最近更新最新入庫全本精品總排行榜  

第五百五十一章 漏洞百出 上

投推薦票  上一章  章節列表  下一章  加入書簽

作品︰重活之超級黑客 | 作者︰爛泥逝雪志


 熱門推薦: 雪鷹領主 完美世界 武極天下 星河大帝 傲世九重天 我的貼身校花

    <font color=red>筆趣閣</font>已啟用最新域名︰www.<font color=red>biquge001</font>.com ,請大家牢記最新域名並相互轉告,謝謝!

    正文【黑色世界】第五百五十一章漏洞百出(上)

    漏洞往往都掌握在黑客的手中,這句話說的一點沒錯,黑客現在是一個中性詞,以前人們還會區分駭客跟黑客,現在干脆把兩者結合到了一起。www.biquge001.com

    微軟為什麼每周都要發布一個漏洞補丁,那是因為系統漏洞太多了,而漏洞大多數都是黑客發現的,以前那個漏洞交易平台已經不復存在了,微軟對外宣稱找出系統漏洞的,給予獎勵,其實這就是變著法子從黑客的手里購買漏洞,買回來修復,再制作漏洞補丁。只是說得比較好听而已。

    鮑里克必須在這一環節打起十二分精神,上一次大會上一共發布了12個系統漏洞,個個都是五星危害漏洞,不知道今年會不會再這麼多,他也只能在心里祈禱了。

    “大家好,我是開源社區的總版主,杰克!”一名金發碧眼的男子走上了台上。

    “互聯網高速發展的今天,我們開源社區迎來了新的活力,我們需要各位程序愛好者加入,分享自己的程序源碼,好了,我不想在多說那麼多的話,今天我代表我們社區和linux基金會免費放出最新的linux版本,版本號為杰克說道。

    “補丁也在稍後會在我們社區和linux基金會的網站開放下載。”杰克補充道。

    作為世界上開源系統的老大,linux一直都很低調,世界各地的linux愛好者都期待更新,終于,等待了整整2年以後,終于有新版本了,而且與以往一樣,依舊開源,免費!。

    這一環節是面向大眾的,所以這一環節的報道也就特別精彩了,漏洞也會通過官網報道向全世界公布,會上的發言內容也會是透明的。

    linux更新了新版本的消息很快就通過了互聯網傳播到了世界各地,一大堆的linux迷都非常期待了。

    “linux終于更新了,奶奶的我還以為他們不更新了呢。”清風說道。

    “清風,你什麼時候玩linux的,我們怎麼不知道?”細水長流問道。

    “早都開始了,你們不知道而已。嘿嘿。”清風的語氣中帶著一絲神秘。

    杰克說完了以後,直接介紹了linux新版本的功能,畢竟官方的系統才是準則,但是linux暫時還不能與獵豹bh相提並論。

    杰克介紹完了以後,便下去了,接下來上場的是高克斯,他要干什麼?

    “大家好,我是高克斯,也是本次大會的項目設計總監,下面我為大家演示一下,‘如何讓atm機自動吐錢’!這個巨大的漏洞,我已經提交給了世界銀行,相信大多數已經修復了,本次只做演示!”高克斯笑了笑,隨後拍了拍手。

    這個時候台上中間位置升起了一台atm存取款機器。

    “感謝花旗銀行提供的atm機器!”高克斯說道。

    場上眾人都驚呆了,黃非也不禁來了興趣,據他所知。atm機器有5個漏洞可以利用,讓其自動吐錢,會不會與黃非所想的一樣呢?

    “我的媽呀,atm機器吐錢呀!”在劍盟聊天室,各大論壇各大網站第一時間發布了這條消息。

    這個也激起了網民們的興趣,說到錢,很多人興趣也來了,而且讓atm機自動吐錢,想想都激動呀,要是真的有這樣的本事,那就發財了,很多人都懷著這樣僥幸心里,都迫不及待了。

    高克斯把官方的電腦連接上了另一台電腦上,然後他從懷里拿出了一個光盤,對著大家說道︰“這是銀行的atm控制程序,機器的一切操作都是由此程序控制的,感謝花旗銀行提供光盤!我現在要在這台連接了atm機器的電腦上安裝atmserver!”高克斯說道。

    隨後,高克斯放入了光盤,然後打開了光盤的盤符以後,直接安裝了程序,不一會兒,程序安裝完畢了,電腦上顯示了發現了新硬件,正在加載可用驅動程序,驅動還是得在光盤上安裝,把驅動安裝好以後,atmserver就這樣搭建好了。

    運行一下安裝好的軟件,atm機的屏幕這個時候亮了,電腦上運行的那個軟件界面完全和atm機器的界面是一樣的,只不過電腦不可以觸屏。

    “電腦是一個載體,我們現在安裝好程序了,現在我要為atm機分配一個ip地址,與一般的ip地址不同,這個ip地址必須使用國家互聯網信息部分配給銀行的ip,這是根據國家代號(我們中國代號是86)開頭的ip,是絕對安全的!當然,再次感謝花旗銀行提供。”高克斯說道。

    接下來就是最引人矚目的時刻了,電腦上顯示ip已經是對號段了,也就是這台電腦處于m國內網,不會對外開放,內網ip外部訪問不了。

    高克斯從衣兜里面拿出了一捆錢,然後笑著對大家說道︰“這是1萬美金,大家都知道的,當然,這並不是花旗銀行提供的,是我自己的!”高克斯幽默的言語讓大家都笑了出聲,他真的不是以前那個沉默寡言的高克斯了,他真的變了。梅卡看著高克斯那燦爛的笑臉,感到很欣慰。

    高克斯把1萬美元按照往常的大家的操作,插入了信用卡,分兩次存入了銀行,畢竟ip是內網的,連接的是銀行的總數據庫,所以高克斯這一次存款也算。

    “哈哈,錢已經存進去了,準備工作已經完畢了,接下來我的演示就要開始了!”高克斯笑道,在場的眾人已經激動萬分了。

    高克斯走到了官方準備的另一台電腦之中,“大家看好了,千萬不要眨眼楮,精彩現在開始!可以不用去atm機里面插入信用卡,跳過驗證,直接讓它‘吐錢’!”高克斯說完後,開始移動鼠標了。

    只見高克斯首先打開了命令提示符,輸入了一個非常常用的命令,ping命令,ping的就是atm機器所連接的那台電腦的ip,當大家看到結果顯示返回數據失敗的時候,那也就是說明這個ip地址不存在。

    高克斯之所以演示這個的目的無非就是想說明那個ip是ping不到的,只見他運行了瀏覽器,輸入了ip地址,顯示頁面不存在,但是當他點擊查看,查看源的時候,竟然發現了有內容。

    短短的幾行代碼,細心的人都看出來了,在一行後面,多出了一個數字,6840,黑客對于數字是敏感的,既然有漏洞,那就嘗試一下,6840首先想到的就是端口,往ip地址後面加一個引號加上6840,再次訪問一下,竟然頁面變成了404錯誤了,也就是說,這個地址是有源碼的,“大家看到了這個是不是想到了什麼,那麼我們更進一步!”高克斯按照原來的步驟,再一次查看了源碼,這一次不僅發現了新的端口號,還不止一個。

    高克斯再次輸入第一個端口號,發現顯示不出任何東西,接下來第二個,也不行,第三個,一個個地測試,最終試到第六個的時候,終于再一次發現了可以利用的頁面了。

    又再用同樣的步驟查看源碼,這一次什麼都看不到,就在大家以為沒有任何規律可循的時候,高克斯打開了一個sql注入工具,有了工具肯定比手工輸入一個個代碼快捷地多了,只見高克斯輸入了地址,加上端口,點擊了注入,第一次,無響應,第二次,依舊無響應,第三次…第四次……還是無響應,這讓大家認為高克斯是否搞得掂了。

    高克斯從工具那里直接復制了一行代碼,加入了網址的後面,測試結果是無響應,“大家是不是很奇怪?為什麼每次都會無響應呢?”高克斯說道。

    會場上議論紛紛,高克斯繼續補充道︰“atm機顧名思義是用來存取款的,存款以後就有後台數據了,如果,我在這段代碼的後面加一個整數呢?結果會怎麼樣?”高克斯越說越平靜,會場上的人都沉默了。

    只見高克斯直接往注入代碼里輸入了一個整數,比如反饋為等式,加入了=%1000,高克斯輕輕地按下了回車鍵,接下來奇跡發生了,只見atm機的屏幕沒有任何反應,但是出鈔口卻有反應了,一張張地美金從出鈔口吐出來,會場上的氣氛一下子到了最.,很多人都發出了驚嘆聲。

    “讓再多一點吧!”高克斯輸入了“=%9000”,因為他之前已經吐掉1000了,存款10000美金只剩下9000美金,隨著回車鍵一按,100元面值的美元源源不斷地從出鈔口吐出。

    “我的上帝,太厲害了!”連艾薇兒也不禁發出了驚訝之聲。

    而黃非一臉平靜地坐著,高克斯用的漏洞果然與他所想一樣,利用atm控制端過濾不嚴謹,內網ip的分配不均勻,導致了致命的漏洞,不止m國這個地區的atm提款機,這個漏洞秒殺世界各地的atm機,如果放出去的話危害非常大,但是高克斯是早都發現了的,並且通知了世界銀行機構,而且具體的一些關鍵步驟他省略了,所以並不用擔心造成重大的危害。

    本書首發來自,第一時間看正版內容!

    ;;;;;;};};;;};;}

    掃描二維碼關注官方微信,也可以在微信上看啦!點擊微信右上角+號,選擇添加朋友,搜索公眾號“wap_”關注我們。回復"大獎+你的qq號"參與活動。10部iphone6,萬名qq會員等您來領!
投推薦票 上一章 章節列表 下一章 加入書簽


本站強烈推薦給您以下精彩小說︰

本站所有內容均來源于網友網絡分享與轉載,本站不承擔任何責任!如不認同,請離開本站。

若本站無意中侵犯到您的權益或含有非法內容,請及時聯系我們,我們將在第一時間做出回應。

Copyright © 2012∼2018 www.luanhen.com 飄天文學網 All Rights Reserved.

滬ICP備15008561號

XML︰1  2  3  4  6  7