IP地址相當於一個人在網絡上的家庭住址,被有心人得知這個地址之後,你的位置便暴露無疑,當然個人電腦不像網絡務器那樣對外提供許多的服務,所以它的漏洞相對而言要少很多,如果是使用統,一個網絡協議的高手很容易把自己的係統打造成銅牆鐵壁,但有一點,隻要是你連上網絡,並且與外界存在數據通信,那麼你就不可避免的有被入侵的可能。
陳兵得到的這個IP地址並不是真實主機地址,隻是一個地址,所以還有一點工作需要做。首先得拿到這個管理權,國內許多這樣的過三個端口進行管理,所以從瀏覽器直接輸入相關地址是可以登錄到理頁麵的,密碼方麵問題不大,因為這類不限製登錄次數,掛一個破解字典和錄器,要侵入隻是時間上的問題。還有一種更簡便的辦法,搜索一下這類初始密碼,因為懶人很多,大多數人都懶得修改用戶名和密碼,所以給了別人侵入的機會。
陳兵投機取巧地拿到了管理權,通過網絡嗅探器找到那個正在鏈接遊戲服務器IP的內網地址在不是動態地址,不然會稍微有點麻煩。陳兵先在做了一個端口映這個地址映外部網絡,這樣孔偉民的愛機就被陳兵透明地擺在網絡上,接著是常規的端口掃描,考慮到孔偉民電腦上的防火牆有可能會產生告以掃描的端口範圍很,零零星星掃描了幾個常用入侵端口不錯,防禦工作做得挺到位,沒有發現漏洞,陳兵試了試係統弱口令和端口溢出命令,也沒收到效果,看來孔偉民已經將最新的係統補丁給打上了,挺細心的一個夥子。但並非沒有收獲,陳兵得知了孔偉民的係統類型遊戲如果用話,好像也不怎麼符合情理。
微軟的成功在於,它對用戶隱藏了自己的係統源代碼,但同時這也是它失敗的地方。
統的開發是以簡單易用為目標,所有的設計指導思想都向這個方向努力先考慮的是安全問題,然後才是易用也是為什麼眾多網絡服務商在選擇務器的時候,很少選擇S產品的原因,誰都不想三兩頭、疲於奔命地為務器奔忙,穩定、安全才是網絡服務的硬道理!
對於計算機愛好者來,網絡上最吸引眼球的東西除了最新版本的熱門軟件之外,還有一種東西不能不提及,那就是補丁。
早在代,各種各樣係統補丁便開始鋪蓋地、席卷而來。就好比你在一家服裝專賣店買了一件衣服,開始的時候,賣衣服的JS跟你,這件衣服是時下最流行的款式,做工、麵料、質量,各個方麵無可挑剔,於是你花了錢把它買下來,過了一段時間,你發現衣服破了,而且不是被刮破的,是被你自己穿破的,你找到了這位他反映這個情況熱心,並沒有把你拒之門外,他建議你采用店裏專門為破洞量身定做的補丁,而且補丁是免費的,不用你花一分錢,對於這樣熱心厚道的人,你能怎麼樣?於是你在店裏為衣服打上了一個補丁,但事情還遠遠沒有結束,衣服不斷的破洞,你不斷的補。衣服還可以穿,因為你在上街的時候突然發現,大家身上都穿著這樣的衣服,打補丁已經成為了一種流行,大家見麵打招呼的時候,都會不約而同的問道:“今,你補了嗎?”,就好像不打補丁跟不上似的!
不久之後,你發現在專賣店裏買的那件衣服,大街巷的路邊攤上到處都是,價格便宜了幾十倍,甚至幾百倍,而且都可以拿到專賣店裏免費打補丁,於是,你也開始跟著隨波逐流,買地攤貨,打補丁
陳兵侵入的方式很簡單,就是利用係統補丁上的丁。人創造出來的東西,都或多或少的存在缺陷,沒有完美的東西存在,所以一件打滿補丁的衣服很容易就可以找到破洞的地方,世界上至少有上千萬雙眼睛緊盯著這件衣服,想找到破洞的地方,你隻需在網絡搜索引擎上簡單的打幾個字而已,但陳兵的方法比較特殊,他下載補丁,通過反編譯,得到補丁具體的補救方法,再研究補丁上的漏洞,於是,補丁也變成了他眼中的漏洞。