人中间说:‘我希望用两台电脑开启web服务以保护网页安全为准则破坏对方为胜不如就等汪奇豪整理好休息完就....’
然而不待闇日王说完汪奇豪左手制住抢着说道:‘不用等!我现在就可以在这边用任何一台装有冥夜系统的电脑与云飞比试比试!不..就算没装设冥夜就算只有简单的工具程式就算只剩命令提示字元我都等不下去了!’
云飞也流露出兴奋的眼神说:‘我也是忽然之间我也沸腾了起来!’
闇日王走到最靠近他的电脑轻敲了几个指令确认了网路连线状态后允许了他们在这里即刻展开期待一久的一局。‘以他们的实力应该能把这系统逼到峰顶。’闇日王是这么想的他希望利用这个机会找出系统的优缺点加以改善到更完美。
汪奇豪坐下后对着对面隔间里的云飞说:‘再怎么说我都是这系统的设计者。你是我选择的“对象”但并不代表我会输给你反而我要用打倒你来证明我是不断在进步的!至少在做出冥夜之后我相信我已更接近知识与技术的极限!’
‘是这样吗..’云飞暗笑的说着随即启动自己新装的电脑准备应对。柯席亚特意绕到可以看见云飞萤幕的角度他要用自己的眼睛来确认他心中的疑问。
在闇日王一声令下后双方随即开始系统的攻防。汪奇豪立即输入指令列出云飞电脑上所有的port状态并启动漏洞侦查功能输入一列参数让系统不断测试并找出云飞电脑所在的漏洞。然而正当汪奇豪等待讯息回传的同时冥夜系统却对汪奇豪出警示疑似有莫名的封包在流通着!
‘怎么可能!’汪奇豪大感讶异的说:‘为什么会有这一道连线存在?’
云飞神情冷静的等待着木马殖入并道:‘因为我早在熟悉这系统的同时现了它的三个bug这正好让我直接侵入你的主机!不过你不用白费心机这三个bug在我的这一端不存在因为我已经在原始码中修补完并重新编译了!’
闇日王兴奋道:‘太棒了!太棒了!这么快就找到bug并修复它!’
巧妙运用汪奇豪未现的冥夜系统漏洞入侵的云飞将会...待续
------------
252后门三重奏
汪奇豪紧急下指令锁住这一道连线并立即追查木马殖入的状况幸好封包的传输并不完全木马在最后一刻给止了下来。
‘还没完呢!’云飞又是一个动作port:7988被开启了一道syn讯息送了过来利用系统漏洞云飞得以让对方再送回syn_ack然而云飞并没有让自己的系统回应ack讯息完成tcp连线反而施予一个小动作后再建立了如同刚才使用bug建立的相同连线。
汪奇豪自是又阻断这道连线并说:‘不需要再搞这样的小动作!你利用这种手法只是一再被我阻断罢了待我滤完后直接封起来你就什么也办不到了。’
柯席亚在后方一边看一边想:‘普通状态下要防止对手连线最简单的办法就是封包过滤或彻底封锁虽然也是可以利用伪装或proxy解决这种问题不过这次要在一台电脑上同时要攻击对方的web服务也要守住自身web服务用简单的判别过滤反而会使自己绑手绑脚。但是在这么短的时间内要让双方找到有效的过滤办法正是实力的考验不过现在看起来掌握bug的蓝云飞稍占优势。’
的确此刻汪奇豪内心的振荡是相当大的。或许是自己兴奋过头再加上直接被云飞点出冥夜系统存在三道bug这让汪奇豪内心波动的峰对峰值落差相当大猛然的摆上再摆下使他在一开始时暂时失去了冷静。
汪奇豪渐渐理出头绪后一边输入着指令一边思考着:‘冷静下来这bug的影响并不大现在我必需转守为攻因为云飞似乎没有第二种攻势。好我记得之前测试时利用un当中一道有问题的函数漏洞可以避过不够周全的防线我就先用一道指令来测试测试看看云飞的防线完不完整。’
随即汪奇豪的指令探测了云飞所建的防线并掌握了一些防火墙规则经过汪奇豪判断后认为是个可以攻击的点随即输入参数进入冥夜系统让它自动测试并且仔细观察云飞接下来的动作。
于此同时云飞先前利用小动作写入的资讯达到了他预期的效果。‘很好在汪奇豪的记忆体位置生成了这样的小东西就行了已经尽力隐藏了应该不会被现到吧!但是光存在这个小东西而无法执行是不行的我得想办法让它执行并连线才能利用它而且我还必需取得权限才行。[ 奇 书 网 w w w . q i s u w a n g . c c]但是要如何连线呢...’
此时云飞的冥夜系统也在云飞的设定下开始纪录复杂性1og档虽然会耗用一些资源做即时纪录不过这也可以让云飞不致于错过重要的讯息。虽然1og档密密麻麻犹如字典但云飞已思考出判读重点的方式就好像找到查单字的技巧一样对于这种紧急状态有相当大的帮助。
汪奇豪的系统此时已找出两处可利用来攻击的漏洞汪奇豪大感高兴的切入第一顺位漏洞心想:‘就是这个!果然un的缺陷还存在看来是可以利用了不过现在找到两个那么就用来声东击西掩护好了。’
汪奇豪刻意制造大量破碎的封包攻击第一处漏洞并小心的利用第二处漏洞进行他的侵入计算!然而云飞也从1og档注意到了大量破碎封包很快的也察觉到了这是一个严重的漏洞。不过正当云飞要封锁的同时他却思考了起来。
云飞心想:‘这个是un的函数漏洞吗!?果然厉害汪奇豪对系统的认识还是在我之上。不过...等等为什么这些看起来只是大量的破碎封包而已呢?似乎不像是有侵入性的攻击。好那我就透过反传函数回传值的方式看看是不是可以从中找到通往胜利的钥匙!’
云飞小心翼翼的透过回传值动手脚兼用着之前的小动作成功的达到他想要传输进去的效果。此刻云飞心情相当雀跃距离目标达成已不远。不过汪奇豪这边的动作也很快藉由破碎封包的掩护他也达到了从另一个漏洞攻击的目的而且虽然资讯混杂在1og档中但即使云飞再怎么仔细再怎么会挑重点一时之间也很难在一大群垃圾中找到金币尤其是复杂化1og档后。虽然复杂性的1og档不会错失任何一道讯息