看一下時間,北京時間上午九點十三分,根據時差來計算,美國時間應該是晚上的九點左右了。這個時間對於正常人來說,是睡覺之前的輕鬆時間。
依然不可大意,FBI這等變態的政府機構可不是普通黑客組織能比擬的,普通黑客之間的戰爭,即使暴露,也無所謂,隻是證明暴露的是失敗者罷了。而攻擊政府機構,一旦暴露,無異於自掘墳墓。
查看一下幾台服務器破解密碼的情況,已經跑了接近三分之一。心也不由感到一陣緊張。於是開始先著手,虛擬電話號碼的事情。
用自己的號碼通過電信局直接通向puserv,風險確實太大。所以選擇一個“替身”就尤為重要,其實最穩定的莫過於電話服務器本身了。對於整個設計的逃跑路線,梁傲信心滿滿,隻是牽扯的範圍較大,絕對不能差錯分毫。
入侵電話服務器的難度就如同掃一台漏洞大開的肉雞一樣,國內的安全措施比起外國的水準來說,確實是差太多的,這也是為什麼在中美黑客大戰之中,中國幹不過美國的原因。
花了兩小時,基本掃到了國內各個省份的電話服務器,其實,梁傲是用自己獨特的方法發現的。他把自己的電話線拔了,插在電腦上,然後利用電腦撥號一邊跟蹤測試屋裏線路中電話服務和網絡服務的信道中的信息。這就如同發送數據包確定對方IP的原理一樣。兩小時後,這些電話服務器基本上都控製住了。
接下來需要製造一個虛假的信息,難就難在這裏,如何通過一個虛假的信息,就讓FBI手忙腳亂,露出破綻,趁亂溜進去種上自己的後門程序呢?
梁傲很清楚這種機會隻在一瞬間,如果沒能抓到入侵中的最佳時期,暴漏的可能性極大。而且即便進去了,裏麵的暗藏的蜜罐程序和監視程序絕對是變態到極點的。
看一下時間,已經是十一點整,美國時間比中國晚十二個小時,此時是晚上十一點。
服務器裏的密碼在此時也跑出來了,梁傲暗暗唏噓不已,密碼剛好十八位,看來FBI就是FBI,管理員和會員的ID字長都不同,這樣細節上的注意難怪讓不少黑客吃癟了。
現在登錄是暫時不敢這麼做的,沒準管理員就在bbs上晃悠,自己這時候一登錄,不暴露才怪。入侵其實到這裏已經告一段落。那個密碼,其實是個很大的未知數,服務器和網站其實很有可能是完全分開的。梁傲之前大部分的時間和精力都隻是花在如何不被追蹤到的後路上。
剩下來的一項極為重要的工作是對puserve進行社工。要取得puserve網絡服務商的信任,必須也要幾次對話吧,梁傲想。
取得信任是一件很容易的工作,隨手抓上幾個網段內的肉雞作為跳板,掃一下網絡中存在的薄弱和漏洞,反饋給puserve就可以了。如果沒有漏洞,大可以自己自由發揮,甚至是進攻也是可行的。
美國時間淩晨兩點。
FBI的漢斯和工作人員應該正處在休息的時候。梁傲首先利用那個賬號進行登錄,登陸之後立刻一看日誌,最近的登錄記錄是在三個小時之前,立刻明白這個管理賬號暫時是沒有人登錄的。
此時自己的手上擁有遠程上傳的權限,這等於自己還隻能改改網頁,對於服務器卻是沒有什麼損傷。這也是他不屑於做的。
掃了一下網頁文件夾下的內容,找到log文件夾,立即就刪除了與自己相關的日誌。想到這個遠程登錄的賬號,他的腦中突然靈光一閃,會不會遠程登錄賬號同時也是係統的賬號呢?為了管理的方便,對於一個網站的管理員,很可能會賦予更多的係統權利。打開SSH的遠程連接客戶端一測試,差點笑出來:果然用的是係統賬號,而且是一個普通用戶的賬號。
想不到,FBI這種內部防範嚴密的網站,卻也有著人為上的薄弱。那個管理員賬號很可能和係統管理員是個相識,甚至是上下級的關係,係統管理員為了照顧網站管理員,而給了他一個普通的管理員賬號。並不是說係統上存在什麼漏洞,而是這種人為關係上的薄弱剛好就被自己摸到了。
有了普通管理員權限,一切就簡單了,梁傲恍然覺得自己吧圈子繞得大了。搞什麼反向社會工程學,搞什麼神經網絡,還沒有自己的運氣來得實在。直接就對係統進行溢出測試,又是幾個小時過去,#下緩緩被頂出一些複雜的字符組合。那是係統管理員的賬號密碼。