愛看小說網
会员书架
首页 >科幻灵异 >极光骇客 > 第一百三十九章 宇成和云飞的对决

第一百三十九章 宇成和云飞的对决(第1 / 4页)

上一章 章节目录 加入书签 下一页
推荐小说:

徐定国惊讶的说:‘啊!这个是、该不会是、真的是?’

云飞点头说:‘没错,这才是金鹰集团内部专用的交流数据入口页面。’

徐定国说:‘哼,难怪之前上他的网站,都找不到什么机密入口,原来入口在这。’

云飞说:‘我先试试bufferoverflow下去,利用缓冲区数据溢位的方法,会盖到其他的变量之上。假设现在有一个金鹰集团里的人正在操作这个页面,一定会在服务器里建立一个session变量。从iis的管理之上,我们可以用通用的方式不留痕迹的把溢位的部分盖到他的session变量里。在恰好的情况下,我们默认的数据成为他的一部分,那么就不会被怀疑是遭受外部入侵了。’

当云飞开始透过这个攻击时,宇成也掌握到了一些信息。

隔天,宇成问:‘伯父,你们这里装的是mssqlserver和asp平台而已吗?’

余宏生说:‘是啊,我们单纯在iis上使用ms的产品而已。全/本/小/说/网’

宇成心想:‘第一次...全心防守!这就是...坐在机房等待敌人的感觉吗?’

而另一边云飞则说:‘好,那我们就现在开始吧!你所要取得的东西是什么呢?’

徐定国说:‘在他们的数据库里应该有一个南部土地开发数据,我要这个。’

宇成说:‘你们看,现在与我们port:7580联机中的三个ip,其中两个同是本集团的,另一个从log档里看的出来他曾经先连到80的一般页面,后来才连到7580来,有可能是误连后重新输入,也有可能他就是....入侵者。’

余宏生兴奋的说:‘对,一定是他,他一定是入侵者,挡住他的ip。’

宇成阻止说:‘先等一等,如果对方是友方或子公司的,那我们的商业交流会受到损失的。如果对方是透过跳板的骇客,他一定会不断变换ip,挡了也没用。所以我要用炎黄系统仔细观察他的动向。’

云飞邪笑着说:‘哼..数据库吗?我先试探一下看看。’

云飞先用ping与tracert两道指令观察主机的回应与中间的路由,并且用ie连上金鹰集团的网页观察,再用nmap及其他工具软件检查所开启的服务与闸道。

徐定国问:‘怎么样?现在如何了?’

云飞笑了笑说:‘对方使用的是ms的系统,并且可以观察到mssqlserver,而且如果我想的没有错的话,port:80和7580都有反应.....’

云飞在ie上的网址列于网址后面多加了:7580后进入另一个新页面。

点击切换 [繁体版]    [简体版]
上一章 章节目录 加入书签 下一页