第八章 蹩腳的菜鳥黑客(1 / 2)

薑雨現在簡直對那個QQ的主人無語了,自己忙了一天想知道他的密碼,沒想到密碼早就在自己這裏了,可是自己卻不知道。要不是剛才想到了有這個可能,那不是虧慘了。不過這個密碼實在是太好了,全是*號,別人記錄到這個密碼都會以為沒記錄到。

首要的任務是去申請一個密碼保護,打開QQ的網站,迅速的設置了一個密碼保護。現在安全了,立刻將這個密碼修改了三次,並將一些好友的QQ號碼記錄了下來。還找了一個在線的人聊了幾句,把聊天記錄留下。這些可是防止對方拿回號碼自己能再取回來的東西啊。小心的將這些資料保存起來,薑雨的心放了下來。

現在這個號碼隻能說是幾乎能拿到自己的手上了,但也有被那個人申訴取回去的可能,雖然可能性很低,但是也要防備啊。等一段時間這個號碼完全的安全了,就可以把這個號碼送給CISSY了。想想CISSY得到這個號碼的表情,薑雨就興奮。

本來都有一點的睡意全被拿到號碼的喜悅衝淡了。

薑雨打開了那個遠程控製的軟件。一般來說在淩晨的時候,會有很多驚奇的發現的。

好幾次薑雨在淩晨的時候打開遠程的桌麵,都看到有人在看A片或者瀏覽黃色的網站。對於這種現象在上網的人中是很普遍的,大概10個人就有4,5個人的電腦裏麵有這些東西吧。一般薑雨看到這樣的情況都會發送一個警告的消息,消息的內容是:“英俊瀟灑玉樹臨風的影子提醒您:健康上網,拒絕**!”遺憾的是無法看到對方看到這個消息時候的表情。

沒想到今天都那麼晚了,遠程工具上都還有500多個連接。

從上到下慢慢的查看著,突然一個用戶名引起了薑雨的注意--HACKER。HACKER就是黑客的意思,這個人都自己稱自己為黑客,他還會中自己的木馬。想到這裏,薑雨打開了HACKER的遠程桌麵。

看來他確實是一個“黑客”,可能連薑雨這個菜鳥都不如。桌麵上顯示著HACKER正在用一個SQL注入工具檢測一個網站,仔細一看還是一個中學的網站。可能就是HACKER就讀的學校吧。一般來說很多小站都不注意SQL注入這個漏洞。如果後台能操作的東西不多那還好辦,進去的人隻能發布一下新聞,公告之類的。但是後台有上傳,數據庫管理這樣的東西的話,那就非常的危險了。很容易就能通過這些上傳一個網頁木馬(注一),那麼這個站的WEB服務就被完全的控製了。如果技術再高一點通過提權,那這個服務器也可能被完全的控製。

不一會兒,HACKER就檢測出了好幾個注入點。看來這個網站就是那種防範意識很弱的站點了。HACKER選了一個注入點,檢測了一會兒,管理員的帳號密碼都出來了。其實隻要熟悉工具,一般的小站都可以搞定的。

帳號是:ADMIN,這個是默認的管理員帳號。不過密碼是用MD5加了密的:93a591D5加密現在廣泛的采用在網站的程序上,這種加密的方式是不可逆的,也就是說能加密,但是要把加了密的轉換回來就比較麻煩了。一般隻有利用暴力破解的方式去還原,但是特別的費時間,不過現在網上有不少MD5的網站。那些網站的數據庫裏麵存放著常用的一些密碼的原文和加密以後的。但是特別複雜的密碼就沒效果了。

突然HACKER做了一個讓薑雨掉眼睛的操作,隻見HACKER打開後台管理的地址以後直接就把帳號密碼輸入然後就點登陸。這怎麼可能登陸得上去嘛。和預想中的情況一樣,提示密碼錯誤。

HACKER又連著試了好幾次,讓看到這個情況的薑雨哭笑不得。原來這個人比薑雨還菜。