《瘋狂的硬碟》目錄

第七章 活生生的黑客,活生生的入侵

第七章 活生生的黑客,活生生的入侵

時間進入新千年後,隨著國內互聯網的發展,上網的門檻開始降低,黑客的門檻隨之跟著降低,以獨孤劍客為代表一批傻瓜式黑客工具的出現,更是讓這個群體開始泛濫,黑客一詞不斷出現在媒體上,炒作得很厲害。這一時期的黑客被稱為第三代黑客,他們不再注重技術,而是更加依靠現成的工具,人員的雜亂也讓這個群體開始浮躁了起來。
「這是我架設在公司備用網站伺服器上的BBS,伺服器採用的微軟的伺服器操作系統,做過必要的安全設置,安裝了防火牆和殺毒軟體,現在我就給大家演示一下,如何通過這個論壇,來實現入侵併控制這台伺服器的目的!」
「我給你列一個書目吧!」Cobra掏出紙筆,當場就給胡一飛寫了起來,他對胡一飛還是有點好感的,不是因為這傢伙聽說過自己,而是別人都跑去諮詢嚴鋒關於培訓班的事了,只有胡一飛過來諮詢技術方面的問題,雖然這小伙有點好高騖遠了,但如果能端正態度的話,未必就學不好安全技術。
「為什麼我們自己培訓出的學員受歡迎呢?一是我們華鋒本身就是網路安全企業,所以我們很清楚從業人員都需要掌握什麼技能;二是因為我們請的老師不一般吶,大家想一想,Cobra親自教出來的徒弟,跟那些市場上隨便幾千塊就能買到證書的所謂工程師能一樣嗎?」
Cobra打開面前的電腦,接好投影機,會場的大屏幕就開始顯示他電腦上的畫面了,Cobra打開一個網頁,顯示出來是一個BBS,「這是一個論壇,大家仔細看一看,會不會覺得很熟悉?沒錯,這跟你們理工大的BBS是一模一樣的,採用的是同樣的程序代碼!」
Cobra又輸入了幾個命令,把顯示出來的結果,和自己電腦上的情況做了對比,確認這是兩台不一樣電腦上的內容。當然,Cobra還有更直接一點的方法,他直接敲入命令,讓那台伺服器直接重啟,很快,後門程序就失去了連接,再輸入剛才BBS的鏈接,也提示無法找到伺服器。現場的人雖然不懂黑客,但也知道Cobra確實是入侵成功了。
Cobra對於胡一飛有印象,便放下水杯,笑道:「你請講!」
最早出現的是「竊客」,他們在中國最初的雛形互聯網中介紹國外的優秀軟體產品,傳播和交流註冊碼。
中國黑客自己開發的黑客工具此時開始出現,大名鼎鼎的流光、溯雪、亂刀,這些工具的作者,有一個共同的名字,他叫做小榕。
老豬一直惦記著和美女吃飯的事,報告會結束的時候,他就盯在門口,尋找著胡一飛的身影,結果等到最後一個人都走了出來,他也沒看到胡一飛的一根毛,打胡一飛電話也是關機。意識到自己上了當,老豬站在那裡直罵娘,「狗日的胡一飛,你等著,老子一定要把你草地一百次!」
Cobra旁邊坐著的胖子,笑得嘴巴都合不攏了,現場的效果比預計的要好了很多,看看差不多了,他就站起來,打斷了現場的提問,「因為報告會的時間有限呢,這個提問環節就算是結束了,接下來,由我為大家來介紹一下網路安全這個產業目前的情況,以及前景預測!」
台下也頓時鬨笑不已。
胡一飛的想法又是不同,他想著自己打好基礎,又有那些筆記做指引,說不定真的可以研究出那些技術,千萬年薪啊,那得是多厚實的一沓錢啊,自己就再也不用為荷包發愁了,等發了財,就先還段宇的錢,這小子天天嘮叨,生怕自己不還錢似的,到時候後面給他多加兩個零,砸死這個葛朗台。
Cobra又回到登陸界面,輸入了賬號和密碼12345,這回大家看得非常清楚,竟然順利登陸了,密碼已經變成了12345。這也太神奇了吧,只是往平時司空見慣的網址後面添加了一小段代碼,竟然就把管理員的密碼給修改了,要不是親眼所見,大家誰也不敢相信啊。
那小伙很受打擊,悶悶地縮回去不吭聲了。
胡一飛冷眼看著場內,心想學生們還真是單純,這麼就容易就被那個胖子給糊弄住了,這麼一想,胡一飛又覺得不對,自己好像也是學生,自己現在沒被忽悠住,只是因為自己已經上過當罷了。
似乎是怕眾人不相信,Cobra重新又演示了一下1=1和1=2的問題,網頁和剛才的顯示一樣,一次正常顯示,一次提示錯誤。「現在,就請大家看看我是怎麼來修復這個漏洞的!」
「那我現在就給大家介紹一下今天報告會的特約嘉賓,知名黑客Cobra,微藍安全科技公司的技術總監,惠信先生!」胖子激情澎湃,說完大手一伸,指向台上那位文質彬彬的人。
後來,凱文·米特尼克這個超級大黑客的傳奇歷史被引入國內,一時成為國內諸多互聯網青年的偶像,「黑客」一詞從此出現在中國互聯網之中,並且開始被人們所牢記。
「哦,是這樣……」Cobra沉吟一聲,把那紙片疊起來收到自己兜里,「你這上面所提到的技術一共有六項,不知道你要研究哪一項?」
「搞!當然搞!為什麼不搞!」胖子語氣非常地堅定,「現在我們跟國內許多企業都簽訂了安全人才的委託培訓協議,所以這樣的培訓班,我們華鋒今後會一直辦下去。可能有的同學們就要問了,說別人培訓出來的學員公司都不認,為什麼你們培訓出的學員就會搶著要呢?」,胖子指著自己的肥臉,「原因當然有,但絕不是因為我嚴鋒的臉大,面子就大。」
拿水杯的人坐回講台,打開電腦,「大家肯定想知道Cobra作為一個知名黑客,都曾做過什麼事情,也肯定想知道中國黑客到底是一個什麼樣的發展史,別著急,我給大家做了一個專題,看完這個專題,大家就都會知道的!」
底下的人見胖子半天談不到正題,便有些急了,直接問道:「那你們公司的培訓還搞不搞?」
很多人連之前的演示都沒看明白呢,現在哪能提出什麼意見,要是會入侵,大家也就不用來這裏聽報告會了。
「就因為架設在伺服器上論壇程序上的一個小小BUG,便導致了整台伺服器被人控制,現在我們再回過頭,來看看這到底是個多大的漏洞!」Cobra笑呵呵地看著會場的人,拿起杯子,慢慢地喝著水,足足有兩分鐘,Cobra才放下杯子,「我們看看那台伺服器重啟結束沒有!」
隨後,特洛伊木馬程序開始出現,病毒風波不斷擴大,互聯網的安全前景一片慘淡,幾乎當時所有互聯網上的人都在忙著殺毒,其中最著名的就是至今仍讓很多人還聞風色變的CIH病毒。
Cobra再次用後門聯接到那台伺服器,找到論壇程序的源代碼文件,打開了,卻只修改了一句,現場的人看得很清楚,他就是往裡面添加了幾個字元。但奇迹就發生了,Cobra保存了論壇的代碼文件后,他重新再打開論壇,這次不管是1=1,還是1=2,網頁統統都顯示正常了。
現場便有嘈雜了,不少人都已經開始議論是不是要參加華鋒的培訓班,能當Cobra的親傳弟子,可不是什麼人都能有的運氣啊。
15點整,報告會就算是開始了,階梯教室前面的門打開,走進來兩個人,前面一人文質彬彬的,看起來非常有修養;另外一人則是一臉很富態笑容的胖子,手裡捧著一個保溫水杯。
性急的人,就直接舉手了,「那啥,Cobra大哥,你能不能把剛才的代碼重新寫一遍,我好記下來!」不知道的還以為他好學呢,知道的就明白這小子肯定是沒安好心,肚子里指不定憋著什麼壞水呢。
Cobra笑著,「其實這樣的想法一點都沒錯,安全比入侵要簡單得多,安全在於平時的一點一滴,這些都是可以養成習慣來做到的;而入侵卻需要極不尋常的靈感,以及成千上萬次的試驗,這不是每個人都能做到的。」
胡一飛想了想,便道:「Cobra是國內的第一代黑客,德藝雙馨!」
正是由於這種極度的分化,黑客大聯盟時代一去不返,取而代之的是一個個分散的小團體,這導致後來的中國黑客群體再也沒有出現一家獨大的局面,同樣也再沒有出現像許榕生、中國鷹派、netcc、袁哥這樣具有強大號召力的領軍式人物。
「這位同學,那就請你講講,你所知道的Cobra是什麼樣子的?」台上的胖子走下來,把話筒遞到胡一飛手裡。
投影機就在幕布上投下一個標題:「中國黑客發展簡史暨中國黑客年鑒」,隨即會場的燈光一暗,背景音樂起,專題開始播放,理工大投資幾十萬打造的數字化階梯教室,效果還是不錯的。
會場內掌聲雷鳴,Cobra的精彩表演讓大家很是折服。
「完了?」
胡一飛把紙攤開在桌面,那上面寫滿了他從硬碟筆記中摘抄的專業名詞,「我想學這些技術,可是不知道從哪裡入手,希望Cobra老師能給我指點一下。」
「這麼回事啊……」胡一飛嘆著氣,「那就算了,麻煩Cobra老師了!」
胖子嘴上很謙虛,可接下來卻著實不客氣,他把網路安全的發展前景吹成了一朵花,毫無例外,又是那套「巨大的市場需求,與從業人員的嚴重不足,形成一個龐大的人才缺口」的老套說辭,他還拿出了不知道怎麼統計上來的數據,把現場的學生忽悠得一愣愣的。最後,胖子還打了比喻,說做安全的,就好比是做醫生,專門給網路看病、給電腦看病,從古到今,醫生就是個從不失業的職業。
「同學們好,感謝你們能來聽我的報告!」Cobra的話不多,就說了一句,然後就是一個淺淺的鞠躬,起身的時候,還專門看了胡一飛一眼,似乎這個聽說過自己的人有些興趣。
同樣是在這一年,中國的黑客陣營開始出現了分化,紅客是其中一支,「綠色兵團」此時也正式組建了「中聯綠盟」網路安全公司,邁出商業化的腳步。
胡一飛看是個好機會,便從兜里掏出一張紙,湊到了Cobra跟前,一副謙虛受教的樣子,「Cobra老師,我有些問題,想向你請教!」
「那麼大家現在想到了什麼?」Cobra突然問著現場的人。
「完了!」胡一飛點頭肯定。
「大家看到了吧,安全不安全,就在於你多寫或少寫幾個字元而已!」Cobra露出笑容,「所以,我們才經常說:安全與不安全之間,只隔了一個字母!」
Cobra打開面前的話筒,吹了吹氣,道:「黑客的攻擊手段有很多,我今天主要為大家演示其中的兩種,SQL注入攻擊和溢出攻擊,現場的同學可能很多都看不明白,沒關係的,我會給大家做一些解釋。」
按照原來的安排,Cobra本來還要表演溢出攻擊的防範,結果現場的人情緒都被調動了起來,僅在這個SQL注入上,就提了很多問題。
胖子等的就是這句話,可還是故作矜持地咳了咳,才道:「目前來說,市場上關於的網路安全工程師的認證有很多家,比如思科的,比如CIW、NISC、CISSP,有我們自己的認證,也有外國的認證,培訓價格都不菲,但真正專業的培訓機構,卻是不多見。很多培訓機構都是打著幌子把人招進去,但代課的老師卻根本都沒有從事過安全行業,試問這又怎麼能培養出合格的安全工程師呢,所以,我們就看到了一個很奇怪的現象,一方面是培訓機構培養了大量的網路安全工程師,一方面是網路安全公司不得不自己去尋找人才,然後採取老帶新的做法,建立自己的人才儲備體系。」
胡一飛在狼窩大本營上早就接觸過很多類似的專題文章,對於中國黑客的發展史也是了如指掌,但還是頭一次看這種形式的專題片,專題片有大量的圖片資料,都是網上找不到的,清楚交代了中國黑客發展中每個時期的重要事件,重要人物和團體,每到激昂處、低沉處還配合著與之切合的背影音樂,讓人看得心潮澎湃。
胡一飛卻在那裡琢磨開了,原來Cobra的名字叫做惠信,天底下竟有這個姓,還是頭一次聽說呢。
胡一飛大手一舉,「我聽說過,在狼窩大本營論壇上聽說過!」
「六項?」胡一飛的眼珠子跌了出來,自己在網上搜了很久,才確定是四項,怎麼又變成了六項,「那如果我想都研究,需要從哪裡入手?」
Cobra寫好書目,又從兜里掏出一張名片,「這些書你回頭買來仔細看,有什麼問題的話,可以再來問我!」
胡一飛恍然大悟,心說Cobra喝這麼久的水,原來是在等那台伺服器重啟完畢啊,怪不得,胡一飛剛才還以為Cobra這人有什麼慢性子的毛病呢。
「當然,我還可以這樣修改!」Cobra又打開那個源文件,刪掉剛才添加進入的字元,往下順了幾行代碼,往那裡插進了一個符號。這次更神奇,等他保存好,再去進行SQL注入,不管是1=1,還是1=2,網頁全都提示錯誤,只有輸入正確的網址,不在網址後面添加任何多餘的語句,網頁才會正常顯示。
「拿下論壇,並不是我們的終極目標,我們是要靠著這個論壇管理員的身份,拿下這台伺服器,大家有沒有什麼想法?」Cobra很是善於利用發問來調動大家的積極性。
Cobra在論壇上點了點,道:「大家都看到了吧,論壇的管理員賬號確實叫做Admin,這個都不用去輸入查詢語句,論壇列表就有顯示,我們知道了他的賬號,去猜他的密碼,只是個遲早的事情,但這似乎有點浪費時間了,我們是不是考慮一下使用修改語句呢,我們可不可以利用SQL語句直接把他的密碼改為12345呢?」
「論壇有個功能,叫做上傳,可以上傳一些圖片之類的附件到論壇上去,這個大家肯定知道吧!」Cobra笑著,「我們要利用的就是這一點!現在大家看看來管理員的界面,發現沒有?管理員是可以設置上傳附件的類型和大小的,我手上有個後門程序,格式是EXE類型的,那麼我就把EXE文件設置為可以上傳。」
現場頓時笑了起來。
Cobra打開後門的連接程序,輸入那台伺服器的IP地址后,很快就得到了一個黑乎乎的窗口,沒有圖像顯示,但可以輸入各種命令。Cobra輸入一個最簡單的DOS命令,是用來顯示自身IP地址的命令。
Cobra等了一會,看沒有人回答,就笑了笑,道:「大家想一想,如果我提交的SQL語句不是詢問1=1是不是正確的,而是問論壇管理員的賬號是不是叫做Admin啊,他的密碼是不是12345啊,那麼網頁會告訴我們什麼樣的信息呢?」
現場沒人回答,這很正常啊,正確的答案就顯示,錯誤的答案就不給顯示,這能說明什麼問題呢,難道問一些1等於幾的問題就能入侵了嗎?
專題片中,還介紹了另外一些特殊的人物,比如金山求伯君、騰訊馬化騰,引起會場騷動不斷,只要專題中出現的人物,都會配上Cobra和他們的合影。
「先作個自我介紹,我是華鋒網路安全科技有限公司的總經理,我叫嚴鋒!」胖子笑眯眯對全場鞠躬,「我勉強算是個業內人士,但給大家來做這個報告,心裏還是有點忐忑,就算是我的一點粗淺見解吧,拿出來跟大家一起交流一下,要是大家有什麼不同的想法,可以提出來。」
時間再過去一年,99年是中國黑客最為輝煌的一年,這一年爆發了第一次中美黑客大戰,駐南斯拉夫大使館的被炸,使得這場發生在互聯上的戰鬥的規模不斷升級,憑藉此次大戰的輝煌戰果,中國黑客從此在世界安全界佔據一席之地,中國紅客接過了前輩的接力棒,併為中國黑客精神加入了新的內容,那就是愛國主義,第二代中國黑客便出現了。
「謝謝,謝謝!」胡一飛千謝萬謝,將名片和書目裝進了口袋,Cobra一代知名黑客,能夠對自己這麼熱心,讓胡一飛很是感動。
這下大家的興趣就起來了,胡一飛也是緊盯屏幕不放,畫面顯示出來的論壇確實和理工大的BBS很相似,只是換了塊LOGO而已。
Cobra看著胡一飛灰心喪氣的樣子,又道:「在計算機領域,不管是什麼技術,都脫離不了基本的知識架構,能研究出這些的技術的人,只是比別人多一些創意和靈感。如果你真的喜歡計算機這行的話,不妨先把基礎打好!」
現場有人都激動得直打顫,我靠,這可得好好學學,等學會了回頭就把學校的BBS給黑掉,讓你他娘的食堂飯菜沒油水,讓你考試不給我過關!今天這趟報告會可真是沒有白來啊。
Cobra點了論壇登錄,輸入賬號Admin,然後又輸入密碼12345,登陸的時候,論壇提示密碼錯誤,無法登陸,「大家看到了吧,管理賬號此時的密碼並不是12345,現在我們使用剛才的方法,在網址後面插入SQL語句,將它的密碼修改為12345。」
胡一飛很是泄氣,這下完了,在國內都找不到個明白人了,雖說有三個人會,但會的還是什麼替代技術,Cobra說得很誘人,千萬年薪吶,可那也得自己先學會這技術啊。胡一飛又想起那硬碟上的筆記,也不知道那硬碟原來的主人是幹什麼的,竟然強悍到如此變態的地步,Cobra嘴裏會一門就已經很了不起的技術,他竟然全部精通。自己僅僅是翻了他兩篇筆記,如果再翻多點,還不知道會有什麼新的技術冒出來呢。
有些學生已經耐不住性子了,顧不得報告會結束,直接衝到前面圍住胖子,就問現在能不能報名,他們要先在下一期的培訓班預定個位子,就連負責維持秩序的計算機協會的人,也湊過去幾個,很是感興趣的樣子。
胡一飛喜出望外,沒想到這一舉手,還有意外收穫,Cobra使用的工具,想來應該不是網上到處流傳的低檔貨。會場頓時有不少人都開始暗自後悔,他們也有人聽說過Cobra的,剛才只是沒好意思舉手罷了。
台上頓時大喜,這簡直就是救場福星啊,再一看胡一飛的打扮,胖子心裏就琢磨開了,暗道這個計算機協會的人還真是有眼色,配合得不錯,以後再開報告會的話,還找他們,「恭喜這位同學,你將會得到Cobra親筆簽名的新書一套,附贈一套Cobra收集並使用的互聯網安全工具套裝。」
「狼窩大本營!」胡一飛嘴巴咬得很緊,「那上面有人說這些技術才是最尖端的技術,我想學學,可在狼窩大本營上打聽了很久,也沒人能告訴我要從哪裡入手!」
Cobra笑了起來,看胡一飛的表現,他可能是真的不清楚,「小夥子,好學是件好事,可千萬要切記貪多嚼不爛。說句實話,你上面所提到的這些,我一個也不會,根據我自己的了解,國內目前也沒人會這些技術,只有三個人分別掌握了這六項技術里其中三項的替代技術。如果你能研究出其中的一項,我想你每年的年薪至少是千萬起價!」Cobra笑呵呵的表情,並不像是說假。
「想也是白想!」胖子大笑,「看一個專題片就能成為黑客,我可沒有大的本事!」
Cobra看很多人有些明白的樣子,便繼續道:「當然,這隻是最簡單的判斷語句了,SQL語句有很多種,有查詢,有判斷,有增加,有刪除,最重要的是,還有修改。大家想要了解SQL注入究竟是怎麼一回事的話,就得去好好學習一下SQL語言,這個並不難,語言格式都是固定的,幾個小時就可以精通了!」
「一點沒錯!」胖子很深沉地點頭,「名師出高徒,別人搶著用我們的學員,認的就是Cobra這塊金子招牌,我們所有的課程,都是由Cobra老師來負責教授的。」
胡一飛大為振奮,原來幾個小時就能精通啊,自己還以為很難呢。
Cobra設置成功,打開發新帖的界面,把一個EXE文件上傳到論壇去了,也就是說,他把一個後門程序放到了那台網站伺服器的硬碟里了。
愛國的中國黑客收拾完美國,隨後又收拾了拋出兩國論的台灣,一時聲威大振。中國的黑客軟體木馬冰河在這次戰鬥中展現出強大的戰鬥力,並直接刺激了後來更多優秀黑客軟體的出現,木馬冰河的作者黃鑫也因此被人熟記。
「現在的網站,99%都要用到資料庫,所謂的SQL注入,就是利用網站對提交數據過濾不嚴格的漏洞,在提交數據的時候插入一些數據查詢語言,從而獲取自己想得到的信息的一種黑客手段。」Cobra簡單介紹了一下,也沒指望底下人的人明白,他在電腦上演示道:「比如我現在訪問論壇的這個頁面,我在網址後面添加了一句SQL判斷語句,這句代碼的意思也很簡單,就是問1=1是不是正確的。答案肯定是正確的,所以我一敲回車鍵,大家就都看到了,頁面正常打開了。」
「多謝Cobra老師指點,那打基礎的話,該從什麼地方入手?」胡一飛又請教到,Cobra的話還是讓他有點啟發的,就像剛才的SQL注入,1=1和1=2情況下的不同顯示,落在平常人眼裡,似乎沒什麼問題,甚至都不可能有人試著在網址後面添加那些字元,可落在黑客眼裡,立刻就成了攻擊利器,這裏面差的不是基礎,而是思維模式和靈感。
「網頁全都顯示正常,你還能得到什麼信息呢?」Cobra笑著問大家。
專題片播放完畢,會場久久鴉雀無聲,大家為黑客們的輝煌戰績而激動的同時,也在反思,在惋惜。
胡一飛又把剛才嚴鋒答應給自己的簽名書和網路安全工具套裝索要到手,趁著老豬不注意,偷偷溜出了階梯教室。
「但如果我問1=2是不是正確的,大家再看,網址提交之後,網頁無法正常顯示,伺服器返回了錯誤的提示!這是為什麼呢?因為1=2本身就是錯誤的,所以伺服器在分析之後,認為你提交的這個網址是錯誤的,它就不會顯示。」
會場頓時安靜下來,沒人舉手,這多多少少讓台上的人有點尷尬。
上了前面的講台,那個拿著保溫杯的胖子笑容更盛:「今天來了這麼多的同學,你們的熱情讓我非常感動,謝謝你們能走進這裏,來參与我們的報告會,來了解互聯網安全的發展情況,你們都是有理想有追求,對知識充滿了渴求的有志青年!」
目前就業壓力這麼大,尤其是學計算機的,畢業之後想進入挨踢行業,可真叫個難,現在想挨踢的人實在是太多了,一個剛畢業的大學生根本就排不上號。如何找份安定可靠的工作,是剛一進入大學大家就開始考慮的頭等大事,所以胖子的這話讓會場不少學生就有些意動,有人開始問道:「那如果我們要是想進入這行的話,都需要學點什麼?」
胡一飛的下巴都掉了下來,不會吧,就這幾個字元,漏洞就瞬間消失了,這下入侵的人就要傻眼了,別說是admin,你就是問管理員的賬號是不是「白痴」「弱智」「狗屎」,網頁同樣都會顯示正常。
「想!」會場內立刻有人激動地喊著。
大戰之後,隨著對黑客精神的反思,以及泊來黑客精神的影響,中國黑客群體持續分化,出現了更多的流派,即便是同一個陣營之中的群體,也會再進行深度分化,即便是師出同門的「綠色兵團」,也分裂為了北京「綠盟」和上海「綠盟」。
「好了,我們的專題就播放完畢了!」拿杯子的胖子笑聲再起,「看完專題片,大家是不是都有一種一試身手的感覺,想不想親自過一把黑客的癮?」
Cobra笑著:「寫十遍都沒有問題,但這代碼並不通用,我能成功,你可能就不會成功。因為你還必須去了解網站的資料庫結構,不同網站的資料庫結構是不同的,也不是每個網站的都存在這種漏洞。比如你們理工大的網站,已經在三個月前就修復了這個漏洞!」
噼里啪啦在一個網址後面輸入一大段SQL語句,一敲回車,網頁正常顯示了,Cobra就道:「現在頁面正常顯示了,這就是告訴我們,密碼修改成功了,如果不成功的話,是會提示錯誤的!」
「我們華鋒也有這方面的苦惱,後來乾脆我們就自己搞了一期網路安全工程師培訓,結果效果意想不到地好,那期的學員,除了有兩個留在我們華鋒工作外,其餘的都被聘請一空,有專業的網路安全公司,也有證券、銀行、電子商務方面的企業,他們也需要大量的網路安全專業人士。」
胡一飛大眼睜得溜圓,沒想到Cobra這麼低調的一個人,竟然會在圈內有這麼廣的人脈。
98年的印尼排華事件,激怒了中國黑客,也促使了國內最早的黑客團體出現,他們攻擊印尼政府網站,譴責暴行,鑄就了以「團結和堅強」為主旨的第一代中國黑客精神,這一團體,後來被稱為中國黑客界的黃埔軍校——「綠色兵團」。
顯示出來的IP地址跟那台伺服器的地址是一致的,這就證明,Cobra已經進入了那台伺服器,並且拿到了很大的許可權。
「我是不行,不過我身旁的Cobra大哥卻是很行!」那人一指Cobra,「現在,我們就請Cobra大哥為大家演示一下黑客的攻擊手段,讓大家親眼見識一下,真正的黑客到底有多麼的恐怖!」這胖子故意將最後一個字拖得老長,一下就把現場的氣氛調動了起來。
對方愣了足有三秒,又換上了那副笑容,「這位同學說得太好了,德藝雙馨,這四個字的分量可不輕啊!那你們到底想不想知道這位德藝雙馨究竟長得什麼模樣呢?」
Cobra接過紙,拿起來一看,便露出很驚訝的神色,看著胡一飛道:「這些東西,你從哪裡聽說的?」
胡一飛的水平有限的很,這步他沒看明白,不過,Cobra能在自己的電腦上讓另外一台電腦運行指定的程序,這本身就很厲害了。
Cobra重新輸入論壇的網址,這次論壇又顯示出來了,看來伺服器又正常工作了,「我們報告會的主題是網路安全,剛才的入侵,只是為了告訴大家安全有多麼的重要。怎樣能讓自己的電腦絕對安全,這才是我要講的重點。可能現場的很多同學都會有些疑問,說看你剛才的入侵,好像也不太麻煩,那防範入侵會不會也很簡單呢?」
「後門程序放上去了,現在我們只要知道這個後門程序在對方伺服器上的具體位置,就可以利用資料庫的許可權,或者是其他手段來運行它!」Cobra沒有解釋要用什麼手段來確認這個後門程序的具體位置,而是直接用自己的方法運行了它。
剛才Cobra的精彩表現,已經完全折服了現場的人,所以這話一出,場內的學生立刻興奮了起來,「你們的學員,真的是由Cobra親自來培訓嗎?」
Cobra坐在旁邊,一臉淡然地喝著水,大家對他心存敬畏,上去圍他的人倒是沒有。
01年中美撞機事件之後的第二次中美黑客大戰,便給了這個狂躁的群體當頭一棒,中國黑客未能在這次大戰中再續輝煌,這場大戰很大程度上成了媒體口中的愛國秀。
這回會場就很踴躍,所有人大聲喊著「想」,可惜卻沒有獎品了。
頓了一下,胖子繼續笑道:「我想今天很多同學來到這裏,都是想認識一下傳說中的知名黑客Cobra,那我就想請問一下,在座同學之中,有沒有之前就聽說過Cobra的?有沒有,有的就請舉手!」
頓時就有些人明白過來了,胡一飛是最先明白過來的,媽的,這太神奇,如果論壇管理員的賬號真的是Admin的話,那麼網頁就會正常顯示出來,不是的話,網頁就出錯,這一個個試下去,總能試出管理員的賬號是什麼,還能試出他的密碼。