黑客把攻击代码一句一句地上传到服务器上予以保存。
如果程序时在本地执行的花。那之前的数据分析就算是白做了,因为cobna这伙人一直都在分析外部来
的攻击数据,企图寻找出可疑的线索。而完全忽视了本地程序的威胁。
cobna快速行动,在日志和数据里寻找这段时间一些可疑的本地程序执行线索。
网监很快调集到了三名网站程序方面的漏洞挖掘专家,整个省委组织部网站的程序就放在三人面前。三
人各拿一份,做了分工,就开始分析了起来。
胡一飞那边还是没有三名进展。死脑筋的数据分析软件象老牛破车一样,吱吱扭扭地缓慢推动着进度条
向前行进,要把整个数据分析完,估计还得将近一个小时呢。
倒是网站分析那边很快有了发现。省委组织部的网站程序并不大,三人分工很快,就有一人找出一个漏
洞。
“三名漏洞?可以上传代码吗?”cobna就问到。
“正好是个可以上传代码的漏洞!”那人有些惊讶,竟然被cobna未卜先知了。
“说说详细情况,你估计代码可以被上传到三名位置?”cobna继续问到。
“这个漏洞可以执行一些数据库的操作!”那人顿了顿,“黑客不能遍历硬盘,所以不可能知道硬盘上
的分区和路径情况,我想最大可能的就是把代码上传到了数据库,然后执行数据备份命令,将上传好的代
码进行组合,储存为一个自己指定的文件。”
“好,辛苦了!”cobna顿时就找到了一个明确的数据分析对象,可以查找数据库的北方操作命令,很
快,他就检测到,在五天前,数据进行了备份操作。
“小王!”李队长立刻喊那个服务器的管理员,“看看这个时间,你是不是在这个时间做过数据备份?
”
那个网管一看就摇头,“数据备份是一周一次,每次都在星期五下午的三点半进行,这个时间不对,不
是我做的备份!”
“这就对了!”cobna一点头。继续分析,很快,就在数据里找到了连续二十多次的数据库操作,数据
库的备注一栏被写入数据,可cobna此时再打开数据库,里面的备注一列并没有什么代码,都是网站管理
员添加的一些备注。
再翻数据,对方成功备份之后,有一次清理备注的操作。
“没有发现代码,可惜了!”cobna看了看李队长,“不过已经找到了对方进行的手法,相信很快就能
查到服务器漏洞所在!网站漏洞的权限不够,对方上传这些代码,肯定是为了打开服务器的后门!”
李队长皱眉,“20多句龙眼ァ下书代码就可以打开后门?”
“够了!”胡一飞此时插话,“用Z语言的话,最简单的后门程序只要7行!”
一屋子全被震傻了。
“你是说对方上传的代码是Z语言代码?”李队长问到。
“很有可能,昨天我们就知道对方非常擅长Z语言的编写!”胡一飞点着头,“再说了,不管是什么代
码。就算可以打开后满,对方也无法把它组合成一个可以执行的程序,退一步说,即便组合成了可执行的
程序,程序只要一执行,就会被监测工具发现。”
“Z语言代码可以直接运行?”李队长就问到。
“可以!Z语言的代码可以用各种形式执行!”胡一飞点着头,心里却是有些翻腾,当时ZM只公布了Z语
言的编写环境和语法体系,但并没有公布Z语言的详细资料,这个功能,是很难被人发现的,因为它需要
在代码的开头做一个声明,否则代码试不会被执行的。
“这么快就有人发现了Z语言的秘密?”
胡一飞心里是纳闷,知道这个秘密的,也只有自己了,或许美国的那几个专家也知道,难道这次真的是
美国在报复?
屋子里的所以人都有些傻,Z语言的代码可以用任何形式执行,那真是太诡异了,那简直就是入侵利器
,所有的监控软件,都不会无聊到监控文本文件的执行,如果代码用文本形式执行,还真的无法被监控到
!
“惠总,麻烦你再做进一步的分析。确定一下,看是不是小胡猜测的这个可能,然后找出服务器漏洞所
在!”李队长立刻做出新的安排。“小胡,你熟悉Z语言,你协助一下惠总!”
“好的,没问题!”胡一飞就点头。
“还有一个疑点!”那个网站漏洞挖掘的人又问了,“管理员自己也往数据库李加了很多备份。那对方
是怎么来做这个代码的组合呢?”
李队长都不知道这人是故作聪明呢。还是大智若愚,道:“你在代码的开头做个独有的标记,比如加个
字母A,不就和管理员的备注区别开了?”
那人恍然大悟,骚带四内!
李队长拿起电话,给黑天快速汇报了一下自己这边的新发现。
“是胡一飞发现的?”黑天立刻问到,他第一个想起的就是这个了。全国范围都没有进展,唯独东阳在
胡一飞参与进去之后,就很快就有了进展。
“是小胡的思路,惠总全盘负责!”李队长可不敢贪这个功,实话实说。
“辛苦你们了,李队!还得麻烦你把刚才的发现整理一下传过来,我立刻发送全国,让大家都adminfy
。cn按照这个思路进行调查!”
正文 第二一八章 到底是谁
李队长将胡一飞的思路、COBNA的发现、以及网站程序的漏洞,做了一个材料,完了发送至国家互联网应急小组。随后几分钟的时间。全国各地还处于瞎忙活之中的网监就都收到了这份材料,再过半个小时,各地就陆陆续续都发现了一些黑客入侵的痕迹。
黑客上传代码时所利用的漏洞各有不同,但其手法是出奇地一致,正如胡一飞所说,一黑客先把代码一句一句地分开上传到服务器上,然后再通过组合,成为一个可以被执行的攻击程序,程序执行之后,再打开新的后门,或者进行别的操作,黑客就是一步一步地进来的,每一步都很隐蔽,不会触动服务器上的监控系统,这和以往的简单入侵完全不同。
胡一飞这边和cbna联合起来研究数据,分析那段代码执行之后到底有什么作用,一直到天快黑,两人才拿出准确的结论。
李队长听完结论后,就眼前一黑,差点栽倒,那段代码执行之后,根本就没有打开什么后门,代码直接判断出服务的目录所在,随后就将恶意代码植入了页。
也就是说,黑客从始到终,根本都没有进入到这台服务器里面,网监要想利用服务器上的这点线索去追踪黑客的行踪,将变得非常困难。
黑客先是利用网站程序上的漏洞。将代码一句一句植入到了服务器之上,然后还是利用这个漏洞,将代码远程执行,但在这个过程中,黑客其实就是一个正常的者,他通过的网页就做到了前面的两步操作,服务器的日志。很难体现出其中的异常,而且网站每天的访问那么多,要从访问者的IP寻找黑客,其难度更是不亚于大海捞针。
“老李!”cbna百度龙眼下书搜索过去扶住了李队长,“好在事情已经弄清楚了,我们慢慢筛选这些IP,相信总会有所发现的,你赶紧把这个结论汇报一下,免得大家都盲动!”
李队长定住神,叹了口气,赶紧又给黑天打电话,“黑老大,我们这边有结论了,那段代码执行之后,直接给网站植入恶意代码,黑客没有进入到服务器。”
黑天倒是一点不慌张,“这个结论。胡一飞得出的?”
“结论是小胡和惠总一起做出的,不会错的!”李队长顿了顿,“你看现在怎么办?”
“看来我们得把工作的龙眼&下书重点转移到那些用于接收被窃文件的服务器之上,但网站服务器的访问者IP筛选也得进行,尽快确定几个有嫌疑的I!”黑天说到。
“我马上安排人来做这事!”李队长有些丧气。
“好了,不要灰心,黑客的入侵总是出其不意,而追踪起来总是困难重重,你入行多年,应该早有这种心理准备的!”黑天劝慰了几句,“替我谢谢胡一飞和惠总,这次他们两个人畜了很大的力气,等这阵忙过去,我再去亲自拜谢!”
“好的,我知道了!”李队长说完挂了电话,回身对cbna道:“惠总,你也累一天一夜了,我让人送你回去休息吧!”
“送啥呀,大家不都累了一天嘛!”cbna摆了摆手,“我和小胡一起走,路上正好可以商量商量!”
胡一飞肯定是不反对,就和cbna慢慢踱出了机房,上了大街,两人随便找了个饭馆,进去先吃饭。
“小胡,这次的事,也是你们公司的一个好机会!”cbna吃饭的时候,不忘给胡一飞指点,“目前来说,在全国范围内,能够识别Z语言病毒的,就只有你的菲戈安全两人。对Z语言最有研究的,也要数你的菲戈安全,不管是为了安全,还是为了公司的发展,你们都应该在最短的时间内推出一款针对Z语言病毒的安全软件!”
“我也有这个打算,早上出来的时候,还跟凡大哥在商量呢!”胡一飞点头,“程序都是现成的,随时可以推出!”
“那就好!”cbna正说着,电话响了起来,一看号码,道:“黑天老大的电话!”,完了接起来聊了两句,就把电话递给胡一飞,“小胡。黑老大有事要跟你说!”
“我?adminfy。”胡一飞有些意外,愣了一下,才把电话接过去,“黑老大。你好!”
“小胡,谢谢你了,今天的事多亏你了!”黑天在电话里先是道谢。
“不客气,举手之劳而已,能帮你们就好!龙眼手打”胡一飞客气着。
“是这样的,我有个问题想要请教你!”
胡一飞吓一跳,“黑老大有事尽管说就是了,千万别客气!”
“你对Z语言比较有研究,所以我想请你帮我分析分析,如果抛开黑客事件本身不谈,你认为这次的事件会是谁策划的?”黑天问到。
胡一飞沉吟了一会,道:“根据我对Z语言的了解,会今天这种技术的,人数不会超过五个,这些人都是美国的程序专家!”
“没有别的可能吗?”黑天又问到。
“这个”胡一飞又想了想,“那就是ZM了,虽然不清楚他们到底会不会这种技术,但他们目前正在转型,想要彻底漂白,所以我想即便是ZM会这种技术,他们也不会是幕后的策划。”
“好的,谢谢你了!”黑天笑了笑,“那就不打扰你和惠总吃饭了。改天有空,我再找你细聊!”
“好,黑老大再见!”胡一飞说完就把电话又还给cbna。
挂了电话,cbna就道:“从我入行到现在,这次的事是最大的,到现在也没统计处具体的损失,被窃的文件,可能是百万份!”
“迟早能找到幕后的黑手!”胡一飞说着,继续吃饭,他也是头一次见识到网络间谍战的威力。
胡一飞回到公司,老大正在电脑前研究网络安全的教程呢,今天这一大笔收入进账,把老大彻底震撼了,他没想到做网络安全这么赚钱。一个软件就卖了几百万,是以打定了主意,今后就混网络安全了。
“二当家的,吃饭了没?”老大放下手上的资料,“那啥,黑客找到没?”
胡一飞摇摇头,“黑客根本就没进入服务器,很难查了!”
“我擦!”老大顿时暴跳,“那就是这么白白吃亏了吗?这也太窝囊了吧!”
“还在继续查,不过线索比较小而已!”胡一飞也是觉得气闷,不管怎么说,间谍下手的对象,那是自己的国家,是自己的地盘!
老大龙眼手打嘟嘟囔囔半天,生气是生气,但也不提出什么好的建议,发泄一通,气也消了大半,道:“还有那车子的事情,我和凡大哥商量好了。就订奥迪A4,形象还可以,也气派,你看怎么样?”
“好,就这个吧!”胡一飞点头,他在小区也见过几辆这车,优点象。
“你没意见的话,那我明天就去订了!”老大问到。
“就订这个吧!”胡一飞点头。脑子还在想着那幕后黑手的事。
老大看胡一飞没意见,就去网上查东阳的经销商名称去了。
回到房间,胡一飞打开电脑,想了想,他给糖炒栗子发去邮件,“ZM最近有什么动作吗?”
这话把寒号鸟问得有些摸不着头脑,就回复道:“最近不错,安全方案和网络攻击武器都卖出去好几份!”
“攻击武器里,有没有和Z语言有关的?”胡一飞又问到。
寒号鸟这才算是明白了胡一飞的真实意图,道:“你等等,我帮你查查!”
过了十分钟左右,寒号鸟发来消息,“二当家的真是料事如神,ZM半个月前,还真是卖出去一份攻击武器,跟Z语言有关,是一家世界级的情报公司定制的!”
“有没有办法弄到这个攻击武器的详细资料?”胡一飞再问。
“可以试试!”寒号鸟现在说话底气十足,虽然他不具体负责ZM的交易,但整个ZM全盘运作是由他负责的,想要查这些资料的话,是完全具有权限的。
“好,那我等你消息,能有那家情报公司的资料就更好了!”
“我试试!”寒号鸟回复到。然后又问道:“是不是出什么事了?”
“是出了点事,我不知道是不是跟ZM有关,所以来问问!”
“那我尽快吧!”寒号鸟沉思了片刻,道:“明天,明天我肯定弄清楚!”
“好的,那我等你的消息!”胡一飞又客气了两句,就下了线,他匿名交易给ZM的Z语言体系中,并没有提到今天这种用法,但Z群技术疯子,也不能说他们就永远都发现不了。
第二天起床,胡一飞去看新闻,可巧的是,美国就在他睡觉的这点工夫里,发布了商业版的Z语言,是由微软发布的,但整个编译体系是经过阉割的,去掉了很多神奇的功能,比起Z的版本,大有不如。
没过半个小时,国家互联网应急小组发出公告,宣布全国范围内发现了,机密文件被窃事件,被窃这件达数百万份,涉及到政府、军事、科技等多项领域内的机密,黑客攻击时使用的正是Z语言代码,目前此事正在调查之中,但根据现有的线索,发动攻击的黑客可能来自于美国。
银子祝各位书友元宵佳节快乐。团团圆圆,幸福安康!另,友情提示,还有几个小时本月就要结束,有
小提示:按 回车 [Enter] 键 返回书目,按 ← 键 返回上一页, 按 → 键 进入下一页。
赞一下
添加书签加入书架