亲,双击屏幕即可自动滚动
第12章 协助矩阵安全恢复官网
    矩阵安全公司的会议室内。

    “王总刚刚跟我电话通过话了,他说天亮之前搞不定,所有人全部卷铺盖滚蛋。”负责安全的技术顾问何光显得有些有气无力的对房间内的同事说道。

    “大家都提点建议,看看有什么办法。”

    “那个,何老大。”一个叫小明技术员想了想说,“其实,咱们所有办法基本都试过了,要是有办法就不会等到现在了。不行的话,只能让扣扣管家公司的人来帮忙好了。”

    “扣扣管家那些安全大佬,能不接触还是不要接触为好,毕竟是同行。你说基本都试过了,那就是还有其他方法没试过对吧?”

    “怎么说呢。办法还是有一个的,但是我们没有合适的人啊。”小明继续说。

    何光似乎看到一根救命稻草有些激动的说:“什么办法?别说是联系扣扣管家他们。”

    “很简单的方法,在黑客论坛上面找高手发布悬赏任务金额50万块钱。谁把网址8点之前改过来就可以获得这个钱,我正好认识一个梦想黑客论坛的管理员,他代号叫布谷鸟。我跟他是朋友,我等会拜托他帮我们发布任务就可以了。”

    “好吧,既然想不到其它办法,只能这样在网上找黑客圈子的高手协助了。”何光有些无奈的说。

    “对了老大,这个钱到时候怎么给。”小明犹豫了一下说。

    “这个钱的话,帖子结尾留个信息,简单的说就是叫黑客联系我的邮箱,只要协助我们公司的黑客提供黑客用什么方法入侵我们的,他发现后怎么把网站改回去的过程写个word文档吧还有恢复后的网站后台截图也叫他发一下,到时候我会给他这个钱的。你现在联系布谷鸟发个帖子就可以了。”何光带着命令的语气说。

    5分钟过去,鸟叔发的帖子点击量已经突破2万人次,现在整个黑客圈子都在讨论这件事。

    陈落今天上课很无聊,像往常一样上课睡觉发呆,然后下课跟胖子打篮球,平淡的度过了无聊的白天,到了晚上他感觉自己活力满满。

    “edm,edm,edm”

    陈落发现胖子出去玩了,一个人在宿舍打开了笔记本,找个了鼓点跟脑海这首歌差不多的伴奏,录了一首很嗨很好玩的歌。他身为一个穿越的人,重生了也要给光大的夜店朋友做点贡献。

    歌曲在录好后陈落简单做了一下后期,然后花钱在酷狗音乐发布了单曲专辑。

    歌曲进入审核中,他没在管了,一首比较嗨的电子音乐很快就在自媒体爆火起来了。

    陈落开始逛梦想黑客论坛,他找到了鸟叔发的那个帖子,矩阵安全要找黑客高手协助获得官方网站管理权限。

    看了看帖子的内容,原来是神秘黑客erevus入侵了矩阵安全公司,现在这个公司想找黑客高手夺回权限,赏金50人民币。

    陈落摩拳擦掌,准备开工。他的双手在键盘上飞快敲打,很快入侵前十几个跳板准备完成,最后登录到了那台有熊猫防火墙的服务器,打开了ie浏览器输入了矩阵安全的官网地址,他看到了黑色的背景和红色字体的“hackedbyerevus”。

    陈落喵了一眼,就把网址复制到一个扫描网站工具上,扫描结果发现没有注入漏洞。意料之中,如果做网络安全的公司还犯这么低能的错误,那早被人黑了无数遍了。

    陈落打开扫描器,准备扫描和服务器在同一个网段的所有地址,看看能不能从内网渗透进去。这个网段扫了20分钟,陈落就扫到了一台所有端口都开放的“弱口令”服务器,很简单的登陆了上去。

    登录上去获得管理权限后,他开始打开cmd命令查看开放的端口,只发现5631端口。这个5631端口是做了限制的,只允许公司固定地址访问。所以陈落开始怀疑erevus是不是采用了“arp欺骗”攻击。

    arp欺骗攻击,是针对以太网地址解析协议(arp)的一种攻击技术,通过欺骗局域网内访问者pc的网关mac地址,使访问者pc错以为攻击者更改后的mac地址是网关的mac,导致网络不通。

    举个例子说明:老师第一次上课点名,点到名字“小明”,这时小明便会举手。ok,老师就记住了小明的样子,点小红,小红举手,老师就记住了小红的样子。这一个点名记脸的过程就是arp高速缓存。

    在网络中,我们分mac地址与ip地址,当我们要向一台计算机发送信息时,这两台计算机首先要建立连接。这时你的计算机会向广阔的互联网发送一个数据包,这是一个请求应答的包,内容用大白话来讲就是:“谁是xxx!听到了回个包把你的地址给我”,这时整个网络里的用户都“听得到你的声音”但他们知道自己不是xxx,于是不会理,当xxx发现你在喊它时,它就会回复你个包“我是xxx我的地址是。。”

    试想一下,如果老师点名“小红”时,小明举手了,不仅如此,只要老师点名小红,小明立即持续不断地举手,情况会怎样呢?老师自然会把小红的名字记成小明的脸。

    同样的,只要有一台计算机抢先与其建立联系,欺骗对方它就是目标用户,那么就可以达到截留数据的目的。为了保证这一做法的成功,“坏人”可以持续不断地向源地址发送应答包,这样便强行使源地址计算机的arp缓存路径错误,达到“欺骗目的”。

    为了验证这种怀疑,陈落开始入侵了现在这个服务器的管理员,通过这个管理员得到了公司的邮箱账号密码,在邮箱里面陈落发现了管理员叫小明他经常跟他的老大何光有邮件来往。

    很快何光就被陈落的邮箱病毒给入侵了,陈落在何光的电脑上面发现了一个记事本txt文件,上面居然有登录矩阵安全的官方网站的账号密码。只能说有的人粗心大意,小看了天下好汉,认为谁也入侵不了他。

    结果还不是打脸,真的有这么傻的技术员真的是沙雕了。

    陈落进入了官方服务器里面,发现服务器管理员只有自己一人没有问题,然后他看了一下服务器网站程序没有找到网马文件。

    “我明白了,不是arp攻击,这是dns被入侵了,把矩阵安全的网址指向了另外的服务器。这个erevus有点意思哦。”陈落笑着说。

    dns简称域名解析系统,我们在网络上输入网址就能看到一个网站,其实主要就是这个域名解析在起作用。其实每个网站的网址都是一个ip地址,由4个1-255的数字组成,如果用这个地址去打开网站会很麻烦,相信没有人能记住那么多繁杂的数字。域名解析,就是把字符或者说英文字母捆绑到你的ip上,以实现便捷地访问。

    现在最重要的是改掉域名解析系统里边的绑定,陈落复制了被入侵的矩阵安全官网地址,然后在ip138网站查询了一下域名解析服务器ip。

    在谷歌浏览器输入ip后,陈落打开黑客工具包,20分钟过去他成功入侵了这个服务器,把矩阵安全官网地址重新解析绑定回去了。最后他做了个文档发给了徐光,也截图证明了自己是协助贵公司的黑客,代号冥神。

    陈落没有要那50万块钱,他要求何光把哪些钱捐给爱心基金会,为贫困地区的孩子们提供教育、物质上的帮助。

    陈落根本就不是为了这个钱才出手帮助矩阵安全,他在域名解析服务器上建立了一个文档,给erevus这个神秘黑客留言了。

    “erevus,你技术太垃圾了。不服的话,可以挑战我。可以联系我这个邮箱,邮箱账号163。。。。期待与你的切磋,如果不敢比那你继续当你的缩头乌龟吧!。”

    陈落自从帮矩阵安全恢复好网站后,一直在等待erevus跟他联系。

    又是三天时间过去,今天上午陈落在教室里睡大觉,老师为啥不管陈落呢?因为陈落座位在教室最后一桌,好学生都离老师近些,不听话的就被老师丢后面了呗。

    老师刚开始的时候管了陈落几次。后来陈落死猪不怕开水烫,不听不听,王八念经,心里想着我是咸鱼一条不要管我。老师一脸恨铁不成钢的样子,最后只能放弃了他。

    烂泥扶不上墙,如果学生不喜欢一件事情,你再逼他可能会适得其反。

    陈落虽然不爱听讲,上课老是睡觉,但是每次回到宿舍都会借学习委员的书温习一下,今天老师教的课程,怕到时候考试成绩不好。

    “今天就讲到这里,下课!”语文老师对着同学们说道。

    “又当了一天的混子,哎呀,好无聊,难道我重生之后就要做一只无聊的咸鱼吗?”陈落趴在座子上胡思乱想。

    胖子这时走到陈落的身旁询问:“老大现在放学了去网吧吗?明天星期六放假,今天通宵一起玩英雄联盟,我带你五杀装逼带你飞?”