正文 第九十八~九章 以静制动

提出比试的是雪风,说任凭处置的也是雪风,但雪风根本就没打算要去对方的服务器里拿资料,他料定那神秘人是攻不破自己机器的,所以就给那神秘人下个套,让他按照既定的规则来行事,七天之内若他无法攻陷自己的机器,自然会知难而退,这样就可以不费吹灰之力便摆脱掉这个麻烦的家伙。可事实似乎和雪风的设想有些大相径庭。

雪风出去溜达了一天,傍晚回来的时候发现,这神秘人竟然和自己的机子耗了一天,虽然还是没有攻陷雪风的机器,但是看了看电脑生成的日志,这个家伙的进步也太快了,他对自己的机子做了一次详细的探测,这些探测的命令可以证明对方是个绝对的高手,很多命令都是在探测未公布的漏洞,自己设置的那几个假漏洞大部分都被他找了出来,但是他却没有下手,看样子这次他是要在确定之后给自己致命一击了。

雪风此时有一种“给人下套,反而套住了自己”的感觉,自己大大低估了这个神秘人的水平,这家伙的技术实力远远不止上次表现出来的那些,怪不得他入侵失败后还敢大言不惭地告诉自己:这只是第一关。

“世上无难事,只怕有心人。”,这家伙技术不赖,再加上现在的这份执着,攻破自己的机子那是迟早的事情。就是雪风,他也不敢保证自己的机器就是绝对安全的,搞不好一个不小心,自己还真把自己给搭进去了。雪风此时没了破解软件的心思,他得想个办法来应付一下眼下的局势,赌也打了,大话也说出去了,到时候要是自己搬起石头把自己脚砸了,以后都没脸见人了。

雪风找出神秘人提供给自己的IP地址,先核实了一下物理地址,发现这个IP荷兰的鹿特丹市,与神秘人之前使用的IP是一个城市的,雪风这就有些愣了,难道这家伙来攻击自己的时候,竟没有做任何掩护,使用的是真实IP?

西京市的天逐渐黑了下来,而鹿特丹那边才是上午,那神秘人折腾了一个晚上,一无所获,那些未公布的漏洞,雪风的机器上也早早做了修补。估计他现在也是累了,反正期限为7天,今天更是不见对手的行动,相对来说,就是自己比对手多了一天的时间,索性放心去睡觉了。

雪风看对方撤了,就决定去刺探一下这个地址,拉出自己的工具,向这个地址发出了刺探消息,良久之后,才发现自己发送的数据全部丢失了,一个也没返回来,应该是被对方的防火墙屏蔽掉了。

雪风再换了一个更好的扫描工具,这个工具是雪风自己设计的,可以欺骗过大部分的防火墙,刺探出对方机器的一些固定信息,为进一步的入侵提供一些线索,可是结果还是一样,发送出去的数据一个也没有返回来。

“奶奶个腿!”雪风也不知道是在骂谁,不过他心里觉得自己上当的念头是愈发强烈了,自己真是猪头啊,也不问清楚这个地址和那神秘人是什么关系就冒然答应了,现在可是麻烦了。这个地址肯定不会是一台普通的个人电脑,能够把自己工具发送的数据全部屏蔽掉的防火墙,定然是高级货色,自己并不是对这样的防火墙束手无策,而是能采用这种高级防火墙的机器,也肯定是大有来头的。

雪风有自己的原则,如果不是必须,他就绝不去招惹这些有来头的机器,这些机器大多都是有高手守护的,谁也不敢保证自己就能永远不露出狐狸尾巴来。能够证明自己实力的机会多得是,犯不着为了一个没有理由的入侵把自己搭进去。特别是这次的李富贵事件之后,雪风更是不想去自找麻烦

眼前的这台服务器是什么来头,雪风根本就是一无所知,或许他是荷兰政府部门的服务器也说不定呢。那个神秘人太狡猾了,自己提供的是自己的个人电脑,而他却提供了一个大型服务器的地址,如果这服务器归他管也就罢了,如果和他毫无关系,那就得好好思量一番了。他向自己提供这个地址的目的是什么呢?是想利用自己去盗取什么资料,还是想让自己自投罗网,这些都很难说的。

雪风现在头疼无比,心里那个叫后悔啊,自己已经应下了赌局,此时想要退出怕是就不可能了,退出就是自认技不如人,这也就罢了,大丈夫能伸能屈的,认个输也算不了什么,就怕对方会提出什么无理的要求,自己可是答应了输了任凭处置的。自己现在连对方是谁,找上自己有什么目的都没搞明白,万一对方真是另有所图,自己这一认输可就真的万劫不复了。

认输看来是不行了,但要把赌局继续下去,雪风又怕招惹是非,这下可把他难住了,在电脑前使劲揪着头发,大概过了几分钟,雪风决定先弄清楚神秘人提供的这个地址到底是什么来头,然后再做决定,实在不行就和对方耍赖,妈的,这也不能怪我,是这家伙先耍的心眼的。

主意拿定,雪风就迅速抄出了自己的压箱底宝贝,刚才他以为那地址只是一台个人电脑,现在却不得不使出绝招了。

雪风在工具上填入对方的IP地址,做好了一个代理,然后点了确定,就见弹出一个窗口,窗口分为上下两部分,上面显示的是工具此时正在向对方的发送的数据,下面则是显示对应的返回数据。

两三分钟的样子,弹出了一个对话框,“探测完毕!点击确定后查看分析报告!”

雪风一点确定,只见屏幕一转,出现了一份很详细的报告:

“目标IP荷兰鹿特丹市,操作系统UNIX,机器名world,用户名未知,开放端口一个,采用256位安全通讯协议。安全等级:七星;该机用途:通讯中转。

外部资料:该IP于1996年为荷兰WORLD公司租用至今!

其他资料:无”

虽然得到的资料没有多少,但雪风脸色却稍稍有点缓和,还好,只是个公司的服务器,应该没什么大来头的,他的这个工具可以从各国的互联网机构里查到任何IP的注册资料,肯定不会出错的。

“不过……”雪风心里暗暗疑惑,这个公司的服务器的安全等级也未免太高了吧,自己的工具竟然把它评为七星,就是美国白宫网站的服务器,也达不到这个级别的。这公司到底是个什么样的公司呢,雪风心里想着,就随手把“WORLD公司”几个字输入了搜索引擎。

雪风郁闷至极,好端端的,机器怎么会重启呢?自己已经分析得很全面了,那软件并没有防破解功能,就算自己破解成功了,也不至于会重启机器啊,何况自己还真不知道刚才是不是破解成功了。

更加郁闷的是,雪风刚才得出的那些资料都还没来得及保存,这一重启,怕是好多工作就得重新来过。雪风此时心里只想骂娘,可是又不知道问题出在哪里,只能干瞪眼瞅着电脑,等待着重启完成。

进入系统,雪风首先打开的就是日志,他要弄清楚刚才发生重启的真正原因,这一看,把雪风吓了一跳,暗道一声好险,刚才并不是因为自己破解软件引起的重启,而是那个神秘人远程搞的把戏。

雪风刚才过于专注,把所有的精力都放在了破解软件上,竟然没有去注意那神秘人的举动,可神秘人刚好就在这段时间内对雪风的机器成功地进行了远程溢出。

溢出,顾名思义,就是有东西溢了出来,这也是黑客窃取对方系统权限的一种方法。系统运行时,会在内存中专门划定一些区域,用来暂时保存一些接收到的、需要处理的数据。如果把整个内存比做一张酒桌,那么这些划定的区域就是酒桌上的酒杯,酒杯彼此之间挨得很紧,而且这些杯子都是事先做出了规定的,有的杯子只能装红酒,有的杯子只能装白酒,有的杯子是给公司老总专用的,有的杯子是给公司员工用的,还有一些杯子,是用来招待一些外来的人员,问题就出在了这里。

只要是个杯子,它就有自己固定的容量,如果一个杯子只能装3两白酒,你却给他倒进了4两,那多余的酒就溢了出来,它会溢到了旁边的杯子里。如果旁边的杯子是给公司普通员工喝的,那也罢了,并没有什么危害,可是如果旁边恰好是公司老总的杯子呢,而你又在白酒里做了手脚,掺了点迷魂药之类的高级货,那老总喝了会是什么反应?

肯定是晕倒了,然后就是任由你处置了,什么公司的银行帐户啦、密码啦,你不是统统都知道了吗,甚至还能利用老总“假传圣旨”什么的。

和酒杯的道理相同,那些黑客就好比是公司里外来的人员,他们本来只能给属于自己的杯子里添酒,但是他们利用程序上的疏忽,故意给这些属于自己的固定内存区域存入一些超长的数据,比如你规定只能存8个字符,他却给你硬塞80个字符,那多余的数据就会溢出到邻近的区域。如果邻近的区域刚好是系统划出来的、具有系统最高权限的区域,也就是所谓的公司老总的那个杯子,而这多余的数据里又搀杂了迷魂药,比如复制系统权限、打开系统某项服务的命令。

结果就可想而知了,这个外来人完全可以很轻易地把你的系统搞定。

万幸的是,那神秘人溢出倒是溢出了,但是那些附加在溢出数据里的命令,却因为雪风机器上的一些限制设定,并没有被执行,最后只是把雪风的机器搞重启了。

“奶奶个腿,还真有两下子啊!”雪风撇了撇嘴,这个神秘人还真是不简单,才几天的工夫居然找到了一个溢出漏洞,而且这个漏洞更是雪风以前所没有发现的,只是那家伙的溢出程序还不够完美,否则,他就能悄无声息地拿到雪风机器的权限了。

雪风打开网络监控,只见那神秘人又开始了新一轮的溢出攻击,可能他以为雪风此时不在电脑前,于是决定冒险再试一次。雪风不由微怒,刚才本来弄得挺好的一次破解,也让这个家伙的打断给废了,现在竟然又来了,这他娘的还让人活不活了,难不成自己剩下这几天就什么也别干了,专门守在电脑前监视对方?或者干脆把电脑关了?那不是让人笑话吗,何况这也不是自己的风格!但是雪风还不能发作,毕竟这是双方事先都约定好的,神秘人的攻击也是经过了自己许可的。

神秘人这几天一直是不停地踩点,耐心地寻找着雪风机器上的漏洞,可是他始终都没下手,有时他还会对雪风机器上故意保留的几个漏洞做出一些试探的举动,这给雪风造成了一种错觉,以为对手至少还会继续上一次当,或者短时间内对自己的机器肯定是束手无策的,但是谁能想到他竟然能在几天的时间里就找到了一个新的系统漏洞。

雪风不得不重新正视自己的这个对手,以前以为靠防守应该是可以撑过7天的,现在看来,似乎有点不现实,只要自己一个疏忽,对手完全有实力攻进来。即便自己撑过了7天,7天之后呢,不分胜负之下,如果对方还要再比试呢,自己是否还能撑过下一个7天?既然如此,自己老这么被动防守是不行了,得想个法子,让这家伙知道点厉害才行,自己被他搞了这么多天,要是连个屁都不放一个,也太不象话了,自己倒是想息事宁人,可是对方不依啊,而且对方的实力也根本不惧自己。

看对方的溢出数据又发了过来,雪风统统拦截掉,让对方知道自己是在电脑前的,此招行不通。片刻之后,对方就发觉到了,遂放弃了溢出,悄声匿迹,估计是又去想别的办法了。雪风抓了抓头发,自己该怎么做呢,他并不想去硬碰WORLD公司的安全体系,而且时间过去了几天,自己虽然有几个思路,但是实行起来,时间上也根本来不及。

“有个什么方法,既可以不去攻击这个安全体系,还能拿到它上面的文件呢?”雪风紧锁眉头,只有拿到了它上面的文件,这个神秘人才会死心。

看看神秘人没了动静,雪风去检查自己刚才的破解进度,重新运行那个被自己修改后的软件,这次顺利运行了,解密程序顺利还原了软件,破解成功了!这说明,雪风刚才的判断和方法都是正确的,可是雪风此时远没了之前的激动心情,天天让一个不知所谓的人搞来搞去,再好脾气的人也受不了的。

雪风重新翻出那天自己收集的WORLD公司的资料,看看有没有什么避重就虚、剑走偏锋的办法。一个安全体系,他越庞大,漏洞就越大,但是这个漏洞并不一定非要系统本身,休斯顿博士亲自设计的安全系统,存在问题的机率本来就很渺茫,但是在具体的施行上,其他的工作人员就不可能一点疏忽都没有。

雪风现在最吃亏的就是手头上资料太少了,能提供线索的更是没有,但是雪风还是没有放过任何一个发现线索的机会,他把资料又重新看了一遍,线索往往存在于一些大家都不注意的细节上。在WORLD公司建立这个网络的目的上,雪风看到了这么一句:“WORLD公司希望借助这个系统加强管理,做好各个分公司与总部之间的互通。”

普通人看到这句话大概都会认为最正常不过了,语句本身并没有什么问题,WORLD公司的目的也是无可厚非的,但是雪风却在这句话中嗅到了一些机会。

雪风把“WORLD子公司”、“WORLD分公司”、“WORLD公司分部”等几个关键字输入了搜索引擎,很快,雪风拿到了WORLD公司所有子公司的名单,包括这些公司的主要业务是什么,公司位于地球的什么位置,都一清二楚。

弄清楚这些,雪风又拉出一个小工具来,这个工具可以偷偷接入各国的互联网代理机构,查找任何一家企业所申请的网络地址。雪风在那些子公司里挑了几个自己直觉会出问题的,然后输入工具,等待了半分钟左右,工具就帮雪风找到了他需要的东西―那些分公司网络服务器的IP地址。

这才是雪风的目的,你总部的安全体系是没有毛病,但是不可能你所有分公司的安全体系也没有毛病吧,只要有一家有问题就足够了。总部服务器每天都在和分公司的服务器发生着数据交换,这是合法的、被允许的,只要自己能攻下一台分公司的服务器,然后在它们彼此之间进行数据交换的时候,对总部发来的信息进行窃听,就算自己不去碰你的总部服务器,照样可以得到总部服务器上的文件,而且这样做,是一点痕迹都不会留下的。如果恰巧这几天你们不进行任何数据交换,那也没关系,分部的服务器可以合法访问总部的服务器,我完全可以制造一个合法的请求,从而拿到总部服务器上的一份文件,不过,这是下策,因为它多多少少会留下一些痕迹。

雪风这次直接拉出了自己的宝贝扫描器,准备一次性对这几个地址进行了个全面扫描,可就在他要点击“确定”的一刹,雪风又住手了。他突然冒出来一个新的想法,如果这个想法可以实现,他完全有可能把神秘人玩到崩溃,让那个神秘人今后只要提起自己就是恶梦连连,别说再让他骚扰自己,就是连这个念头,怕是也不敢再有了。

“嘿嘿,老子不玩是不玩,要玩就给你点狠的。”雪风一阵“淫笑”,就收起了自己的宝贝扫描器,继而拿出一个很常见的扫描工具,填上那几个IP,开始了扫描。

“我让你靠,让你靠,没什么大不了!”雪风的狼嚎又开始了,难得他今天换了首歌,结果只唱了个开头,第二句就变成了“我总是心太软,心太软……”,第三句,汗~,“空虚寂寞无人知……”