关灯
护眼
字体:

第260章 “反戈”计划

首页书架加入书签返回目录

请安装我们的客户端

更新超快的免费小说APP

下载APP
终身免费阅读

添加到主屏幕

请点击,然后点击“添加到主屏幕”

入侵这种弱的系统对她来说简直不要太容易。

    来来去去她所使用的入侵方式只有一招——缓冲区溢出攻击。

    缓冲区溢出攻击技术在黑客界可是鼎鼎大名这种技术众人皆知但却有非常危险。可以说无论什么系统什么程序几乎都可以使用这种才式来进行攻击。

    缓冲区存在于内存当中用来存储数据当程序运行的时候它如果试图将数据存放到计算机内存中的某一个位置可是这个位置相对来说太小了点没有足够的空间来保存这些数据这个时候就会生缓冲区溢出。缓冲区溢出先出现于各种不完善的程序当中由于程序员们没有注意到内存的分配而导致了这种错误这些错误是偶然间有的。后来某些思维比较活跃的黑客突奇想:“如果人为的让程序产生缓冲区溢出会有什么事情?”于是他们便按照这个思路一直试验结果缓冲区溢出攻击技术就这样诞有了而且越来越完善。

    人为的溢出则是有一定企图的有目的的溢出攻击者写一个过缓冲区长度的字符串然后将其植入到缓冲区而再向一个有限空间的缓冲区中植入选长的字符串可能会出现两个结果:

    一是过长的字符串覆盖了相邻的存储单元引起程序运行失败。严重的可导致系统崩溃;

    二是利用这种漏洞可以执行任意指令甚至可以取得系统root特级权限。

    大多造成缓冲区溢出的原因是程序中没有仔细检查用户输入参数而造成的。

    援冲区是程序运行的时候机器内存中的一个连续块它保存了给定类型的数据随着动态分配变量会出现问题。大多时为了不占用太多的内存。一个有动态分配变量的程序在程序运行时才决定给它们分配多少内存。这样想下去的话如果说要给程序在动态分配缓冲区放入长的数据。它就会溢出了。一个缓冲区溢出程序使用这个溢出的数据将汇编语言代码放到机器的内存里通常是产生root权限的地方这就不是什么好现象了。仅仅就单个的缓冲区溢出惹眼它并不是最大的问题根本所在。但如果溢出送到能够以root权限运行命令的区域一旦运行这些命令那可就等于把机器拱手相让了。

    缓冲区溢出漏洞可以使任何一个有黑客技术的人取得机器的控制权甚至是最高权限。一般利用缓冲区溢出漏洞攻击root程序大都通过执行类似“exec(sh)执行代码来获得root的she11。

    沈柔正式通过这个方式来完成入侵她在程序的地址空间里安排适当的代码和通过适当的初始化寄存器和存储器让程序跳转到安排好的地址空间执行。

    在沈柔大肆进行破坏的同时许毅也没有闲着。相对于沈柔大张旗鼓的破坏。他的入侵就显得实在太安静了。

    许毅很顺利地找到了俄方负责信息交换的主要服务器然后利用一个仅仅他自己知道的一个核心级Bug通过他自己编写的一个小软件成功取得了root权限。其实这个核心级Bug并不能算是漏洞其他人就算知道这个Bug也不会意识到可以利用这个Bug进而取得root权限。许毅之所以能够有则因为他拥有大型系统方面的开经验然后通过他的那个小软件一步一步“蚕食”那个小Bug。最终将其质变为一个严重的系统漏洞。

    取得root权限之后许毅并不没有傻到去破坏那台服务器有时候破坏并不能造成最严重的后果。

    接着许毅在里面安装了一个核心级别的rootkits。Rootkits是一个后门工具允许攻击者获得后门级的访问。例如系统中的1ogin程序ipnetfig程序等都是rootkits程序。最初的时候黑客入侵成功之后通常都是用自己的rootkits程序去替换里面存在的rootkits不过随着rootkits的展现在已经不用再去修改单个的程序了。可以直接对底层内核进行操作。

    Rootkits最大的特点就是通过修改操作系统核心内核级的rootkits使一个被修改内核的操作系统看上去和正常的系统没有区别它们通常都包含重定向系统调用的能力。因此当用户执行类似ps.netstat或者ipnetfig之类的指令的时候实际执行的是一个“特洛伊”的版本。这些工具还可以隐藏进程、文件和端口使用情况等用户将得不到真实的系统情况报告。

    可以说rootkits程序简直就是后门程序的最佳选择。

    这些程序已经经过了精密的修改替换之后其修改时间大小等属性完全和原来的一模一样。

    最后许毅还留下了一个短小精的监控程序暂时没有激活为以后在关键时刻获取重要情报打下了基础。
上一页目录下一章

请安装我们的客户端

更新超快的免费小说APP

下载APP
终身免费阅读

添加到主屏幕

请点击,然后点击“添加到主屏幕”