小說頻道
網站維護 by DfD 網頁設計工作室(台中網頁設計)
           愛戀頻道 遊戲頻道 購物頻道 小說查詢 近期新增 分類索引 我的書庫 特約作家 作家專區 貼文留言 排行&評分榜 常見問題
★航向駭客篇
★Soul篇
★富貴中學篇
071支援隊任務
072天玄的新電腦
073支援隊集合伊爾庫次克
074極光總機房
075運算突破
076MSOG潛入者命運相逢
077總機房攻防戰
078複製與偽造
079告別西伯利亞
080韓國之行
081校長室的第五十三次
082不想待下去
083新駭客組織.天守.登場
084小心天守
085BT
086上酒店
087校長的請求與交換條件
088.NET的偉大
089木馬.弱點.掃瞄
090恐怖轉學生
091背景之術
092善意的警告
093玩火自焚
094錯誤的學習方向
095超頻後檔案到手
096乾淨徹底的毀滅
097坦白或是隱瞞
098闇影七君.土.報到
099闇影七君賜予失敗
100幸運!告別富貴中學
★滿月之戰篇
★移星換月篇
★死神幽靈篇
★Z病毒篇
★匹吐匹篇
★網際爭霸篇

極光駭客
Aurora Hacker
作 者
飛梭之影
故事類型
武俠科幻
連載狀態
連載中
最後更新時間
2018.10.01
發行公司
發售日期
未定
預定價格
新台幣
本月人氣
522
累積人氣
748324
本月推薦票(投票)
1
累積推薦票
2511
加入我的書庫
加入書籤
評分&讀後感想
97 / 21
總評
值得一讀
 
 暱稱:
 密碼:
 

極光駭客資料大全
更新時間:2008.06.15
全集閱讀   作品討論區 | 上一頁 | 下一頁
加入我的書庫   |   加入書籤
評分&讀後感想
← → 鍵控制上下章,ENTER鍵可回到作品資料大全

089木馬.弱點.掃瞄
暑假接近尾聲,極光裡有些學生正用最後時間研究新的技術。

莊勝哲正在教鄭旬昌如何殖入木馬,宇成和雲飛也在一旁看著。

莊勝哲說:「我說,旬昌啊?你怎麼還是搞不懂呢?雲飛你解釋給他聽好了。」

鄭旬昌說:「莊大哥,你千萬不要放棄我啊!我知道我笨,但我想跟在你身邊。」

莊勝哲笑說:「我又不是成天沒事在這,我也要去竹科上班的。」

鄭旬昌激動的說:「求求你,求求你收我為弟子吧!」

莊勝哲說:「有空別都窩在這,多出去玩玩,聯誼聯誼,別像我一樣。」

鄭旬昌問:「像你一樣?什麼意思?」

莊勝哲搖搖頭說:「唉,別提了,一言難盡啊!」

宇成問:「莊大哥,你都不說說你平常的生活,你說說看我們才了解啊!」

莊勝哲說:「不,算了,沒什麼好說的,你們還是看看雲飛怎麼做的吧。」

雲飛說:「你看,像剛剛一樣把木馬程式流進去,但是要殖入它的話你就必需把它寫進登錄檔裡面。在系統裡有一個reg.exe,是以命令列的方式寫入登錄檔的。」

鄭旬昌點頭問:「那麼接下來呢?」

雲飛說:「我們剛剛入侵這個網站時有連到它的MS_SQL SERVER上對吧?這個網站的管理員沒有改掉SQL Server預設的帳號密碼,我們依然可用sysadmin的身份登入資料庫,然後就可以利用xp_cmdshell來玩一玩這個伺服器了。」

鄭旬昌永遠進不了狀況的問:「什麼是xp_cmdshell?講過了?難道我又忘了?」

雲飛說:「在MS_SQL Server上可以執行Windows中的命令提示字元一樣,不過只有以sysadmin身份可以使用。利用這個功能,我們就好像在遠端執行這台機器上的命令提示字元一樣。當然,我們要用reg.exe把登錄給寫進伺服器裡。」

宇成說:「這麼說來,如果找到了任何一台伺服器上的MS_SQL Server都沒有修改預設的密碼,不就等於擁有了控制這台電腦的權限一樣了嗎?」

莊勝哲說:「沒有錯,就是這個樣子。」

雲飛說:「為了讓它自動執行,我們利用reg.exe add的方式把這個程式登錄到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun之中,這樣系統就會每次開機後自動執行我們殖入的木馬。現在,我們直接輸入我們流進的木馬檔名,木馬程式就會啟動運作了,我們就可以開始接收資訊。」

鄭旬昌摸摸頭笑說:「原來如此,那真是太神奇了,不過我還是不會。」

三人昏倒、莊勝哲說:「拜託!照你這情況下去永遠都不會!」

宇成問:「如果我們不知道MS_SQL Server的帳號密碼,能夠從那裡知道嗎?」

莊勝哲說:「當然可以。通常,這種情況我們可以利用IIS的漏洞,取出未經解析編譯的ASP,在ASP檔案中如果使用ADO元件連接到MS_SQL Server的話那便會有一段存取帳號與密碼寫在原始碼中,但這方法並不是萬能的。」

莊勝哲說完後,便示意雲飛找出該伺服器上存有ASP的位置,讀取了其中一個ASP檔案原始碼,並且找到存取資料庫用的帳號與密碼位置。

「你們看!」莊勝哲說:「Set Conn = Server.CreateObject("ADODB.Connection")下面那行conn.Open "Driver={SQL Server};Database=bk2; Server=175.212.69.13;代表的是它們存取的資料庫為bk2,位置在IP 175.212.69.13這裡,然後再下面這行UID="web";PWD="sql"這裡便是指密碼,從這裡就可以找到帳號密碼了。」

雲飛此時又檢視另一個ASP網頁原始碼說:「這個是利用路徑找到資料庫的方式,在這個伺服器的小留言板或許不重要,所以使用Access檔為資料庫。我們找到Set conn = Server.CreateObject("ADODB.Connection")這一行,可以知道conn被定義用來連結資料庫,而我們在下面找到這個conn.open的指令便可確定開啟資料庫,而後面有一行"Driver={Microsoft Access Driver (*.mdb)};則是說明打開ACCESS資料庫,再後面的DBQ="&Server.MapPath("board.mdb")則是說明了在同樣的網頁目錄下,有一個board.mdb檔儲存了所有有關留言板的資料。」

宇成說:「我懂了,當我們找到這個資料庫檔案的時候,我們就可以利用它的路徑直接從網路上抓下這個board.mdb,便可自由的瀏覽資料庫裡的東西,對吧?」

雲飛點點頭說:「沒有錯,正是這個樣子。」

鄭旬昌抱頭痛苦的說:「不行啊!我還是完全聽不懂啊!」

莊勝哲說:「好了,你們慢慢研究吧,我要去竹科上班了。」

鄭旬昌跪哭說:「求求你,莊大哥,收我為徒吧!」

莊勝哲說:「下次再說吧!」說完便走出極光去了。

宇成把雲飛拉到一旁問:「臥底到富貴中學的事情怎麼辦?」

雲飛無奈的說:「反正賺到了學費,事情就幫他辦好,還能怎麼辦?」

宇成說:「不是這個樣子啊!我們現在進入富貴中學,是不是要繞遠一點的路去上學呢?我們住的地方離學校這麼近,萬一被盯上了豈不是很麻煩嗎?」

雲飛說:「學務長不是說了會安排好我們潛入的,不會被發現的啦!」

宇成質疑的說:「我總覺得這中間好像有什麼陰謀存在。」

雲飛說:「這當然不單純,畢竟是上千萬元的貪污金額。」

宇成說:「不是這個,我總覺得學校會叫我們去做這件事,背後有問題。」

雲飛v_v說:「你的直覺也有過敏的一天啊?別太敏感了吧!」

宇成嘆氣說:「好吧,也只有先做了,反正做下去就知道是怎麼回事了。」

跪哭在地上的鄭旬昌轉頭對雲飛說:「雲飛,不然你收我做徒弟吧?」

雲飛冷酷的說:「我拒絕!」

鄭旬昌站起轉身握著宇成的手說:「那麼你教我吧?」

宇成搖搖頭說:「我還不行!真的,我根本還不是很了解入侵的手法。」

鄭旬昌繼續纏著兩人,兩人也只有跑離開極光回家去。

回到家後,宇成問:「對了,莊大哥在殖入木馬前,都會用一個nmap軟體掃瞄,你知道那是什麼東西嗎?它好像可以看透一個伺服器一樣。」

雲飛說:「nmap是一種看察遠端伺服器有打開那些服務的軟體,也可看OS。」

宇成驚訝的說:「那麼不是全都曝光了嗎?」

雲飛說:「算是吧,不過nmap的主要用意是用來掃瞄到底開了那些port與服務,並且做好網路安全保護的工作,只不過這又是一把兩面刃的軟體罷了。」

宇成問道:「那有沒有比較恐怖的掃瞄軟體呢?」

雲飛想了想說:「或許你可以試試看Nessus。Nessus是弱點掃瞄軟體,它專門掃瞄伺服器上到底存在那些服務的弱點,並且還利用NASL寫成script。它會把每種弱點寫成一道plug-in,所以在更新攻擊程式運作上相當的迅速而且方便。」

宇成說:「真是太可怕了,原來還有這麼多兩面刃的軟體。」

雲飛說:「你可以試試看,等我們進入富貴中學後,你就試著攻擊吧!」

宇成問:「你要我進行攻擊?」

雲飛說:「你也該試試主動的攻擊了。在過去,你老是配合著別人進行攻擊,我想,這一次的任務就由你來進行攻擊吧,這樣可以快速的斷練你的氣和心。」

宇成帶點興奮的說:「是嗎是嗎?原來是這樣,好吧,那我就試試看。」

雲飛問道:「對了,最近心婷怎麼都沒來找你?」

宇成說:「喔,那是因為心婷陪月雯回我們南部鄉下去順便當暑假之旅。」

雲飛說:「難怪那個三八女人也消失了。」

宇成八掛的說:「到是那個近元啊,最近趁著她們兩個人不在,常常偷偷跑去佩君的房間裡,兩個人不知道都在做什麼說!嘿嘿嘿....可能有問題喔!」

雲飛說:「這種事沒什麼好奇怪的吧?而且,這根本不關我們的事。」

宇成搖搖頭奸笑道:「不對、不對,絕對不是那麼單純。」

雲飛完全搞不懂宇成在想什麼..............

終於,暑假過去,新的一年升上了二年級,宇成和雲飛的第一個開學日竟然要在高中裡面渡過........待續


加入我的書庫   |   加入書籤   |  
評分&讀後感想
← → 鍵控制上下章,ENTER鍵可回到作品資料大全
全集閱讀   上一頁 | 下一頁 | 極光駭客資料大全
更新時間:2008.06.15

個人化商品(用心愛的相片或自選圖片來製作)

CD盒

T恤

T恤吊飾

名片夾

抱枕

拼圖

原子筆

馬克杯

胸章

桌曆

掛軸海報

萬用手冊

滑鼠墊

隨手杯(個人、封面)

隨身化妝鏡

機動風暴畫冊

鑰匙圈
   
公告事項

※ 購物頻道已經啟用歐付寶公司信用卡安全刷卡機制!

▲ 大陸讀者購買實體書或方舟幣方式(新增支付寶付款與QQ客服)▼

◎ 博客來網購 港澳超商可取貨 ◎

※ 電子書只有線上閱讀版,不便之處,敬請見諒!※

★★博客來、pc home、金石堂都可以購買哦~★★

●「電腦網路內容分級處理」(請全體作者注意,並請踴躍檢舉作品內容違反網路分級法規之著作!)

▲ 精美桌布也可至<資料大全>中的<下載區>下載哦!!▼


本站所報導之產品、畫面及商標、版權分屬各產品公司所有,
其餘圖文版權為本站所有,非經書面同意不得轉載節錄。

觀看訪客統計報表 .