第一百零三章 层层分析【求收藏】
一切的cao作过程都是那么的流畅自如,就在逻辑炸弹植入的一瞬间,刚刚准备清理脚印退出,刘毅突然停住了手上的动作,撇了撇嘴,脸上露有一丝邪恶的坏笑。 随后,打开内网扫描工具植入到目前所控的计算机,在此计算机内磁盘内运行并作出进程隐藏程序进入到后台运行状态,刘毅这边担心因为程序的关系被对方发觉没敢cao作主系统进行程序扫描数据反馈,便又又新建一台虚拟机打开虚拟系统,做好IP代理,打开内网扫描工具的总控制端并于系统端进行响应链接。 只见屏幕中弹出信息框,“已握手!”见连接正常,刘毅开启数据接收,随后只见总控制端程序界面当中的数据显示框,出现一列列下拉数据,这些数据当中包括内网计算机数量,内网网段网关,等等一些信息。 那么刘毅为什么要这么做,原本打算撤出的刘毅为何这个时候突然停手,植入这么一个入侵程序又是因为什么。 做这些仅仅只是刘毅一念之间的想法,原本他打算将这个人的计算机进行软硬结合的毁灭,已证明对方的脆弱,解决这个事情之后他打算做一次大的,以其人之道还治其人之身对越国来一次毁灭性的网络攻击,主目标就是设立在越国网络总端口处。 就在刚刚准备退出后,突然想到这个计划,看了看自己如今身处的系统,心生一计,打算用他们的计算机不做任何的IP隐藏及rou鸡跳板为措施对越国网络信息交互的主端口进行攻击。 虽说这个法子不够仁义道德,但已到这个地步谈不上什么仁义不仁义,毕竟他们对华所做的也都是你清我楚的。 通过数据搜索后反馈的信息,他发现,在对方的局域网内共有六台机器,其中,四台计算机有端口访问数据,两台机器正处于运行状态,数据流量较小,经过此数据的分析,可以肯定的是,这两台机器目前来看是无人cao作可以被自己利用的。 随后刘毅立刻清楚当前对方系统内cao作日志,添加后门程序撤离对方系统,并且进入到自己的rou鸡跳板,然后立刻从两台无人cao作的计算机当中选择一台机器作为主入侵机最后通过虚拟系统中的入侵工具准备对那台机器进行渗透提权。 几分钟后,依靠同样的漏洞,刘毅轻松拿下计算机系统主权,同样,劫持修改当前计算机主屏幕镜像,如此,不管刘毅在对方计算机主屏幕做出什么cao作,此计算机屏幕所反馈的信息都是呈现劫持前系统桌面本身,这么做无非就是不想让对方有所察觉。 拿到主机权限,随后的cao作自然就是搜集信息了,刘毅登陆自己的主系统当中通过搜索引擎寻找越国网络结构,以及端口位置,不得不说这网络时代信息流畅度,输入关键字后的一瞬间网页当中出现了数百条带有越国网络总端口关键字的信息。 最终经过再三比对深思熟虑得出结论。 越国整体网络和华夏有些相同,其中网络设施建设是包办给一家名叫越国邮电的企业公司的,接入点直接由ZF控制,由此不难发现,越国ZF其实对于网络管理是非常严格的,其中网络当中网民的信息发布都是得到了非常严格的控制,黑客工具视频教程在网络上传播都是不允许的。 通过这两点信息,刘毅终于明白之前为什么自己扫描入侵华夏服务器的那帮人为什么自己系统本身的漏洞那么的多了,这都是因为他们的底子不好,也就是学习技术途径少基础没打好。 再次缩小了搜索范围,分别通过着两点主要信息进行了信息的搜索,没过多久找到了两个关键性的地点名称。 首先是ZF管理点,位于首都河外,再一个邮电总公司位于越国南定市,清楚了这两点信息,刘毅再次将得到的信息进行缩小,通过分析,打算从网络源头出发,通过搜索到的信息,进入到越国邮电公司官网。 因为是访问境外网络的原因,网络打开的速度明显比之前要慢上许多,经过了能有两三分钟的时间,邮电总公司的网络全部加载完成。 看着眼前一排排自己看不懂的越国文字,刘毅皱了皱眉。 这些文字看着还真是让人心烦,一会儿就得帮你改改。
之后,刘毅记录下网址信息,将网址拷贝下来,随后打开文本文档,因为目前不是非常清楚对方网络防范能力,以及对手网络结构,刘毅开始制定一份较为全面的攻击,撤退计划。 打开文本文档,将思路全全写入进去。 第一,尝试对网站进行渗透,分析注入点找到网站后台漏洞,分析得到后台密码数值,通过MD5解密,此方法不通,另寻网站漏洞,第二,防卫体系,对主控制端口不进行防卫体系,对主控制端的管理员识别项进行伪装,第三,意外情况退出过程,增加三处外部服务器后门,目的防止第二项主控端管理员伪装被破,自己可以及时脱身。 入侵过程,以及越国总端口的嗅探。 进入到越国网络总服务商官网,通过后台发觉其服务器地址,通过总服务器地址找到连接到越国首都河外的总控制点,以此控制越国总网络。 一行行信息被刘毅键入到文本文档当中,随后只听一声回车键声响,入侵思路全部编写完成,这一遍的编写工作,在刘毅的大脑中着实再次将入侵过程得以巩固,随后进入到拿到权限的计算机,打开计算机浏览器输入越国邮电公司网址,打开渗透工具,UPL开始进行第一轮渗透。 几分钟后,很轻松找到一个注入点,刘毅摸了摸下巴,看着注入点信息。 这个国家的网站和国内的网站相比还真是落后的不是一个档次,这样的注入点竟然也能实现入侵?这也没什么难度啊。 刚刚发现的注入点是工具检测出,网站内用户传递参数出现错误,从而出现漏洞点。