开后云飞便快的利用ntsd–cq–p指令关掉各部主机上的kxs51.com程式因为用普通的方式关不掉得让iis停止服务才会一同停止只好强制关闭。为了让宇成追踪云飞特地留下一部不动作好藉此取样封包。
简德昌流着冷汗心想:‘宇成这家伙...还真大胆啊!’
究竟宇成的操作能传回梁品伦与毕示古的真实ip吗?...待续
------------
第四十回(9)玩弄天守的狠角色
暂时解决完恼人的ye1io木马云飞说:‘右御使大人训练我们果然没错天守很会玩这种夹带感染相生相克的病毒。’
而这时宇成已经追踪到了梁品伦的ip源头并对该ip扫瞄了一下现有一个port是以传输协定工作。使用ye1io木马基本上容易被视为浏览器软体以传输协定与伺服器沟通但宇成现梁品伦的电脑只有一个port是在做这件事便可以猜出这是ye1io所用的port。
宇成兴奋道:‘好就让炎黄系统看看你的这个port有没有漏洞存在吧!’
启动级攻击模式炎黄系统进入满载运算。由于搭配炎黄系统的关系除了平行辅助模组电路外这部机器也是用ath1onfx55等级的cpu因此炎黄系统得到了良好的运算能力很快的查探出了漏洞。宇成提取了一些木马的模组档尝试让炎黄系统利用这些木马模组产生适合这个漏洞的木马。经过了约十分钟左右木马完成了加了两层壳后便被炎黄系统自度殖入梁品伦的电脑内。
宇成兴奋的说道:‘简医生、云飞我已经丢入一个炎黄系统产生的木马vh836b进去了我马上就让他们停止攻击。’
简德昌却说:‘不先不要中止他们的行为我和云飞还能够挡住他们对伺服器的破坏。你先尝试从他们的电脑内部找些有用的资讯出来。’
宇成试了试说:‘我看看...有了这支木马可以让我们执行指令!’
简德昌便说:‘你先扫一下他的区域网路看看好!’
宇成输入view后在相同群组下只有毕示古的ip被掘出来。简德昌决定让宇成寻找他们的ye1io控制端软体以便到时加以使用。宇成再输入task1ist/svc查看梁品伦的执行中所有程序直觉(其实也很明显?)便是控制端的软体先纪录下来它的pid再说。
简德昌问:‘你有找到了什么吗?’
宇成说:‘我现了另一个使用者我想他也在使用木马攻击我们的伺服器应该就是这两部电脑攻击我们的机组。’
简德昌说:‘扫描那个ip将vh836b木马也殖入第二个家伙的系统中!’
由于是同样的软体宇成很顺利的殖入并等待简德昌的命令行事。
在c机组部分右御使何智言一个人独守这个机组而费比伟和裘安琪也正对着他动攻击用的是相同的ye1io木马程式。
何智言笑了笑说:‘不错嘛天守的家伙你们还想出这种木马程式。不过你们找错人了这对我是没有任何用的。’
不论费比伟和裘安琪怎么想要攻入总是会被何智言给挡下来好不容易殖入的木马也完全没有办法建立连线因为何智言已经找出隐藏在url编码中的讯息一眼便可看出这规则进行过滤工作。
费比伟不安的说:‘可恶...这次要我们支援梁品伦他们我本来还以为领脑筋有问题对极光骇客的一个地区就要派出六个人太小题大作了!不过这次的对手的确不简单我们好像还没有遇过这么久还无法顺利执行ye1io的电脑。’
裘安琪笑道:‘哈往好的方面想也许我们捕的鱼群是最大的!’
费比伟和裘安琪开始对这个机组的伺服器采取回圈战术在这之中的六部伺服器是可以殖入ye1io执行的系统他们便三个为一组开始以回圈的方式变换攻击的对象每一个伺服器换一道溢位方式或是系统漏洞想要用疲劳方式对抗守护这个机组的所有人然而这里就只有何智言一个人而已。
何智言笑了一声心想:‘用这种方式想让管理人员喘不过气来吗?不过你们的攻击手法已经被我视破了你们想攻击的目标我也早就防堵住了别小看我设计的防火墙啊!只要没什么意外的行为那我就反守为攻吧!’
何智言同样利用他的技术找出了费比伟和裘安琪的真实ip扫瞄了一下后的确有两、三个漏洞可以使用。他在另一部主机安装了暴力破解测试软体针对裘安琪的主机暴力破解然后专心对付费比伟。
何智言笑了笑想:‘真是有趣!你们一个用linux一个用windows我就先来对付linux吧!看样子你不知道ye1io存在着漏洞啊!’
虽然ye1io在被控制的伺服器上感染运作后能够从独特的url编码中提取它所适用的命令但回传值当然也是透过apache或iis类似传送html资讯一样的利用传输协定将资料传回去这就给了port:8o封包修改的机会。
何智言关掉其中一部主机的防火墙:‘既然这是你在扫的我就做个人情。’
费比伟突然现自己可以连上其中一部伺服器了甚为开心的进行命令测试。
何智言不断监视着sniffer软体:‘好让我看看你这次想要做些什么?顺便从回传封包看看到底会传些什么东西。虽然这有点风险不过我想他应该不至于第一次就来个大扑杀的命令吧?’
眼看着费比伟侵入了伺服器裘安琪有些嫉妒的说着:‘哼!你自己进去了到是很开心啊!?把我丢在这里不管自己一个人进行破坏工作。’
费比伟一边打着命令一边笑说:‘哈哈不比你强我要怎么娶你回家啊?’
裘安琪有些脸红的说:‘我可没想过要嫁给你!’
费比伟却奸笑着说:‘你怎么这样呢?不是说好这次任务要是我胜过你你就要嫁给我的吗?现在我已经进去了我又往前一步啰/
然而费比伟正开心之时系统却也被殖入了木马何智言反向利用封包制造溢位入侵成功现在只等待他的命令而已。
何智言满意的笑着想:‘好!’此时一旁的主机也已经找出裘安琪的admin密码正好让何智言可以一口气解决他们两个。
何智言输入\\kxs51.com.kxs51.com后连线上了裘安琪的主机试了一下帐号密码果然是可以用的。为了顺利执行下面的命令何智言便建立ipdows版进去。
裘安琪仍未现只是努力的想找出入侵的方式:‘可恶..我怎么能让那个臭小子比我更强呢?我才不要嫁给他呢!我一定要找出来我一定也可以找到!’
由于被这股莫名其妙的理由洗脑裘安琪满脑子只想着攻击而未想到防御层面。何智言很顺利的用\\kxs51.com.kxs51.com$的方式将伪