超越时空 2006-10-31 00:10
《黑客风云》卷二 第01-10章[作者:摆乌龙]
朝霞卷二第一章黄明的郁闷O.a Z*|]8YKY
lN5jV&c
a6YKhkk
灯光昏暗的房间里,“噼里啪啦!”的键盘鼠标声不时作响,黄明带着耳麦,神色严肃地紧盯显示屏,手中的鼠标快速地移动着,左手不停按下补血补魔法的快捷键,好让自己的游戏人物不至于挂掉。!d6x*T$D,wZU
)G)dwca"_}M+nH
“哈哈,好地方啊!”黄明乐道。'ODr]8i&M]7f}D*_!_
iDO
OPh c(o
最近黄明在玩一款H国网游,本来是抱着打发时间的想法,谁知道一玩便上了瘾,每天起早贪黑,乐不思蜀,他发现这也是一条生财之道,很多职业玩家就是靠着卖游戏里的装备赚钱的,而且赚得还不少呢!这款游戏暂时还没出现外挂,就连最基本的“按键精灵”都给屏蔽掉了,里面的职业设定很平衡,现在是国内公测阶段,很多玩家都被吸引而来,服务器经常爆满。G!Xwume
l0X+bo.[5Bv.qH
黄明难得找到一个练级的好点,怪物刷新很快,附近只有他一个玩家,待会这里还会刷一个小BOSS出来,说不定能掉出件宝贝,这可是千载难逢的好机会啊!黄明兴奋极了。
4us7[MI#TUItH8aK
@j w+].B2M
怪物不断哀嚎着在黄明的法术中倒下,经验值噌噌噌地往上涨,按照这个速度,还有十来分钟,他就能升级了,在小BOSS出现的同时,意外出现了,一名ID“crackyou”的战士玩家进入黄明的地盘,闷不做声地提刀就往小BOSS身上招呼,根本不理会黄明的存在。
B]S:{!hws
TW/vx5q7G7m0?%Ys
黄明有些恼火,但还是耐着性子把事先打好的一句话发了出去:“朋友,新人练级不容易,走过路过请放过!”2['n U8b4PEG
(tE]N4KGg
crackyou回了一个“凸!”字给他,一下把黄明的怒火点燃了,他猛磕一颗补血的大红,开始跟这位没素质的玩家抢怪,黄明的装备还算过得去,职业又是高攻的法师,两人你来我往不断进攻小BOSS,没过多久,小BOSS便挂掉了,只听“叮”的一声,掉出一件黄金装备,黄明冲了过去,按下拾取快捷键,从耳麦里传来一声清脆的响声,黄明知道,这东西是被自己拣到了,哈哈!)uq
I$A/o.K
7Pt$n1e|mph
“垃圾!”crackyou敲出两个字。
*cIF
|B;bg~fY
gZ
o_#Fn2n%N
黄明本想见好就收,看到这两个字,实在憋气,我靠!素质这么低,还想让老子让地盘?他决定继续留在原地刷怪,两人就这么僵持着,偶尔会被crackyou抢到一两只怪,其余大部分都被黄明消灭,谁让战士没有群攻魔法呢?黄明得意地将自己的法师左挪右移,在那位玩家面前招摇,故意激怒他,等这位战士忍不住了主动PK,自己再把他收拾回去,只有这样才解气。所以,本质上,黄明也是一贱人。_KY"CyC&iL,u
wY,bQ9k,o)z]
果然,crackyou杀了一阵发现根本捞不到油水,骂人的话不断的发过来,黄明懒得理他,直接把聊天窗口关掉,埋头继续打怪,只是分散了一些注意力到他身上,防止他冷不丁的恶意PK。
uNH.s$i ^9S|H
1C%I~"B!B*d7o'w9F.M
战士围着黄明的法师绕了几圈,终于开始动手,高高跃起,一个重刺向法师身后刺去,黄明的法师血一下掉了一半,急忙磕药奔出怪物的包围圈,几个瞬间移动魔法将尾随的怪物摆脱掉,再专心致志地对付crackyou。这个游戏的PK讲究操作,低级玩家如果操作得当的话,完全可以越级PK高级玩家,黄明对自己的技术还是有信心的,他首先向对方放出一个“麻痹术”,很幸运,一次成功了,战士的动作变得迟缓起来,剩下的工作就差不多是单方屠杀了,战士的血厚防高,杀起来比较费劲,黄明耗了十几瓶大蓝才将他放倒在地,其间他不断保持与战士的距离,眼看“麻痹术”的时间快到时,又连续几个放出去,crackyou根本没有抵抗的办法,只能眼睁睁地看着自己的人物挂掉,而且最后一击,干掉他的不是黄明的法师,而是附近游走的怪物,这样人物的经验值就掉了大一截,crackyou几乎气疯了!l'Id~e6|k
9DW_.NO
“你给我等着!有本事你就发句话出来!”crackyou的尸体头上飘出这么一句话,把黄明乐得够呛。]-e*{L
`
IGD
]f3SW}{
@#g:Z
“垃圾!我送给你两个字!”黄明心情大好,直接打了一句话过去。
$F&?%f._vt
p
%u+Wm:P!~r
“等着!”crackyou的战士留下一句话,便下了线。7aMR!f~i*O%^`
N;{&s(O3o7D^
黄明没把他放在心上,继续杀怪,大不了这个垃圾战士去叫帮手,到时候抢不过,我再跑还不行吗?黄明是这么打算的。6~(PF)b(a
T3ty)b8P1i1vW/\1v-wo`
十多分钟过去了,没发现什么异常情况,黄明也升了一级,药也耗得差不多了,是时候回城了。这时,crackyou突然又出现在屏幕上,故弄玄虚地倒数起来“10、9、8、7......”数到“0”的时候,黄明掉线了......
:vd(g5|m)Hl#svjM
5p~)L{k4~:c$u2]
靠!被人黑了?妈的!黄明退出游戏,看到防火墙已经挂掉了,重新打开防火墙,告警连连,不断有其他地方的大量IP发包过来,把出口的带宽给堵死了,DDOS攻击?日了,还真舍得下血本啊!他突然想起自己的系统很久没打补丁了,急忙查看硬盘上的文件,靠!除了系统盘和游戏盘,其他盘上空空如也,什么东西都没了!黄明只觉得眼前一黑,差点背过气去,我的兰兰!我的图片!我的......
*u9|,K"u,I
FDB/a
@2I*M7x[? I
黄明现在杀人的心都有,他急忙拔开网线,脸上一阵红、一阵白,好不容易才平复心情,他拿起手机拨通了陈兵的电话:“兵哥,救我!”
"A LY,s2XEZ<
']~5}+_/mV%~(X0O3S
陈兵正看着国产黑客电视剧,里面那位IT帅哥噼里啪啦的对着键盘一通乱按,然后他向观众报告道:“我已经把那个网站给黑了!”接着画面背景传来一阵windows启动的声音,陈兵笑得眼泪都出来了,什么鸟导演啊?简直一个电脑盲,电脑都没开呢,先把别人的网站给黑了,哈哈!太幽默了。
k3[|}4Q`9Vq9Q
(I6t-T4o/j-S[6E-il-GD
“喂,黄明,什么?你让人黑了?哈哈,你不是电视剧看多了吧?哪那么多黑客啊?”陈兵还没从剧情里回过缓过气来,笑嘻嘻地对着电话说道。
"K\Q6U%^
H.?
.lHZu~oJ
黄明把事情的来龙去脉向陈兵道清楚,陈兵这才明白不是在拍电视剧,感情黄明还真让人给黑了。
} G5~{+{1dnRda
8PYLk!b l3`
听完黄明的叙述,陈兵想了想道:“装了防火墙了的不会这么脆弱吧?啊?防火墙也挂了?那个家伙肯定是在你发那句话的时候抓的包,IP地址是那时候拿到手的,你系统多久没打补丁了?日,活该!你把你的IP地址发给我,我试试看吧!”
7Gh'Dl-nx r
o[u"WGWe~
一分钟之后一个计算机IP地址发到陈兵的手机上,陈兵用本本的Linux系统连上网络,细细研究起来。?}l2QfP+[$k+F,sYOs
j`]%o7l
在数据风暴DDOS的攻击面前,IP网络是脆弱的,大多数网站并没有完备的防御措施,因为这类防火墙很贵,普通用户根本难以承受。DDoS其中的一种破坏方法就是破坏TCP/IP协议,通过发送一个超过IP标准最大长度的IP数据包,使得使用脆弱的TCP/IP协议软件和操作系统服务器瘫痪,无论你的计算机有没有打开端口,在与外界源源不断的数据建链总要消耗大量的系统资源,这种攻击方式很暴力,跟强奸一个类型,通常是掌握大量肉鸡的骇客用来勒索大网站的首选武器,屡试不爽。不过,对付个人计算机使用DDOS攻击,无异于杀鸡用牛刀,真是很奢侈,看来那个crackyou不是一般的变态,而是很变态!^&_&uzJ f1i
t#d3`1pe*ds8CoE
陈兵一直认为这种攻击纯粹是体力型攻击,一点技术含量都没有,但是不能否认,这种攻击方式确实是最有效的,而且目前为止还没有什么行之有效的方法来抵御它。黄明的网络属于固定IP上网,只要认准了这个地址,不断的发送海量数据建链请求,别说玩游戏了,开网页都困难。
R2}!UO$kw(r&i
Y0YOcy4~?
既然对方做了FORMAT黄明硬盘的操作,然后再发动地攻击,那么在途经的网络节点上肯定会留下蛛丝马迹。陈兵先检查了一下自己原来做IP城域网的交换机、路由器地址表,找到了黄明IP的隶属交换机,经过几个肉鸡作为跳板之后,TELNET上去,很幸运,用户名密码都没改,即使改了陈兵也有办法拿得到,当然不是什么见得光的办法,每个交换机路由器生产厂商为了防止管理用户名密码被客户遗忘,都做了后备防范措施,设置了超级用户名和密码,这样做是为了保险起见,但同时也存在安全隐患,安全和危险本来就是相对的,这个世界,没有绝对的安全,只有不断的危险。
ZC4vhl n
O
:\QOqdV
陈兵show出数据流量的历史监控信息,大量垃圾的错误数据包充斥在黄明所属网段的VLAN里,其中一些较早出现的小流量IP地址引起了陈兵的注意,他记了下来,然后打电话让黄明把无关进程和用户KILL掉,在把系统默认开启的sever关闭,任由对方攻击一段时间。陈兵则在交换机上继续监控几个地址的动向。9|6R6Q
LM9ME
l D"?%D'b/c`t O
查询了几个IP地址,其中有网络游戏服务器的地址,还有几个无关的IP,其中一个来自代理服务器,陈兵很快锁定了目标,对方知道使用跳板,肯定不是刚入门的新手,不过能发动DDOS攻击的人肯定不会是个新手,呵呵,这个追逐游戏开始变得有意思了。陈兵揉揉双手,振作精神,把交换机上的登录日志擦除之后,断开了与交换机的链接,日志擦除是必要的,这跟拉完屎要擦屁股是一个道理。
U*k8u+a7p~/U;x
8u]:y_6\
一场追逐战,即将开始!
8g4t(Teq+Mf{
*P,`2u1ox]5P3v:B(o
超越时空 2006-10-31 00:10
朝霞卷二第二章追逐游戏
6q.bUt$p t,ac t
Q'o
n|M
如果按照平时的习惯,陈兵是不会一台一台跳板去入侵的,因为一般作为肉鸡的服务器,入侵者都拥有管理员权限,他们平时不一定使用这台机器,只是作为临时的一个跳板使用,并且定期更换其他的肉鸡服务器作为新的跳板,按常规来说,每登录使用一次之后,至少一个月内,不再使用原来的跳板,跳板如果多达五层以上,想追踪到入侵者的壁垒主机(也就是直接与他连接的主机),基本上属于奢望。kihGk9?#~1g%]
0Wi^0L4b+{ l)G5f
另外,如果那些肉鸡的Log日志是被入侵者精心编造过的,那么恭喜你,也许在不久的将来,你会发现,在你的网络足迹遍布整个地球之后,你又回到起点了。
;vsst"Za
7X(cTJ ^H3m
在DDOS蠕虫攻击的溯源问题上,有一些方法可以借鉴,其中有一种称之为以毒攻毒,就是制造flood攻击,通过观察路由器的状态来判断攻击的路径,从而达到定位病毒源头的目的,这种方法速度很慢,希望也很渺茫,而且只在DDOS攻击正在进行的情况下有效,需要消耗大量的网络资源,估计没等你把入侵者找到,自己就先被网络警察收编进牢里吃牢饭了,但总的来说,也是具有可行性的。还有一种方法就是联系不同的网络运营商,让他们合作,通过分析路由器上的相关数据,最终定位病毒源头,呃,至于这个方法,如果世界上所有网络运营商都听从陈兵指挥,而且打国际长途不花钱,理论上来说,还是可行的,退一万步,如果真是这样,那还瞎鸡吧忙什么?谁还当黑客啊?早当地球球长了,靠!&l