柔风 卷四 第十一章 投毒
柔风卷四第十一章投毒
陈兵的本本连续奋战三个昼夜,才最终捕获关键密匙。托计算机摩尔定律的福,个人电脑的计算能力长足进步,如果时间往后十年,即便陈兵使用的碰撞爆破软件再牛掰,也只能是太监看美女――干瞪眼。
在这三天时间里,oneman积极准备下一次“夜行者”群的小规模入侵演习,前期情报收集工作一定要做到位,因为网络构结构每天都在变化,只有掌握最新动向,在入侵行动中才不会被动。负责情报收集工作的当然不仅仅是oneman一个人,现在群内人手充足,已经有十几个水平不错的伙伴主动报名,sunboy也在其中。
oneman首先检查自己手中大量日ben肉机资源,他发现一些奇怪的现象,很多主要肉机资源已经失去控制,而且时间非常统一,都是在自己登录肉机后一两天时间内,sunboy等人回传来的信息反应了同样现象,不能不引起oneman的怀疑,因为大家都没有发现自己被人追踪。这十几个伙伴的水平不低,系统登录日志伪装也非常到位,日ben服务器的网络管理员是如何得知系统被人攻陷的呢?即便是十几台肉机的网络管理员突然灵光乍现,做出这样的修补工作,可现在范围已经扩大到上百台,而且步调如此统一,其中肯定有猫腻。
oneman通知大家回撤,暂时按兵不动。找到问题根源之后,再进行下一波入侵行动。
“夜行者”群内通过讨论,判断应该是日ben网络安全部已经进行应对,构建了一个范围很广的嗅探网,不然不会如此迅速地做出反应。为了证实这一猜测,sunboy在一些非主干网络节点上进行试验,果然发现主要网络节点上的端口处于混杂模式工作状态(也就是监听模式)。如果现在“夜行者”群发动入侵,就相当于免费帮助日ben服务器寻找网络系统漏洞。打义工,虽然可以造成小范围损失,可想起来心里都不痛快。现在的首要问题是破坏嗅探网,然后再进行下一步行动。
嗅探网的范围很广,通过一一入侵网络节点消除嗅探器,显然是骡子办法,蒙着眼睛拉磨。最后揭开眼罩一看,还是在原地打圈。费尽千辛万苦,排除嗅探器,别人只需要一个简单的copy动作,就能把你的千辛万苦化为乌有,你会去干这样的事情吗?“夜行者”不想当骡子,所以这样地事情他们不会去干,当然。他们也不会阻止别人去当骡子,因为这也是一种生活方式。
sunboy还发现一个现象,自己上次在“低调点”社区上发布的那个破解求助文件,在主要网络节点unix服务器上都存在,所以他可以肯定,那个文件就是用于网络监听地收发器。只要成功破解那个文件。就应该可以找到一劳永逸的解决办法。现在“夜行者”群很多伙伴已经进行尝试,暂时还没有谁能成功破解。
关键部位已经找到,“夜行者”群集中力量对“athena”发动破解攻势。
此时,陈兵刚刚拿到程序加密密匙,正对软件进行反编译还原,他抽空到“低调点”社区逛了一圈,不小心发现了大家的讨论,呵呵,瞎猫撞着死耗子,这样的好事也能让自己碰上?陈兵小小得意了一把。
还原之后。陈兵仔细研究程序代码。这个程序的编程风格与小日ben的那个t-kernel系统很类似,短小精悍。功能完备,相当于一个收发器,并且拥有数据过滤功能,能自动筛选数据包,有针对性的进行网络监听。运行之后软件会自动生成相关统计数据库,然后向其他节点地收发器发送,最后上传日ben网络监控中心。这样做的好处是,减少了网络监控中心计算机的压力,将数据筛选工作在终端进行处理,所以日ben网络安全专家可以很迅速做出回应,修补漏洞。
日ben网络安全专家并不对入侵者进行追踪,而把主要精力放在防御上,只防守不进攻?陈兵感到很奇怪。
他并不知道由于上次那个“18k金”病毒造成的大面积破坏,已经让日ben网络专家成为惊弓之鸟,疲于防备。新闻网络只是发布了日ben计算机中心的病毒悬赏通缉令,并没有对“18k金”病毒造成的损失进行相关报道,消息处于全面封锁状态。
有心人会从相关经济报道中看出一些端倪,近几个月来日本股市持续走低,各类股指不断大幅下挫,其中以网络it行业最为明显。大量用户数据被毁,能不下挫吗?
it行业是目前日ben经济的新兴力量,2000年,日ben政府提出“it**”方案,耗资370亿美元,在全国建立庞大的电脑网络系统,对国内经济复苏启到了积极促进作用,使得本国地信息产业取得飞速发展,日ben政府试图通过普及电脑网络,拉动国内新经济增长点。但由于近期电脑病毒肆虐,防不胜防,对国内经济增长造成重挫,再次陷入“低迷”状态,所以内阁只能暂时对外封锁消息,向计算机网络管理中心施压,用尽一切手段,务必追查病毒原凶。
“athena”相当于一个情报收集系统,要破坏这个系统,最直接的手段就是提供假情报。情报系统受损,等于蒙上了敌人的眼睛和耳朵,与这样的敌人作战,相信会简单很多。爱怎么打,就怎么打。程序进行了封装,所有情报筛选工作都是在程序内部进行,但它有一个弱点,就是收集情报生成地mysql数据库独立于程序外部。如果能对这个数据库进行假数据填充,那么它向上汇总的数据肯定将使分析者一头雾水。为什么不直接破坏它地数据库呢?因为假情报造成的危害,远胜于没有情报。
陈兵仔细研究程序对那个mysql数据库的加密算法。他已经有了头绪,可以通过windows蠕虫病毒。对mysql数据库进行填充。日ben国内ms系列网络服务器众多,是传播病毒的好帮手,但主要网络节点采用的都是unix系统服务器,windows下地病毒能感染unix系统吗?答案是可以。比如windowsnt上面的funlove,这个病毒地中文名称叫做“爱虫病毒”,与它传染方式类似的还有“欢乐时光”,相信许多人都有印象。被这种病毒感染的计算机,每次访问目录都会自动生成两个文件,虽然危害不大,但非常令人讨厌。陈兵借鉴这个病毒地编程思路,通过内存感染相关类型文件,然后向其他计算机扩散,再与针对mysql数据库地蠕虫病毒相结合,这是一个是现成的强强组合。不用它用谁?
陈兵操起老本行,着手编写病毒程序,当然,传染ip地址范围同样要进行限制,专搞小日ben,这已经成为陈氏病毒地主体思想。
两种病毒地源程序做为借鉴。加入ip地址限制以及其他必要功能,编写起来并不需要太长时间,陈兵改动的地方不多,仅仅是完成伪情报填充算法以及选择病毒传播漏洞,感染该病毒后的电脑自动搜寻数据库中捕获的ip信息,然后修改为附近网段的ip地址,这就够了。比如,敌人来自1区,但情报上面显示他来自4区,于是追捕者针对4区展开搜捕。能在4区挖出那个人?显然是瞎**忙。
病毒编写完毕。还要进行病毒种植。可以直接杀到日ben网络服务器上种植,但目前日ben本土网络情报系统处于完整状态。冒冒然杀过去,即便是种下了病毒,估计也会因营养不足,而中途夭折。陈兵考虑了很久,决定换个思路进行投毒。
网络是互通的,东边不亮,西边亮,这才是令人难以防范的地方。
日ben有一种行业世界闻名――**业,**业甚至已经成为日ben经济的一个强劲增长点,目前国内网络上随便点开一个图片网站,都能欣赏到这个yin秽岛国**女郎地风姿,虽然陈兵对走h路线深恶痛绝,但眼下也没有比这个路线更有效的途径,他最终妥协了。
陈兵搜索大量架设在国外服务器的日ben情色**网站ip地址,侵入进去,种下**的种子,只等着广大yin民为它浇水施肥,让它生根发芽、开花结果。当yin民访问**网站时,目标都非常明确,动机很单纯,心无杂念,一般很难有多余的精力注意其他事,而这个时候恰恰是投毒的最佳时机,病毒不会在国外服务器上发作,因为水土不符,ip地址对不上号,只等yin民将病毒带回日ben本土,才会悄然发作。
**网站日访问量非常惊人,相信用不了多久,庞大地情报收集网络将陷入全面瘫痪状态。
陈兵投毒时很专注,没注意自己房里已经多了一个人。
“陈兵!你在干嘛?”
陈兵下了一跳,转头一看,原来是林蓓蓓,他忙道:“蓓蓓,你等等,我忙完这些。”说罢,继续埋头对最后几台服务器投毒。
“你……”林蓓蓓看着陈兵的电脑屏幕发楞,多位**丝袜的**女郎,着装暴露,正摆出种种诱人姿势,在显示屏上遍地开花。
夜里。
“蓓蓓,真不是你想的那样。”陈兵口干舌燥解释着。
“喜欢就说,我穿给你看,别老是看图片,没意思……”
“……”该不该继续解释呢?陈兵迷茫了。
...