的數據庫,修改數據庫文件為可讀模式。

可是,我隻把防火牆接口切斷了是不夠的,還必須要迅速掃描到小黑在服務器數據庫上植入的惡意代碼。俗話說的好,明槍易躲,暗箭難防。如果小黑利用這些“後門”偷偷的潛入我的服務器,雖然不能控製我的服務器,但是仍然可以隨意的瀏覽我的數據庫文件,並從容的下載走我的服務器程序、數據、用戶賬號和密碼。那後果和被“肉雞”也差不多。我開啟neosploit掃描工具,很快就在數千個服務器網頁文件內容中,掃描到一段惡意代碼。我對這個代碼再熟悉不過了。這段惡意代碼叫“flash小強”,顧名思義,“flash小強”是最近網絡上非常流行的一段潛藏在flash動畫格式文件中的一種蠕蟲病毒,使檢查網頁源代碼的用戶不能輕易地發現惡意代碼。小黑的隱藏工具很原始,但很有效。小黑使用迷惑性手段以免露出蛛絲馬跡。我迅速刪除了網頁文件中所有的flash格式文件,心中大罵小黑太黑,看來我的網站不得不被迫暫時關停。

“兄弟,我的網站空間是對外的,但我的數據庫是私人領地。你已經侵入到我的地盤了。”又是一陣靜默。

我心中好笑,你的小把戲早已經被我識破了。但是我並沒有掉以輕心,心中隱隱還是有種不安的感覺,不會這麼簡單,小黑肯定還留有後手。那麼小黑的暗招在哪裏?

西邊一縷斜陽慢慢落入了查爾斯河中,天際留下一片橙紅。我看了一眼屏幕右下角的電子時鍾,已經是下午4時了。

波士頓初夏天黑的很早,我要趕在日落之前回到家裏吃晚飯。可是那個小黑該怎麼辦,管他呢,現在什麼也沒有老媽做的法式牛扒和水果薩拉值得我向往。我還是先把網站文件拷貝上來吧,剛才把flash文件全部刪除了,還需要馬上恢複訪問。我把提前備份的文件上傳到服務器空間。通過瀏覽器測試了一下網頁,發現站已經可以正常訪問,網頁內容也沒有遭到破壞。為了防止小黑再次潛入,我把手機監控報警器開到了最高預警狀態。收起筆記本,裝入單車的挎包內,跨上單車往家的方向騎去。