字体
关灯
上一章 进书架 回目录    存书签 下一页

第一百三十九章 宇成和云飞的对决(1/2)

隔天宇成问:‘伯父你们这里装的是ssqlserver和asp平台而已吗?’

余宏生说:‘是啊我们单纯在iis上使用s的产品而已。’

宇成心想:‘第一次...全心防守!这就是...坐在机房等待敌人的感觉吗?’

而另一边云飞则说:‘好那我们就现在开始吧!你所要取得的东西是什么呢?’

徐定国说:‘在他们的数据库里应该有一个南部土地开数据我要这个。’

云飞邪笑着说:‘哼..数据库吗?我先试探一下看看。’

云飞先用ping与traert两道指令观察主机的回应与中间的路由并且用ie连上金鹰集团的网页观察再用nap及其他工具软件检查所开启的服务与闸道。

徐定国问:‘怎么样?现在如何了?’

云飞笑了笑说:‘对方使用的是s的系统并且可以观察到ssqlserver而且如果我想的没有错的话prt:8和758都有反应.....’

云飞在ie上的网址列于网址后面多加了:758后进入另一个新页面。

徐定国惊讶的说:‘啊!这个是、该不会是、真的是?’

云飞点头说:‘没错这才是金鹰集团内部专用的交流数据入口页面。’

徐定国说:‘哼难怪之前上他的网站都找不到什么机密入口原来入口在这。’

云飞说:‘我先试试bufferverf1下去利用缓冲区数据溢位的方法会盖到其他的变量之上。假设现在有一个金鹰集团里的人正在操作这个页面一定会在服务器里建立一个sessin变量。从iis的管理之上我们可以用通用的方式不留痕迹的把溢位的部分盖到他的sessin变量里。在恰好的情况下我们默认的数据成为他的一部分那么就不会被怀疑是遭受外部入侵了。’

当云飞开始透过这个攻击时宇成也掌握到了一些信息。

宇成说:‘你们看现在与我们prt:758联机中的三个ip其中两个同是本集团的另一个从1g档里看的出来他曾经先连到8的一般页面后来才连到758来有可能是误连后重新输入也有可能他就是....入侵者。’

余宏生兴奋的说:‘对一定是他他一定是入侵者挡住他的ip。’

宇成阻止说:‘先等一等如果对方是友方或子公司的那我们的商业交流会受到损失的。如果对方是透过跳板的骇客他一定会不断变换ip挡了也没用。所以我要用炎黄系统仔细观察他的动向。’

余宏生点头说:‘好、好。这套炎黄系统真是厉害不愧是极光!’

宇成突然现说:‘小心了对方突然传来过缓冲区的指令文字。’

余宏生大惊说:‘这是bufferverf1攻击他的确是骇客!’

宇成说:‘你放心炎黄系统可以直接处理截掉多余的指令。’

余宏生面色凝重的说:‘攻击已经开始了............’

过了一段时间云飞现多道指令都没有效果于是先停止攻击。

徐定国问:‘怎么样?行不行?’

云飞说:‘对方有使用外部程式过滤封包竟会截掉造成溢位的过长指令。’

徐定国问:‘那接下来要怎么办?’

云飞说:‘对方应该已经知道我们的目的了那就直接...进入吧!’

云飞更换一个跳板ip位置后便立即尝试使用sql的数据隐码进行攻击。

宇成说:‘这个ip消失了但现在有另一个ip联机过来。’

余宏生愤怒的指着屏幕说:‘我想一定是他不会错的。’

宇成又说:‘不过他目前并没有什么奇怪的动作一切都属于正常状态。’

但在山猫帮这边云飞却已经着手操作sqlinjenet式的攻击直击数据库。

云飞说:‘若对方有漏洞就朝着漏洞进攻;若对方没漏洞就给它一个漏洞。’

徐定国问:‘你现在一直尝试着登入是怎么样?’

云飞说:‘从登入错误的画面可以现到对方是使用asp透过db驱动程式去存取ssqlserver而在这里却现一个有趣的事那就是:这里的错误页面显示的errrnet.asp?enetbsp;徐定国问:‘那又怎么样?’

云飞说:‘假设这个1gin.asp后面用?带上其他的语法会显示什么呢?’

云飞继续输入并改变万用字元尝试找到一个可用的用户名名称:‘可恶如果宇成在的话说不定用他的直觉会比较好猜到一个有可能的名字。有了st5871这个是一个帐户!太好了替死鬼真是对不起要借你的id用一用了。’

宇成见新联机ip只是正常操作网页的联机也没有特别再用什么攻击心想:‘难道对方真的只是一般的操作者吗?和之前的骇客不是同一个人吗?不对...这是...是“sql隐码攻击”!’

宇成突然感觉到
本章未完,请翻下一页继续阅读.........
上一章 进书架 回目录    存书签 下一页
新爱尚小说网 新笔趣阁