第九章 黑客之踩点 首页

字体:      护眼 关灯

上一章 目录 下一章

第九章 黑客之踩点
米特尼克告诉我,黑客当然不是贼,黑客是集高技术、社交工程术、耐心、细心和勇气于一身的艺术,而贼通常只有匹夫之勇,但黑客的攻击过程与江湖大盗的盗窃过程却有异曲同工之妙。

事实上,无论是古典大盗还是现代豪贼,在下手之前都需要踩点,也就是收集下手目标信息的奇技淫巧。在武侠小说上我们经常看到,古典大盗在打劫任何钱庄金铺之前,都会对打劫的目标摸索的一清二楚、透透彻彻,熟悉的可以不假思索的直奔主题,这样才能来去自如;而现代豪贼则更为细心,他们会花费数月甚至更多的时间去搜集银行或其他对象的信息,包括武装押运车的路线和运送时间、摄像头位置和摄像范围、出纳员人数和押运武装人员的配备等,甚至还要搞清楚逃跑的出口和可行的路线,最后一条甚至是大部分盗贼最为关心的。

黑客同样如此,踩点、扫描、破解、下马、打扫脚印,一个都不能少。尤其是打扫脚印,更是黑客销赃和隐藏的必备手段。

米特尼克说黑客技术没有捷径可循,实战是锻炼黑客技艺的唯一手段,他布置给我的第一个任务便是让我扫描一家据说防范很好的网站,地址是:www.gonganjuhf.com,根据拼音分析,这应该是合肥市公安局的内网,但米特尼克说这其实是国外黑帮的一个聚点,链接直通世界各地,网站名叫ROCKDISCO。

看来的确如此,网站的内容居然都是英文的。不过到底是什么网站和我没什么关系,我关注的是网站到底采用的是什么系统,是Linux、Uniux还是现在流行的Windows95,或者是更为专业的IBMOS/2或SUNSOLARIS。

第一次出手,我的心有点激动,我恨不得调出米特尼克上次使用的木马程序,直接上传到网站的论坛上去。或者更干脆点,在它的加密聊天频道送出去,当然这是不可能的,因为我现在还没有权限。但作为菜鸟,我的迫切心理应该是可以理解的。最终我选择了菜鸟第一式——PING。我发现已经有观众笑了,世界头号黑客的大徒弟居然使用PING吗?没错,PING虽然是每个黑客都掌握的基本命令之一,但真正能将PING命令的功能发挥到极致的人并不多。而我便是那些极少数中的一个。

其实,踩点本来就是一个系统工程。有些菜鸟上来一PING,然后直接漏洞扫描,再然后想方设法攻破对方的防护,并美名其曰高效。我也曾如此质疑过米特尼克,他原本可以轻易地将黑客协会网站搞定,为什么还要做得那么复杂。他说:黑客的首要原则是自我保护,摸清对方的底细就是为了保护自己,按照中国人的说法就是“知己知彼,百战不殆。”

这句话我很喜欢。这好比你要去收拾一个家伙,别看他长得其貌不扬,但说不定他就是一个江湖高手,你本来想去收拾他的,最终反被他给收拾了。因此,即使面对一个再简单不过的系统,黑客的第一要务都是先摸清它的底牌。这,非常重要。

PING命令发出去,一秒钟后网站发回了反馈信息,TTL值是241。看来网站是能够PING通的,那么这个内容的确是虚假的,最起码它和国际互联网是连通的。

TTL的返回值是241,我初步估计网站主机安装的是Linux系统。PING命令的基本功能就是确定对方使用的操作系统类型,只有确定操作系统后才能执行有效的扫描和攻击措施,而TTL值就是判断操作系统类型的指标之一。

不过我并没忘记米特尼克还特别强调过,这种判断方式只能作为参考,之所以如此,是因为TTL值是可以修改的,当然只有高手才具有这项本领,而按照他的经验,高手通常不会太关注这些细节的,因此仅此一条就足以确定目标的操作系统了。

确定对方使用的是Linux系统让我很高兴,因为这个系统是米特尼克的强项,新兴的Windows系统虽然漏洞百出,但毕竟面世的时间很短,即使米特尼克也只不过知道一鳞半爪而已,当然不如他熟悉的Linux系统来得痛快。而我继承的便是米特尼克的衣钵,当然对Linux更有好感了。

这时候高兴似乎略嫌早了点,因为还有很多踩点的活要做。根据米特尼克的安排,我不仅要摸清对方的操作系统,而且还要掌握网站的系统架构、TCP和UDP服务、DNS主机名、身份验证机制和各种各样的协议。说白了,我现在连人家的门槛还没摸到呢,离成功更是很远。不过作为世界头号黑客的亲传弟子,我有的是耐心和信心,因此我并不着急。

突破ROCKDISCO的外网限制很简单,接着我开始分析网站的网页。黑客往往会忽视不加掩饰的网页,其实Web站点会向攻击者提供大量有用的信息,有很多缺乏安全意识的组织习惯将网络或系统的安全配置细节列在它们的Web服务器上。而且,网页源代码也会给黑客带来宝贵的资料,源代码的注释语句里往往会隐藏着很多不可告人的秘密。该出手时就出手,我没有丝毫犹豫,直接用站点镜像工具将ROCKDISCO网站的内容全部镜像下来。

以脱机的方式阅读源代码通常要比在线方式阅读来得快速和便捷,而且在个人电脑里拷贝一份网站的备份,也就是运用镜像技术将内容复制下来,使得我们黑客能够运用各种编译手段去查找更感兴趣的注释或其他内容。这一次我的运气也不错,从编译出来的代码中我发现了有三处出现这样的字样“PASSWORD=schoolchild”,还有一处居然出现了四字中文“阑珊公主”。在一家英文网站的底层居然出现了中文字符,而且应该是一个人的代号,这意味着什么?

嗯,真是越来越有趣了。我在桌面上建了一个ROCKDISCO文件夹,然后将那个密码和代号放了进去,这两件无疑是法宝了,迟早会派上用场的。

时间在我踩点的脚步声中慢慢过去。该吃午饭了,在翠儿的一再催促下,我终于从电脑前站了起来,走到餐桌旁坐下。嗯,四菜一汤,而且都是我喜欢吃的淮杨菜,我高兴地回头摸摸翠儿的脸蛋,虽然皮肤还有点坚硬,但手感已经很不错了。翠儿羞赧的低下头,报之以一阵微笑。

喝着微甜的汤,我还在考虑刚才的踩点。

叮铃铃……叮铃……就在这时电话响了。我微微皱了下眉,会是什么人呢,美国的养父母和我有固定的通话时间,其他没人知道我的电话啊?难道是电话局?

我起身到客厅拿起电话:“喂!”

“喂!”电话里传来柔柔的声音。

“珊儿!”我激动地喊了一声,话筒里传来的正是夏珊柔美的嗓音,不过我随即又平静下来,随之而起的是疑惑,夏珊上次已经说过和我断绝关系了,她是一个很讲究原则的人,怎么会又打电话过来呢?

更多完整内容阅读登陆

《墨缘文学网,https://wap.mywenxue.org》
加入书签我的书架


上一章 目录 下一章