第十二章 煩惱的徒弟(1 / 2)

這TXT文件,薑雨經常都能看到,並且還對它特別的有好感。因為這個文件就是遠程控製軟件上麵的鍵盤記錄功能所生成的文件。

薑雨將鼠標移動到TXT文件裏麵,然後在裏麵輸入了:“你是誰?”這幾個字。這文件能彈出來,那就代表自己已經中了遠程控製的後門程序。而且對方很可能現在還在用遠程桌麵觀察自己,所以他發出了這個疑問。

等待了一分鍾對方都沒反映,對方沒反映不代表薑雨不做出什麼動作,立刻斷開了和網絡的連接。這樣對方就不能連接到自己這裏了。

隻好老老實實的做一下C盤,還好薑雨做這些都很熟練了,所以也沒花多少時間。

連接上了網絡,再一次把箱子的的密碼還有自己可能登陸的東西的密碼都修改了,誰知道對方有沒有把這些東西都記錄下來啊,改了安全一點。

沒想到剛打開QQ,消息就來了。

這個人是薑雨最想躲,但是又不好躲的人--淩亂的舞步。薑雨把他告訴薑雨的互聯星空那個漏洞出售,遲早淩亂的舞步會知道的,到時候不知道該怎麼去講。

象這樣的漏洞,出售給了20多個人,這些人肯定不會隻有自己用的。應該有一部分人會用更便宜的價錢再把漏洞轉讓,或者把這漏洞告訴自己的朋友之類的。難免會傳到好事者的耳中,如果被做成一個動畫公布在黑客網站上,那麼隻要半天時間,全國關注黑客網站的人都會這個這個事情。其中肯定也有淩亂的舞步。

薑雨如果直接告訴淩亂的舞步這個漏洞是別人自己發現的,就是他自己都不相信,何況別人。唉,又是一個麻煩的事情。

“師傅,你在線啊?”淩亂的舞步首先發了消息過來。

“是的啊,正在弄東西呢。”可不能告訴淩亂的舞步自己沒什麼事情做。萬一給薑雨出一個什麼難題去解決,那可就露相了。

“師傅,上次我都忘記問你了,為什麼我在學校網站取得的密碼不能登陸,而要用你給我的密碼啊?”還好是薑雨能解決的問題。

費了好大的工夫,薑雨才把MD5加密給淩亂的舞步講清楚。不過他卻有些奇怪的問題,如MD5加密為什麼有16位的密文,還有32位密文兩種啊(注一)。

對於這個問題薑雨從來就沒考慮過。他又不需要自己寫軟件破解這一類的工作,從來沒了解過這個算法具體是怎麼回事。隻需要運用網上已經有的工具或者網站去弄就行了,誰還管這個問題啊。一個附加的問題就把薑雨難住了。

“這個說起來比較麻煩,等以後有時間了我再慢慢給你講。”一個模糊的答複發送了過去。

也許淩亂的舞步也沒怎麼把這個問題放在心上,所以也沒追問。

“對了,師傅,你能不能幫我看一下這個網站,你能幫我入侵一下嗎?”該來了總會來的。隨後淩亂的舞步發送了一個網址過來。

“好的,我幫你看一下,簡單的話我幫你入侵了,如果複雜的話,那麼我就幫不了你了。不是我不想幫你,複雜的網站入侵起來麻煩,花時間。”薑雨還是給自己留了一條後路。

“好的師傅,我等你。”

打開那個網站的地址,是一個很普通的小企業的網站,這樣的網站漏洞百出,對於薑雨來說簡直不在話下。

剛想拿出一個什麼工具來掃描一下,突然薑雨想到了一個方法,不知道能不能行。他將網址最後的INDEX.ASP改成了ADMIN.ASP,然後打開這個頁麵。沒想到這個站連後台管理的地址都是默認的,安全的防範意識實在是太低了。隨手在帳號那裏輸入or=or(四個是單引號,半角。請看注二),然後複製了一下在密碼那裏粘貼,點登陸,頁麵一跳轉就登陸進去了。

薑雨高興的截了一個圖給淩亂的舞步,這次進後台的速度那麼快,他應該會更崇拜薑雨吧。

果然和薑雨想的一樣,淩亂的舞步拍馬屁的功夫還可以,立刻就是一翻崇拜的文字傳送過來。

高興的薑雨立刻告訴了這個入侵的方法給淩亂的舞步。至於原理,薑雨都不知道,既然淩亂的舞步沒問,他也樂意不提這個問題,免得自己又被套進去。看一下他的文字,就知道淩亂的舞步有多高興了。畢竟在網上的東西多學一點就是一點,慢慢的積累,以後會越來越厲害的。