第七章 活生生的黑客,活生生的入侵(下)

    「拿下論壇,並不是我們的終極目標,我們是要靠著這個論壇管理員的身份,拿下這台服務器,大家有沒有什麼想法?」Cobra很是善於利用發問來調動大家的積極姓。
    很多人連之前的演示都沒看明白呢,現在哪能提出什麼意見,要是會入侵,大家也就不用來這裡聽報告會了。
    「論壇有個功能,叫做上傳,可以上傳一些圖片之類的附件到論壇上去,這個大家肯定知道吧!」Cobra笑著,「我們要利用的就是這一點!現在大家看看來管理員的界面,發現沒有?管理員是可以設置上傳附件的類型和大小的,我手上有個後門程序,格式是EXE類型的,那麼我就把EXE文件設置為可以上傳。」
    Cobra設置成功,打開發新帖的界面,把一個EXE文件上傳到論壇去了,也就是說,他把一個後門程序放到了那台網站服務器的硬盤裡了。
    「後門程序放上去了,現在我們只要知道這個後門程序在對方服務器上的具體位置,就可以利用數據庫的權限,或者是其他手段來運行它!」Cobra沒有解釋要用什麼手段來確認這個後門程序的具體位置,而是直接用自己的方法運行了它。
    胡一飛的水平有限的很,這步他沒看明白,不過,Cobra能在自己的電腦上讓另外一台電腦運行指定的程序,這本身就很厲害了。
    Cobra打開後門的連接程序,輸入那台服務器的IP地址後,很快就得到了一個黑乎乎的窗口,沒有圖像顯示,但可以輸入各種命令。Cobra輸入一個最簡單的DOS命令,是用來顯示自身IP地址的命令。
    顯示出來的IP地址跟那台服務器的地址是一致的,這就證明,Cobra已經進入了那台服務器,並且拿到了很大的權限。
    Cobra又輸入了幾個命令,把顯示出來的結果,和自己電腦上的情況做了對比,確認這是兩台不一樣電腦上的內容。當然,Cobra還有更直接一點的方法,他直接敲入命令,讓那台服務器直接重啟,很快,後門程序就失去了連接,再輸入剛才BBS的鏈接,也提示無法找到服務器。現場的人雖然不懂黑客,但也知道Cobra確實是入侵成功了。
    「就因為架設在服務器上論壇程序上的一個小小BUG,便導致了整台服務器被人控制,現在我們再回過頭,來看看這到底是個多大的漏洞!」Cobra笑呵呵地看著會場的人,拿起杯子,慢慢地喝著水,足足有兩分鐘,Cobra才放下杯子,「我們看看那台服務器重啟結束沒有!」
    胡一飛恍然大悟,心說Cobra喝這麼久的水,原來是在等那台服務器重啟完畢啊,怪不得,胡一飛剛才還以為Cobra這人有什麼慢姓子的毛病呢。
    Cobra重新輸入論壇的網址,這次論壇又顯示出來了,看來服務器又正常工作了,「我們報告會的主題是網絡安全,剛才的入侵,只是為了告訴大家安全有多麼的重要。怎樣能讓自己的電腦絕對安全,這才是我要講的重點。可能現場的很多同學都會有些疑問,說看你剛才的入侵,好像也不太麻煩,那防範入侵會不會也很簡單呢?」
    Cobra笑著,「其實這樣的想法一點都沒錯,安全比入侵要簡單得多,安全在於平時的一點一滴,這些都是可以養成習慣來做到的;而入侵卻需要極不尋常的靈感,以及成千上萬次的試驗,這不是每個人都能做到的。」
    似乎是怕眾人不相信,Cobra重新又演示了一下1=1和1=2的問題,網頁和剛才的顯示一樣,一次正常顯示,一次提示錯誤。「現在,就請大家看看我是怎麼來修復這個漏洞的!」
    Cobra再次用後門聯接到那台服務器,找到論壇程序的源代碼文件,打開了,卻只修改了一句,現場的人看得很清楚,他就是往裡面添加了幾個字符。但奇跡就發生了,Cobra保存了論壇的代碼文件後,他重新再打開論壇,這次不管是1=1,還是1=2,網頁統統都顯示正常了。
    「網頁全都顯示正常,你還能得到什麼信息呢?」Cobra笑著問大家。
    胡一飛的下巴都掉了下來,不會吧,就這幾個字符,漏洞就瞬間消失了,這下入侵的人就要傻眼了,別說是admin,你就是問管理員的賬號是不是「白癡」「弱智」「狗屎」,網頁同樣都會顯示正常。
    「當然,我還可以這樣修改!」Cobra又打開那個源文件,刪掉剛才添加進入的字符,往下順了幾行代碼,往那裡插進了一個符號。這次更神奇,等他保存好,再去進行SQL注入,不管是1=1,還是1=2,網頁全都提示錯誤,只有輸入正確的網址,不在網址後面添加任何多餘的語句,網頁才會正常顯示。
    「大家看到了吧,安全不安全,就在於你多寫或少寫幾個字符而已!」Cobra露出笑容,「所以,我們才經常說:安全與不安全之間,只隔了一個字母!」
    會場內掌聲雷鳴,Cobra的精彩表演讓大家很是折服。
    按照原來的安排,Cobra本來還要表演溢出攻擊的防範,結果現場的人情緒都被調動了起來,僅在這個SQL注入上,就提了很多問題。
    Cobra旁邊坐著的胖子,笑得嘴巴都合不攏了,現場的效果比預計的要好了很多,看看差不多了,他就站起來,打斷了現場的提問,「因為報告會的時間有限呢,這個提問環節就算是結束了,接下來,由我為大家來介紹一下網絡安全這個產業目前的情況,以及前景預測!」
    「先作個自我介紹,我是華鋒網絡安全科技有限公司的總經理,我叫嚴鋒!」胖子笑瞇瞇對全場鞠躬,「我勉強算是個業內人士,但給大家來做這個報告,心裡還是有點忐忑,就算是我的一點粗淺見解吧,拿出來跟大家一起交流一下,要是大家有什麼不同的想法,可以提出來。」
    胖子嘴上很謙虛,可接下來卻著實不客氣,他把網絡安全的發展前景吹成了一朵花,毫無例外,又是那套「巨大的市場需求,與從業人員的嚴重不足,形成一個龐大的人才缺口」的老套說辭,他還拿出了不知道怎麼統計上來的數據,把現場的學生忽悠得一愣愣的。最後,胖子還打了比喻,說做安全的,就好比是做醫生,專門給網絡看病、給電腦看病,從古到今,醫生就是個從不失業的職業。
    目前就業壓力這麼大,尤其是學計算機的,畢業之後想進入挨踢行業,可真叫個難,現在想挨踢的人實在是太多了,一個剛畢業的大學生根本就排不上號。如何找份安定可靠的工作,是剛一進入大學大家就開始考慮的頭等大事,所以胖子的這話讓會場不少學生就有些意動,有人開始問道:「那如果我們要是想進入這行的話,都需要學點什麼?」
    胖子等的就是這句話,可還是故作矜持地咳了咳,才道:「目前來說,市場上關於的網絡安全工程師的認證有很多家,比如思科的,比如CIW、NISC、CISSP,有我們自己的認證,也有外國的認證,培訓價格都不菲,但真正專業的培訓機構,卻是不多見。很多培訓機構都是打著幌子把人招進去,但代課的老師卻根本都沒有從事過安全行業,試問這又怎麼能培養出合格的安全工程師呢,所以,我們就看到了一個很奇怪的現象,一方面是培訓機構培養了大量的網絡安全工程師,一方面是網絡安全公司不得不自己去尋找人才,然後採取老帶新的做法,建立自己的人才儲備體系。」
    「我們華鋒也有這方面的苦惱,後來乾脆我們就自己搞了一期網絡安全工程師培訓,結果效果意想不到地好,那期的學員,除了有兩個留在我們華鋒工作外,其餘的都被聘請一空,有專業的網絡安全公司,也有證券、銀行、電子商務方面的企業,他們也需要大量的網絡安全專業人士。」
    底下的人見胖子半天談不到正題,便有些急了,直接問道:「那你們公司的培訓還搞不搞?」
    「搞!當然搞!為什麼不搞!」胖子語氣非常地堅定,「現在我們跟國內許多企業都簽訂了安全人才的委託培訓協議,所以這樣的培訓班,我們華鋒今後會一直辦下去。可能有的同學們就要問了,說別人培訓出來的學員公司都不認,為什麼你們培訓出的學員就會搶著要呢?」,胖子指著自己的肥臉,「原因當然有,但絕不是因為我嚴鋒的臉大,面子就大。」
    現場頓時笑了起來。
    「為什麼我們自己培訓出的學員受歡迎呢?一是我們華鋒本身就是網絡安全企業,所以我們很清楚從業人員都需要掌握什麼技能;二是因為我們請的老師不一般吶,大家想一想,Cobra親自教出來的徒弟,跟那些市場上隨便幾千塊就能買到證書的所謂工程師能一樣嗎?」
    剛才Cobra的精彩表現,已經完全折服了現場的人,所以這話一出,場內的學生立刻興奮了起來,「你們的學員,真的是由Cobra親自來培訓嗎?」
    「一點沒錯!」胖子很深沉地點頭,「名師出高徒,別人搶著用我們的學員,認的就是Cobra這塊金子招牌,我們所有的課程,都是由Cobra老師來負責教授的。」
    現場便有嘈雜了,不少人都已經開始議論是不是要參加華鋒的培訓班,能當Cobra的親傳弟子,可不是什麼人都能有的運氣啊。
    胡一飛冷眼看著場內,心想學生們還真是單純,這麼就容易就被那個胖子給糊弄住了,這麼一想,胡一飛又覺得不對,自己好像也是學生,自己現在沒被忽悠住,只是因為自己已經上過當罷了。
    有些學生已經耐不住姓子了,顧不得報告會結束,直接衝到前面圍住胖子,就問現在能不能報名,他們要先在下一期的培訓班預定個位子,就連負責維持秩序的計算機協會的人,也湊過去幾個,很是感興趣的樣子。
    Cobra坐在旁邊,一臉淡然地喝著水,大家對他心存敬畏,上去圍他的人倒是沒有。
    胡一飛看是個好機會,便從兜裡掏出一張紙,湊到了Cobra跟前,一副謙虛受教的樣子,「Cobra老師,我有些問題,想向你請教!」
    Cobra對於胡一飛有印象,便放下水杯,笑道:「你請講!」
    胡一飛把紙攤開在桌面,那上面寫滿了他從硬盤筆記中摘抄的專業名詞,「我想學這些技術,可是不知道從哪裡入手,希望Cobra老師能給我指點一下。」
    Cobra接過紙,拿起來一看,便露出很驚訝的神色,看著胡一飛道:「這些東西,你從哪裡聽說的?」
    「狼窩大本營!」胡一飛嘴巴咬得很緊,「那上面有人說這些技術才是最尖端的技術,我想學學,可在狼窩大本營上打聽了很久,也沒人能告訴我要從哪裡入手!」
    「哦,是這樣……」Cobra沉吟一聲,把那紙片疊起來收到自己兜裡,「你這上面所提到的技術一共有六項,不知道你要研究哪一項?」
    「六項?」胡一飛的眼珠子跌了出來,自己在網上搜了很久,才確定是四項,怎麼又變成了六項,「那如果我想都研究,需要從哪裡入手?」
    Cobra笑了起來,看胡一飛的表現,他可能是真的不清楚,「小伙子,好學是件好事,可千萬要切記貪多嚼不爛。說句實話,你上面所提到的這些,我一個也不會,根據我自己的瞭解,國內目前也沒人會這些技術,只有三個人分別掌握了這六項技術裡其中三項的替代技術。如果你能研究出其中的一項,我想你每年的年薪至少是千萬起價!」,Cobra笑呵呵的表情,並不像是說假。
    胡一飛很是洩氣,這下完了,在國內都找不到個明白人了,雖說有三個人會,但會的還是什麼替代技術,Cobra說得很誘人,千萬年薪吶,可那也得自己先學會這技術啊。胡一飛又想起那硬盤上的筆記,也不知道那硬盤原來的主人是幹什麼的,竟然強悍到如此變態的地步,Cobra嘴裡會一門就已經很了不起的技術,他竟然全部精通。自己僅僅是翻了他兩篇筆記,如果再翻多點,還不知道會有什麼新的技術冒出來呢。
    「這麼回事啊……」胡一飛歎著氣,「那就算了,麻煩Cobra老師了!」
    Cobra看著胡一飛灰心喪氣的樣子,又道:「在計算機領域,不管是什麼技術,都脫離不了基本的知識架構,能研究出這些的技術的人,只是比別人多一些創意和靈感。如果你真的喜歡計算機這行的話,不妨先把基礎打好!」
    「多謝Cobra老師指點,那打基礎的話,該從什麼地方入手?」胡一飛又請教到,Cobra的話還是讓他有點啟發的,就像剛才的SQL注入,1=1和1=2情況下的不同顯示,落在平常人眼裡,似乎沒什麼問題,甚至都不可能有人試著在網址後面添加那些字符,可落在黑客眼裡,立刻就成了攻擊利器,這裡面差的不是基礎,而是思維模式和靈感。
    「我給你列一個書目吧!」Cobra掏出紙筆,當場就給胡一飛寫了起來,他對胡一飛還是有點好感的,不是因為這傢伙聽說過自己,而是別人都跑去咨詢嚴鋒關於培訓班的事了,只有胡一飛過來咨詢技術方面的問題,雖然這小伙有點好高騖遠了,但如果能端正態度的話,未必就學不好安全技術。
    胡一飛的想法又是不同,他想著自己打好基礎,又有那些筆記做指引,說不定真的可以研究出那些技術,千萬年薪啊,那得是多厚實的一沓錢啊,自己就再也不用為荷包發愁了,等發了財,就先還段宇的錢,這小子天天嘮叨,生怕自己不還錢似的,到時候後面給他多加兩個零,砸死這個葛朗台。
    Cobra寫好書目,又從兜裡掏出一張名片,「這些書你回頭買來仔細看,有什麼問題的話,可以再來問我!」
    「謝謝,謝謝!」胡一飛千謝萬謝,將名片和書目裝進了口袋,Cobra一代知名黑客,能夠對自己這麼熱心,讓胡一飛很是感動。
    胡一飛又把剛才嚴鋒答應給自己的簽名書和網絡安全工具套裝索要到手,趁著老豬不注意,偷偷溜出了階梯教室。
    老豬一直惦記著和美女吃飯的事,報告會結束的時候,他就盯在門口,尋找著胡一飛的身影,結果等到最後一個人都走了出來,他也沒看到胡一飛的一根毛,打胡一飛電話也是關機。意識到自己上了當,老豬站在那裡直罵娘,「狗曰的胡一飛,你等著,老子一定要把你草地一百次!」
《瘋狂的硬盤》