老王也是技术人员出身,并且经历丰富,人到中年了看人也比较准。在场的这么多人当中,老王唯独对林鸿比较看重,也只有他的水平比自己要高。
老王的性格比较内敛,很少主动和别人进行搭讪,但是内心却有一种冲动,想要结识林鸿。这个年轻人,实在太突了,最关键的是,他还很年轻。
看着他,老王甚至有一种隐隐的羡慕和嫉妒,年轻就是最大的资本啊
面对老王的询问,林鸿笑了笑,也没有隐瞒,回答道:
小弟我和朋友开了一个公司,专门做嵌入式系统方面的开发。
林鸿此时才注意到,老王的右腿有些不便,或者说是畸形,走路的时候,一瘸一拐的。
见林鸿将目光放在他的右腿上,老王淡然道:小时候小儿麻痹症落下的残疾。
林鸿了然地微微点头。
小儿麻痹症也就是脊髓灰质炎,以前医疗条件差,小孩子也很少打疫苗,得这种病的人的比例比较高,而且会留下非常严重的后遗症,老王应该就是这些人当中的一员。
老王,你目前是在哪个公司上班林鸿也有些好奇地问了一句。
老王摇摇头:和你一样,也是自己搞了个小公司,专门研究杀毒软件。对了,这是我的名片,以后没准我们两个公司还有机会合作。
说着,老王便从口袋中抽出一张白色名片。
名片很简单,没有任何花纹,只印了名字,联系电话以及公司名称。只见上面写着北金市东明高科技有限公司。
见笑了,冠名高科技,其实科技含量并不高。只是我本身是个残障人士,能开个公司非常不容易,有关部门特别照顾。老王脸上露出一丝自嘲的神色。
林鸿自然不会对此而发表什么意见,他将老王的名片收起来,放进口袋,说道:等演习结束之后,我去你公司参观一下。以后应该会有合作的机会。
非常欢迎
接着,他们也开始对对手的服务器和设备进行扫描探测。
老王看到反馈回来的消息,顿时说道:得,他们也用的是unix系统
林鸿听到他的话,也使用网络命令探测从各个角度探测了一下,老王说得没错,其中有一台设备上所使用的系统,是openbsd,这个分支的版本,比freebsd还要更短,去年的时候才正式启动。
不过,由于这个系统是基于bsd的,进展也非常快,去年七月份的时候出的1.2版,仅仅是短短三个月之后,便出来了2.0版。
这个系统,甚至可以说更注重安全方面的性能。
看来蓝军也有高手。林鸿点点头,不过这样才有更有意思
你说得对老王对林鸿的话深以为然,棋逢对手才是让他们高兴的事情。
接着,他们将大家召集起来,重新布置了一下任务,每个人都负责一部分内容,然后开始各自探测对方的目标。
接下来的事情很枯燥,就是不断地去查探对方的信息,然后进行分析,进而从中找出漏洞。
林鸿发现,对方也开了80端口,并且开设了apache的服务,看来对方用于通信的方式,是通过web服务。
单从这点上来看,对方便有点落后于红军了。
apache配置好的话,虽然漏洞很少相对来说也很安全,但这毕竟还是有漏洞的。至少林鸿便有好几种方式可以成功突破进去。他掌握的这些漏洞,有些是apache本身的,而有些,则是编程语言内部的缺陷。
不过,林鸿并没有着急动手,而是慢慢地进行探查,看看有多少种方式可以成功突破,同时也估算一下对方的水平。
有些漏洞,并不是对方想补就能补上的,这些漏洞的存在,并不是说对方的水平不行,而是平台本身存在,例如路由器里面的漏洞,如果没有专门研究过,根本不知道这里面还可以做文章。
林鸿和老王在探测对方的同时,其他人也没有闲着。
他们,有的如小蒋继续给自己的系统增加防御,配置安全策略,有的则如刘辉,忙着表现自己,从自己的私人宝库中,拿出大杀器,开始疯狂地对对方进行数据风暴攻击。
数据风暴攻击,也就是洪水攻击,其原理就是利用三次握手协议的缺陷,大量地伪造连接请求。
由于这些申请连接的请求是伪造的,源地址是假的,发出申请之后,对方的服务器便一直会进行对外回应广播,要求申请者再次进行确认或者拒绝,要是没有人再次回应,服务器便会一直这样下去,形成大量的半连接状态,这样端口的半连接队列很快就会被堆满,对其他有效请求便不能提供服务。
故而,这种洪水攻击,也叫做拒绝服务攻击。
以刘辉现在这种程度的洪水攻击,对于他们服务器的带宽来说,效果并不大。只有分布式的拒绝服务攻击即ddos才能发挥最大效果。不过,要想使用ddos攻击,就必须大量的机器参与进来。
当然,能够消耗一些对方的网络资源,也是不错的,也并不能说刘辉此刻的攻击没有意义,至少也扰乱一下对方的视线。
林鸿并不是很喜欢数据风暴式的攻击,因为这种攻击没有什么技术含量,缺乏技巧,就如同打斗的时候,完全凭借自身的蛮力和对方搏斗,却少智慧。
他不想使用过于惊骇世俗地漏洞,决定从正常的角度入手,针对对方的系统搞一个溢出攻击程序。虽然他对openbsd的研究并不是很多,但是有一点可以确定,那边是unix系列的系统,肯定存在着这样那样的溢出攻击漏洞。
这不是系统决定的,而是编程语言决定的。
unix系列的系统,都是使用c语言编写的,而c语言有一个重要的特点,那便是很容易出现溢出漏洞。这不是语言的缺陷,而是程序员的不严谨而造成的。
系统里面的程序实在是太多了,代码也是成千上万行,总是会有人粗心,没有严格检查各种内存边界的,这便给攻击者留下了可趁之机。
林鸿通过特定指令对方的服务器进行查询,得出了对方apache的版本号,发现并不是最新版本,他记得当初自己在架设网站的时候,曾发现过apache的一个溢出漏洞,当时并没有深入研究。
他从官方网站的ftp上将这个版本给下载下来,然后直接在自己的本机上,进行调试跟踪。直接按照记忆,对那个溢出漏洞进行测试,最终发现,这个漏洞至今没有被修复。
很有可能是这个溢出漏洞太过微小和隐秘,并没有引起开发组的注意,也没有引起什么危害,所以一直没有被发现。
既然有这么一个突破口,林鸿也就没有再去想其他法子,而是继续对这个溢出漏洞进行分析,看看是否能够让它执行自己特定的溢出程序。
猜你喜欢
- 小强
- 我叫周东,是一个高三学生。作为一个青年,性是对我最大的吸引。我沉迷于网络上的黄色小说,尤其是 其中的催眠文。肆意玩弄,荒唐的做爱理由,皇帝般的随心所欲,都让我深深着 迷。故事要从清明那天说起…
- 十八火火
- 超级黑客唐枫,因为命运的玩笑重生在了年,这是一个互联网刚刚起步的时代,他利用自己的特长,与牛人为伍,开公司,做游戏,玩音乐,你不服,我用超前的技术玩死你,玩你没有玩过的,玩你没有见过的,低调,低调,你才岁
- 烂泥逝雪志
- 【已签约作品,质量有保证211o年的一天,黄非被判终身监禁在华夏空中监狱,原因只因他制造出了领先当时世界军事的微激光武器,而引起世界集团国的惊慌!华夏军方想通过监判的手段秘密地将他保护起来,但是不幸的是在送往监狱的途中,被迎天而降的一道闪电劈中!黄非醒来的时候已经穿越到了2oo8年。一个未来的极品天
- 阿黑黑黑
- 2018-7-20 11:04 上传晋江VIP2018.7.12完结营养液数:29560 文章积分:477,867,808 文案:万人迷主角直播写文画画开机甲一路疯狂打脸,让仇人们争相跪舔的故事。1,苏苏苏,爽爽爽,打脸升级2,星际写文开机甲治愈等…3,1v1,主角万人迷,不可能有副cp内容标签 星
- 良辰醉
- 梦的醒来,是另一个世界的你在做梦,还是你睡后。正是另一个世界的你醒来?简介我本来写好了,因为之前读者反应看不懂,后来作者想,看得懂剧透了还有什么意思?您自己瞧呗
- 养怡之福
- 郑云“我想用水直接做燃料”电脑“数据分析中”郑云“我想发明化妆品,让一百岁的人肤如凝脂”电脑“数据分析中”郑云“我想发明一种药,可以增加寿命100年”电脑“数据分析中”郑云“我还想发明一种药,可增加寿命一亿年”电脑“滚
- 古晓柯
- 古力虽是一个富家大少爷,但却是一个宅男。未来科技产品“星脑,让他大脑向有利的方向变异,变得异常发达,过目不忘只是小意思,更厉害的是强大的分析能力和创造能力,于是乎他在2015暑假成功地研制出“元素机,接着他一个又一个研制出各种各样科技产品
- 萧舒
- 意外重生,竟然重生到被发配到孝陵的小太监身上,身体残缺,身处险境。却发现带着前世超脑,在这个武学昌盛,教派林立的异世界里,提升武道,补全身体,执掌权柄 暗入教派,覆灭魔教,操纵武林;进王府助夺嫡,助公主成就女皇,一统天下,武镇世间。
- 邙诂
- 高考前夕,潜藏在刘浩宇脑海中多年的超脑突然觉醒。刘浩宇这才得知自己居然是落魄在地球上的外星人空间传送、飞天入海、超能炮弹…有了超脑,一切都将不在话下利用超脑的帮助,刘浩宇一步步的成为了震硕星河的宇宙科技霸主Ps:本书已签约,更新有保障,坚决不太监,求点击求收藏求票票求打赏!各种跪求了新建QQ群:56