超越时空 2006-10-31 00:10
《黑客风云》卷二 第01-10章[作者:摆乌龙]
朝霞卷二第一章黄明的郁闷
TmvT(jt'D
!f4r[F.T9e,Z
灯光昏暗的房间里,“噼里啪啦!”的键盘鼠标声不时作响,黄明带着耳麦,神色严肃地紧盯显示屏,手中的鼠标快速地移动着,左手不停按下补血补魔法的快捷键,好让自己的游戏人物不至于挂掉。
A,l2v.C[
`r9Io7|
“哈哈,好地方啊!”黄明乐道。
NiH3R!bIz
/o*Ch,Z.o
I%L:[
r+R
最近黄明在玩一款H国网游,本来是抱着打发时间的想法,谁知道一玩便上了瘾,每天起早贪黑,乐不思蜀,他发现这也是一条生财之道,很多职业玩家就是靠着卖游戏里的装备赚钱的,而且赚得还不少呢!这款游戏暂时还没出现外挂,就连最基本的“按键精灵”都给屏蔽掉了,里面的职业设定很平衡,现在是国内公测阶段,很多玩家都被吸引而来,服务器经常爆满。:OPH9T ^bZa
I$O
S7vI1kQ
黄明难得找到一个练级的好点,怪物刷新很快,附近只有他一个玩家,待会这里还会刷一个小BOSS出来,说不定能掉出件宝贝,这可是千载难逢的好机会啊!黄明兴奋极了。
C?bg
w)b.N`/j |B
$d$jr {6pf#}
怪物不断哀嚎着在黄明的法术中倒下,经验值噌噌噌地往上涨,按照这个速度,还有十来分钟,他就能升级了,在小BOSS出现的同时,意外出现了,一名ID“crackyou”的战士玩家进入黄明的地盘,闷不做声地提刀就往小BOSS身上招呼,根本不理会黄明的存在。
{#g'mvKiU.U
h%f(x7^;a
黄明有些恼火,但还是耐着性子把事先打好的一句话发了出去:“朋友,新人练级不容易,走过路过请放过!”
Ci-r6A z
}
(t0mX/Yu
crackyou回了一个“凸!”字给他,一下把黄明的怒火点燃了,他猛磕一颗补血的大红,开始跟这位没素质的玩家抢怪,黄明的装备还算过得去,职业又是高攻的法师,两人你来我往不断进攻小BOSS,没过多久,小BOSS便挂掉了,只听“叮”的一声,掉出一件黄金装备,黄明冲了过去,按下拾取快捷键,从耳麦里传来一声清脆的响声,黄明知道,这东西是被自己拣到了,哈哈!-HZe"wXj
/^`\bes3d
“垃圾!”crackyou敲出两个字。 WNkQ&y/B(\
i6b,B,IgJA)L5{A6O A1@M
黄明本想见好就收,看到这两个字,实在憋气,我靠!素质这么低,还想让老子让地盘?他决定继续留在原地刷怪,两人就这么僵持着,偶尔会被crackyou抢到一两只怪,其余大部分都被黄明消灭,谁让战士没有群攻魔法呢?黄明得意地将自己的法师左挪右移,在那位玩家面前招摇,故意激怒他,等这位战士忍不住了主动PK,自己再把他收拾回去,只有这样才解气。所以,本质上,黄明也是一贱人。4IS.fE,m t.j
@ Cd%g3L6y1j$?
果然,crackyou杀了一阵发现根本捞不到油水,骂人的话不断的发过来,黄明懒得理他,直接把聊天窗口关掉,埋头继续打怪,只是分散了一些注意力到他身上,防止他冷不丁的恶意PK。0g2{!x4}q dG
a0rA?7HX%p]X
战士围着黄明的法师绕了几圈,终于开始动手,高高跃起,一个重刺向法师身后刺去,黄明的法师血一下掉了一半,急忙磕药奔出怪物的包围圈,几个瞬间移动魔法将尾随的怪物摆脱掉,再专心致志地对付crackyou。这个游戏的PK讲究操作,低级玩家如果操作得当的话,完全可以越级PK高级玩家,黄明对自己的技术还是有信心的,他首先向对方放出一个“麻痹术”,很幸运,一次成功了,战士的动作变得迟缓起来,剩下的工作就差不多是单方屠杀了,战士的血厚防高,杀起来比较费劲,黄明耗了十几瓶大蓝才将他放倒在地,其间他不断保持与战士的距离,眼看“麻痹术”的时间快到时,又连续几个放出去,crackyou根本没有抵抗的办法,只能眼睁睁地看着自己的人物挂掉,而且最后一击,干掉他的不是黄明的法师,而是附近游走的怪物,这样人物的经验值就掉了大一截,crackyou几乎气疯了!E!] qAM9~DL
:j9{F^2Z6k9p
Ip
“你给我等着!有本事你就发句话出来!”crackyou的尸体头上飘出这么一句话,把黄明乐得够呛。"w!z9wL M#R}r
o7{;m$aU;G
“垃圾!我送给你两个字!”黄明心情大好,直接打了一句话过去。1yl1YG&tiiO
;O;RyA.Y
“等着!”crackyou的战士留下一句话,便下了线。/\`v e3L^$H
3\;{a:v0J@+?'e
黄明没把他放在心上,继续杀怪,大不了这个垃圾战士去叫帮手,到时候抢不过,我再跑还不行吗?黄明是这么打算的。
Hq|6Cp e!R.F+`
.h9O4hIz`[ q
十多分钟过去了,没发现什么异常情况,黄明也升了一级,药也耗得差不多了,是时候回城了。这时,crackyou突然又出现在屏幕上,故弄玄虚地倒数起来“10、9、8、7......”数到“0”的时候,黄明掉线了......
X.sDH'ZU
:g*K*](iqnuKU
靠!被人黑了?妈的!黄明退出游戏,看到防火墙已经挂掉了,重新打开防火墙,告警连连,不断有其他地方的大量IP发包过来,把出口的带宽给堵死了,DDOS攻击?日了,还真舍得下血本啊!他突然想起自己的系统很久没打补丁了,急忙查看硬盘上的文件,靠!除了系统盘和游戏盘,其他盘上空空如也,什么东西都没了!黄明只觉得眼前一黑,差点背过气去,我的兰兰!我的图片!我的......:E5E+e]PX*dO-|K
.m8sY3O.v!bX
黄明现在杀人的心都有,他急忙拔开网线,脸上一阵红、一阵白,好不容易才平复心情,他拿起手机拨通了陈兵的电话:“兵哥,救我!”
Zs)ps/j_
NE4k:pzC|v(z
陈兵正看着国产黑客电视剧,里面那位IT帅哥噼里啪啦的对着键盘一通乱按,然后他向观众报告道:“我已经把那个网站给黑了!”接着画面背景传来一阵windows启动的声音,陈兵笑得眼泪都出来了,什么鸟导演啊?简直一个电脑盲,电脑都没开呢,先把别人的网站给黑了,哈哈!太幽默了。4H ^3V!`[.^B
7S7b5wQ:?.|M
“喂,黄明,什么?你让人黑了?哈哈,你不是电视剧看多了吧?哪那么多黑客啊?”陈兵还没从剧情里回过缓过气来,笑嘻嘻地对着电话说道。:[ [S3v:}0J$rLN5k
$H.E.mL7pD
黄明把事情的来龙去脉向陈兵道清楚,陈兵这才明白不是在拍电视剧,感情黄明还真让人给黑了。(|4p \6Qb8EP
p
W~8K(D*DN,l%Vp
听完黄明的叙述,陈兵想了想道:“装了防火墙了的不会这么脆弱吧?啊?防火墙也挂了?那个家伙肯定是在你发那句话的时候抓的包,IP地址是那时候拿到手的,你系统多久没打补丁了?日,活该!你把你的IP地址发给我,我试试看吧!”ya?+k
]lN8`u
Bc
u+~0Qo
一分钟之后一个计算机IP地址发到陈兵的手机上,陈兵用本本的Linux系统连上网络,细细研究起来。
q^3e&R7baK
,u O]{{)C
在数据风暴DDOS的攻击面前,IP网络是脆弱的,大多数网站并没有完备的防御措施,因为这类防火墙很贵,普通用户根本难以承受。DDoS其中的一种破坏方法就是破坏TCP/IP协议,通过发送一个超过IP标准最大长度的IP数据包,使得使用脆弱的TCP/IP协议软件和操作系统服务器瘫痪,无论你的计算机有没有打开端口,在与外界源源不断的数据建链总要消耗大量的系统资源,这种攻击方式很暴力,跟强奸一个类型,通常是掌握大量肉鸡的骇客用来勒索大网站的首选武器,屡试不爽。不过,对付个人计算机使用DDOS攻击,无异于杀鸡用牛刀,真是很奢侈,看来那个crackyou不是一般的变态,而是很变态!
7L$j&`8D!q){N
b^@NuWFO,SC
陈兵一直认为这种攻击纯粹是体力型攻击,一点技术含量都没有,但是不能否认,这种攻击方式确实是最有效的,而且目前为止还没有什么行之有效的方法来抵御它。黄明的网络属于固定IP上网,只要认准了这个地址,不断的发送海量数据建链请求,别说玩游戏了,开网页都困难。lL9T+g,sTqoz
lc
P
t:Eu
既然对方做了FORMAT黄明硬盘的操作,然后再发动地攻击,那么在途经的网络节点上肯定会留下蛛丝马迹。陈兵先检查了一下自己原来做IP城域网的交换机、路由器地址表,找到了黄明IP的隶属交换机,经过几个肉鸡作为跳板之后,TELNET上去,很幸运,用户名密码都没改,即使改了陈兵也有办法拿得到,当然不是什么见得光的办法,每个交换机路由器生产厂商为了防止管理用户名密码被客户遗忘,都做了后备防范措施,设置了超级用户名和密码,这样做是为了保险起见,但同时也存在安全隐患,安全和危险本来就是相对的,这个世界,没有绝对的安全,只有不断的危险。RwVwG-lt'p
_'vol4k4yL/O
陈兵show出数据流量的历史监控信息,大量垃圾的错误数据包充斥在黄明所属网段的VLAN里,其中一些较早出现的小流量IP地址引起了陈兵的注意,他记了下来,然后打电话让黄明把无关进程和用户KILL掉,在把系统默认开启的sever关闭,任由对方攻击一段时间。陈兵则在交换机上继续监控几个地址的动向。!qfE;Mb
8}zP W6]-L%RrUp
查询了几个IP地址,其中有网络游戏服务器的地址,还有几个无关的IP,其中一个来自代理服务器,陈兵很快锁定了目标,对方知道使用跳板,肯定不是刚入门的新手,不过能发动DDOS攻击的人肯定不会是个新手,呵呵,这个追逐游戏开始变得有意思了。陈兵揉揉双手,振作精神,把交换机上的登录日志擦除之后,断开了与交换机的链接,日志擦除是必要的,这跟拉完屎要擦屁股是一个道理。 [#BRu/\ij$F#v4M
0V)Gn3e3O"E;_F!vV
q
一场追逐战,即将开始!
'n z0S8d/fwA~
6Rj#~ CE#M`E
超越时空 2006-10-31 00:10
朝霞卷二第二章追逐游戏O`x%p;TZ4H
5bJ
l/oO\/J5x1H
如果按照平时的习惯,陈兵是不会一台一台跳板去入侵的,因为一般作为肉鸡的服务器,入侵者都拥有管理员权限,他们平时不一定使用这台机器,只是作为临时的一个跳板使用,并且定期更换其他的肉鸡服务器作为新的跳板,按常规来说,每登录使用一次之后,至少一个月内,不再使用原来的跳板,跳板如果多达五层以上,想追踪到入侵者的壁垒主机(也就是直接与他连接的主机),基本上属于奢望。,?8J6he#]ej2w
g V"|!RA"z
另外,如果那些肉鸡的Log日志是被入侵者精心编造过的,那么恭喜你,也许在不久的将来,你会发现,在你的网络足迹遍布整个地球之后,你又回到起点了。
v(Xl~8GN*L1?N
"AF?_o;q
在DDOS蠕虫攻击的溯源问题上,有一些方法可以借鉴,其中有一种称之为以毒攻毒,就是制造flood攻击,通过观察路由器的状态来判断攻击的路径,从而达到定位病毒源头的目的,这种方法速度很慢,希望也很渺茫,而且只在DDOS攻击正在进行的情况下有效,需要消耗大量的网络资源,估计没等你把入侵者找到,自己就先被网络警察收编进牢里吃牢饭了,但总的来说,也是具有可行性的。还有一种方法就是联系不同的网络运营商,让他们合作,通过分析路由器上的相关数据,最终定位病毒源头,呃,至于这个方法,如果世界上所有网络运营商都听从陈兵指挥,而且打国际长途不花钱,理论上来说,还是可行的,退一万步,如果真是这样,那还瞎鸡吧忙什么?谁还当黑客啊?早当地球球长了,靠!
?"JUh8Yy[B6g~&Q
-]Mi!j'z OU
其实追踪的过程,也是一场心理战的过程,从某个方面来讲,一名优秀的黑客,同时也会是一名优秀的心理学家,他们通常洞悉人类的惯性思维,以及下意识状态下所产生的本能反应等等。
@,x6Z#knQ+{&y
0FkU&foK
陈兵花大力气逐一侵入,是有他的原因的,从黄明所反映的情况来看,这个crackyou很爱炫,肯定属于青春萌动、热血沸腾的青少年时期,而且爱玩网络游戏,当然,黄明这类的人就不在分析之列了,另外,为了在游戏里抢地盘,居然花大力气发动DDOS攻击,说明他很容易被激怒,不冷静。所以crackyou的身份可以基本确定,国内新生代黑客。追踪这样的对象,相对而言,比较容易找到线索。^l#p_$d/[`w6K
\J6pp3D-qO%W
众多现成优秀黑客软件的诞生,使得黑客的技术门槛降低,大批刚刚接触网络的青少年加入到这个队伍中来,国内媒体对“黑客”名词的一再妖化,“某年某月XX黑客入侵银行系统,盗取资金XX万。”,“两黑客散播蠕虫病毒,令某某网络严重瘫痪。”,“某黑客盗取上百QQ用户密码,向失主勒索现金。”等等大量负面报道,导致现今国内民众对黑客行为印象极差,几乎到了老鼠过街、人人喊打的地步,而这些成果都是拜新生代黑客所赐,他们当中有的人,甚至连最基本的擦除脚印技术都没学到家,就已经开始到处流窜了。0l{~4U;Ca%o G8R
+u'Z0Y*ed/U'Ev
不过年轻就是资本,无知者无畏,陈兵也是这么一路走来,所以并不是很反感这样的行为,他们只是暂时走错了路,等他们沉淀之后,自然会回归本原。:k}_-u6SV
~z"d
2EQ
A s-A,H
谁都不是上帝,即便是上帝也没有办法拯救所有堕落的灵魂,世界是多样性的,每个人都有权力选择自己的生活方式,观点上的不一致,归根到底就是“道不同,不相为谋”。陈兵不想改变这位crackyou的人生观和世界观,对此他也无能为力,那个是crackyou父母和社会的工作,陈兵无权干涉。 ^EC#Ay!M
k%xNMdd2A:}
人总是喜欢为了某种东西找到某种借口,然后满足自己内心深处的某些欲望,陈兵也不例外。陈兵喜欢当一个侠客,向往那种路见不平,拔刀相助的快意生活,但现代的社会,带刀上街会被治安拘留十五天,于是他妥协了,把理想放到了网络上,用手中的键盘代替刀光剑影,维护自己心目中认定的正义!#sH4X6vTu&w
/^6B%t4D
I4K
今天这位crackyou的行为令陈兵有些恼火,这种肆意破坏别人系统和数据的行径,分明就是骇客行为,与黑客相去甚远,所以陈兵决定在自己的能力范围之内,给这位仁兄一点点教训seesee,让他知道一个很浅显的道理:出来混,迟早是要还的!T#sz!^x,G?XY~
/z;^|V:nCp%z|
一个代理服务器跳板,三个肉鸡连成三角形,肉鸡上的防御做得还算马马虎虎,基本的补丁都打上了,其中一台肉鸡居然有log服务器,陈兵没有把多余的精力放在侵入log服务器上,而是直接用DOS关闭它了事,log服务器一般很难侵入,即使入侵也需要耗费大量的精力,有点得不偿失的感觉。2o8Bax0`#J]
] D8us"H4nB8}s#T
不过从log服务器反馈回来的信息,倒是加快了陈兵锁定目标IP的进程,三台肉鸡LOG日志都有几十兆,查找对比需要时间,陈兵挂上了自己写的小工具,设置关键查询条件之后,耐心地等待比对结果。
*ab#^g;M9bW
MD-V3]T5k)|
他为自己冲了一杯热腾腾的咖啡,走到新居的那个大阳台上,现在已经是夜里一点多钟,小区里静悄悄的,很多居民现在已经进入梦乡,大部分寓所已经熄灯,一个宁静的夜晚!陈兵看了看右边林蓓蓓住所的阳台,微弱的暖色光从窗户里透出来,估计现在她也已经睡下了,陈兵想到两人在电梯里共同困顿的几小时,马上联想到她怕黑的小毛病,呵呵!睡觉都不敢关灯,真有意思!陈兵刚喝下一口咖啡,便听到自己小工具发出的特有提醒声,哟,想不到这么快就搞定了!
#?J1Bo;Y W1b)O#]`1z
0[lBO;Q*e'bP$U
他来到电脑旁,看到工具条上的那个国内IP地址,咧开嘴笑了起来,这回看你还往哪儿跑!
'R ]&G.Y