四 演习(1) 感谢大家的喜欢看我写的小说,很多朋友说,你这是黑客文章,怎么如此的生活化,黑客的形象荡然无存,你看电影,你看其他小说,黑客多牛?你说的那个黑客小王怎么和我没什么区别?怎么和我们单位管机房的那个个家伙差不多?怎么花这么多时间去说主人公的的初恋? 这就是我想说的我这篇小说的主旨。看过太多的黑客文章,和黑客电影,太假。现在大家心目中的黑客已经“英雄”化了。我写这篇小说主要就是想给大家表现一个真实的黑客的世界。黑客是什么?黑客就是计算机技术和网络技术比较高超的普通人,这样的人世界上很多。但是大部分没有把自己的精力和技术花在攻击计算机上,但是比如这篇小说的主人公,就把自己的技术和精力花在了攻击计算机上,于是,小王变成了黑客,文章中小王的头儿,张博士就只是普通的计算机工作者。其实,论理论深度,论技术水平,我想张博士肯定比小王强,这个小王也是服气的。 一个黑客,一个普通人生活在现实中,他们不会因为自己是黑客而改变什么?他们一样要结婚生子,要买房,要养家。他虽然有着对计算机技术的狂热爱好,但是他们不可能整天就只是知道crack,他们是有血有肉的,他们是平凡的。这才是真正的黑客。 本故事的所有情节和人物均是本人的亲身经历或者朋友的经历,或者是生活中见过的真实的事情。全部都是有生活原型的。包括马上写的这段演习,也是确有其事。当然,细节加工也是必要的。否则就不是小说了。好了,我们把话题拉回来,我们继续说小王。
现在我每天上班,第一件事情都是打开我的客户端软件,把胡队长计算机上的超级终端的使用的按键信息传回来。说实话,胡队长精的像猴儿似的,密码定期更换。要不是安了个后门,还真的没办法。胡队长对我们部网络的“迫害”从来就没有停止过。但是,每次都是以失败而告终。攻克了剩下的两个路由器,基本上,我获得了我们分部网络的全部控制。每次,他改了设置,我就非常快的改过来,开始胡队长还以为路由器出故障了。我看到华为服务商的工程师来过几次。想必是胡队长打的电话。当然路由器肯定没有坏。当然,他们每次来每次都很快就回去了。 胡队长一直怀疑我们的头儿,因为他知道我们头儿就是搞网络加密技术方面的。他怀疑我们头儿可能有一种他无法知道的秘密技术。他没有怀疑过我,尽管他也知道我给公安局解密的事情,但是我想他认为我一个小年青不可能连他的路由器都进入的了。 这是后来我听头儿说的。 “胡队长居然怀疑我对路由器动了手脚,虽然没明说,但是的就那个意思。”头儿当时似笑非笑的看着我。 “呵呵”我就傻笑。 “有人对路由器动手脚,这是肯定的,不过不是我”。头儿看着我。 从他的目光中我知道他已经知道是我动的手脚。头儿可是内行呀,不服不行。如果我搞的东西是些小聪明的化,头儿研究的东西才是真正的前沿科学呀。头儿的很多论文发表在国际权威刊物上,不怕大家笑话,我好多都看不懂呀。 我就傻笑。大家都心照不宣。看的出来,头儿其实瞒高兴的。
我每天除了写写开发项目分给我的软件。没事情的时候我就会找些程序跟踪。一个好的黑客。绝对不是下个黑客软件就能解决的。基本上网上提供的可以用的黑客软件都是过时的和路人皆知的,对付真正的网管,你那些东西没有任何作用。一个真正的黑客都有自己的东西。而且一般都是秘不可宣的。我从来不会把我的黑客软件发布到网上,更不会把我自己发现的漏洞给任何人说。黑客就靠这些别人不知道的技术得手,告诉了别人,还有任何意义吗? 现在我正在跟踪的是现在windows下非常流行的一个ftp server软件。名字叫server-U。我现在跟踪的是个4.1版本,跟踪了好长一段时间了,断断续续的。说句实话,这个软件设计的思想非常的值得称道。首先他使用自己独立的帐号,和系统完全没有任何关联。避免了帐号设置不当的安全隐患。其次,他采用了严格的权限制度,权限多而且细。还有他的ip控制功能以及速度和空间的限制功能。真的非常好用和安全。基本没有华而不实的功能。不过他的效率和稳定性相对比较弱。 这个软件是收费的。要注册码。呵呵,这个我早就将他废除了。他的注册码采用的是一个非常复杂的算法来做的变换。我至今没有破解。但是,他的动态反跟踪和反修改非常薄弱。所以,我直接就把注册码这段程序给他跳过了。居然也没有异样,工作正常。 我现在的目的就是想把他的通讯部分好好的跟踪跟踪。或许能发现一些漏洞。根据我的经验,没有程序是完善的。漏洞的存在是绝对的,就看你有没有能力找出来。 跟踪程序是非常艰苦的,而且不可能每块代码都看的。否则你绝对会被累死。当然,不可急躁这是首要的。我非常能静的下心来。 我慢慢的读着,关键代码我就在本子上记录下来。人的记忆力有限。必须记下来。使用高级语言写的,现在是汇编代码,那个乱你可想而知。不过每种高级语言汇编出来的东西也是各有特色的。根据我的经验,这个serve-U,一看就是用borland的东西写的,不是delphi就是c++ builder。 正在跟着,手机响了。一看,是林警官。 呵呵,她给我打电话,肯定是密码出来了? 接了电话,果然是的。 “喂,那个密码出来了” “多久了?” ”呵呵,其实2天多时间就出来。她的密码就8位。“ 看来那个家伙确实比较重视这个文件,平时的密码不超过6位,但是现在的密码居然8位。 ”你运气真不错,应该去买体育彩票“我心情也好,开开玩笑。 ”呵呵,忙着整理那个文件。果然和我们想的一样。现在完事了,今天我请你吃饭吧,真是太感谢你了“ ”打死我也不会倒你们那里去吃饭了。“我说。 小林警官大笑起来,笑的我的电话乱颤。我赶紧把电话离开耳朵一些。 ”放心拉,这次我请你倒外面吃。呵呵,我还有点事情给你说。”她顿了顿, “5点下班,我来接你如何”。 “别别”我赶紧说,“别开你那个破警车来,那个门卫现在看我眼光都不对了” 又是一阵笑声。“ok,ok,我不开警车来就是”。 “说好了,不见不散”还没容我推辞,她就把电话挂了。 放下电话,继续跟踪。不久我就发现server-U存在一个拒绝服务漏洞。拒绝服务就是程序会停止服务。本质上也是一个溢出漏洞。现在溢出漏洞太多了。没办法,c用的太广泛了。用c的人自己不精通的人也太多了。我只要给他发一个特殊格式的数据包,server u就会溢出,就会停止服务。 如果我进一步分析下去,说不定能执行特殊的溢出程序,让他执行我的命令。呵呵,倒那个时候,我就可以让她帮我执行我的指令。 我在本子上记下这个数据格式,和地址。下面我必须要好好研究一下这个溢出能否不让他拒绝服务,能不能给我做点事情。 正在想着呢,头儿叫我了。 进到头儿办公室。 “总部又找你呢,呵呵,你现在是名人了”头儿看着我直乐。 “哎呀,又什么事情呀,不去不行呀”我大作无辜状,而且我的server-u正在紧要关头呢! “不行,不行,部长这次专门点名了,其他人不要,就要你”头儿很高兴,自己的手下能这么受部长的赏识,他脸上也有光。 “哎,烦,部长是不是整天没事情坐呀,天天和公安局打交道倒是挺积极的”,反正部长听不见。呵呵,说了也不怕。 “甭废话,叫你去你就去”。头儿笑着说。 我叹了口气,收拾好桌上的笔记本。跟哥们和媛媛说声。”哥们这次又倒总部去享福了“,在大家嘻嘻哈哈中,离开了办公室。 |