打開(kāi)的文件,不管是用戶名還是密碼都是一串32位的字符串,看到這個(gè)字符串,楊青不禁罵了出來(lái):“密碼加密就算了,為什么用戶名也加密?”
32位由數(shù)字和字母組成的字符串是一種非常常見(jiàn)而且有效的數(shù)據(jù)加密手段,簡(jiǎn)稱MD5,把任意的字符通過(guò)算法變成一串32位的字符,這種方式就是為了讓黑客即使下載了數(shù)據(jù)庫(kù)也無(wú)法得到用戶的敏感信息,不過(guò)一般都是只對(duì)密碼進(jìn)行加密,很少有公司會(huì)對(duì)用戶名也加密。
楊青有些無(wú)奈,不過(guò)隨后楊青又笑了起來(lái),不過(guò)就是浪費(fèi)點(diǎn)時(shí)間而已,算出來(lái)就是了。
MD5的加密算法是公開(kāi)的,任何人都可以使用,MD5的優(yōu)點(diǎn)是不可逆,你可以加密,但是無(wú)法逆向解密,這也是MD5被使用的比較多的原因。
雖然MD5加密無(wú)法進(jìn)行逆向解密,但是卻可以通過(guò)對(duì)比的方法來(lái)進(jìn)行破解,比如說(shuō)用戶的密碼是12345,生成的字符串是固定的,只要黑客也用12345生成一個(gè)字符串然后和數(shù)據(jù)庫(kù)中進(jìn)行對(duì)比,如果一樣那么就說(shuō)明這個(gè)用戶的密碼是12345.
楊青現(xiàn)在要做的就是自己生成一個(gè)密碼字典,把用戶常用的一些弱密碼生成5字符串,然后在和數(shù)據(jù)庫(kù)對(duì)比,這樣就能把那些使用了弱密碼的用戶篩選出來(lái),能夠篩選多少用戶完全要看密碼字典強(qiáng)不強(qiáng)了。
至于用戶名就更簡(jiǎn)單了,如果說(shuō)是其他網(wǎng)站的用戶名楊青還比較的頭疼或者干脆放棄算了,但是企鵝的用戶名基本上都是數(shù)字,手機(jī)號(hào),這就簡(jiǎn)單多了,只要有足夠多的算力就能把所有的用戶名挨個(gè)的對(duì)比出來(lái)。
楊青的蜂巢有2000萬(wàn)的僵尸電腦,這些電腦都可以進(jìn)行運(yùn)算,雖然每一臺(tái)電腦的性能都比不上專業(yè)的服務(wù)器,但是如此多的電腦在總體的性能上已經(jīng)超過(guò)了很多大型的數(shù)據(jù)中心。
打開(kāi)編譯器,楊青開(kāi)始編寫數(shù)據(jù)對(duì)比軟件,這個(gè)軟件就比較的簡(jiǎn)單了,只要不斷的循環(huán)對(duì)比數(shù)據(jù)即可,楊青估計(jì)自己只要一個(gè)小時(shí)就能寫出來(lái)。
…………
微信停機(jī)已經(jīng)超過(guò)半個(gè)小時(shí),無(wú)數(shù)的用戶登陸微信看到的都是一行提示:“連接失敗,請(qǐng)檢查你的網(wǎng)絡(luò)設(shè)置!
最開(kāi)始用戶還以為是自己的網(wǎng)出了問(wèn)題,但是緊接著就從其他的網(wǎng)站,媒體上看到了報(bào)道。
“最新消息,微信疑似遭到黑客攻擊,以癱瘓超過(guò)半個(gè)小時(shí)!
“網(wǎng)友紛紛發(fā)微博表示自己的微信無(wú)法登陸!”
“震驚,微信倒閉了?”
“你的微信還好嗎?”
“啊,我說(shuō)怎么收不到信息了,原來(lái)是微信服務(wù)器出問(wèn)題了!”
“……”
“快看,微信官網(wǎng)出公告了!”
“又是服務(wù)器臨時(shí)維護(hù),騙鬼呢吧!”
“不管你信不信,我是信了!”
“……”
…………
企鵝網(wǎng)絡(luò)安全部
梁濤雙手快速的在電腦上敲打著,在他旁邊企鵝的老總?cè)A月山問(wèn)道:“找出漏洞了嗎?”
梁濤回答道:“找到了,我正在編寫修補(bǔ)代碼!”
華月山點(diǎn)了點(diǎn)頭沒(méi)有在打擾梁濤。
整個(gè)部門的人此時(shí)沒(méi)有人說(shuō)話,只有一連串不斷響起的鍵盤敲擊聲。
“漏洞修補(bǔ)好了!”梁濤大聲喊道:“開(kāi)啟主服務(wù)器!”
“另外開(kāi)啟實(shí)時(shí)的日志檢查,你們給我檢查每一個(gè)最新變動(dòng)的日志!”梁濤大聲的吩咐道。
……………
楊青正把編寫好的密碼匹配軟件植入到蜂巢網(wǎng)絡(luò)中,在軟件開(kāi)始執(zhí)行后就把注意力從新放回到了微信上。
“呦,又恢復(fù)服務(wù)了!楊青暗道一聲,緊接著控制獵狗再次鏈接服務(wù)器。
“鏈接失!”
“NGR23490948號(hào)漏洞測(cè)試失。
看到這個(gè)提示,楊青心中暗道:“果然不愧是大公司,這么快就把漏洞修補(bǔ)好了!”
“不對(duì),我之前進(jìn)入服務(wù)器的第一步就是刪除了服務(wù)器日志,沒(méi)有日志他們是無(wú)論如何都不可能分析出來(lái)通用漏洞的,難道是?”楊青猛然一驚:“不會(huì)是固態(tài)日志吧!”
“試試就知道了!”楊青想著,控制著獵狗使用其他的通用漏洞進(jìn)行嘗試。
一分鐘后,楊青再次進(jìn)入到企鵝的主服務(wù)器中。
這一次楊青開(kāi)始查看當(dāng)前系統(tǒng)運(yùn)行的所有服務(wù),突然楊青的瞳孔一縮:“果然是固態(tài)日志!”
固態(tài)日志是一種物理的日志服務(wù)器,這種服務(wù)器有一個(gè)特點(diǎn)就是記錄主服務(wù)器的所有操作日志,而這些日志無(wú)法刪除,就是企鵝的人也沒(méi)有辦法刪除,這種服務(wù)器中安裝的硬盤只能進(jìn)行讀寫的操作,無(wú)法進(jìn)行刪除和修改,硬盤的容量被寫滿就不能用了,為的就是確保記錄服務(wù)器的所有操作日志,是用來(lái)對(duì)付頂級(jí)黑客的必備硬件,防止黑客刪除日志,不知道有多少黑客都栽倒了這個(gè)上面。當(dāng)然,這種在物理上就進(jìn)行了限制的硬盤也就只用大公司能夠用的起。
確定了服務(wù)器真的是固態(tài)日志,楊青呵呵一笑:“這個(gè)通用漏洞就當(dāng)是送你們的了!”
黑客攻防有得必有失,一個(gè)通用漏洞的價(jià)值往往是一個(gè)頂級(jí)黑客在網(wǎng)絡(luò)世界中的通行證,知道這個(gè)漏洞的人越少越好,如果黑客頻繁的使用通用漏洞,那么一旦被記錄到日志中,那么只要對(duì)方有頂級(jí)的安防人員那么必然就能通過(guò)分析日志找到黑客利用的漏洞,日志的重要性可見(jiàn)一般,而一般大型的公司都會(huì)配備固態(tài)日志,讓黑客所有的痕跡都無(wú)所遁形,想刪都刪不掉,是以對(duì)于一名頂級(jí)黑客來(lái)說(shuō),如果沒(méi)有必要一般是不會(huì)去招惹大型公司的,就像是楊青這樣,進(jìn)入企鵝服務(wù)器的代價(jià)就是兩個(gè)通用漏洞被泄露出去。
不過(guò)相對(duì)與兩個(gè)通用漏洞,楊青更在意的是把企鵝的用戶數(shù)據(jù)都下載下來(lái)。
在確定了是固態(tài)日志之后,楊青再次下載剩余的用戶信息。
………………
“部長(zhǎng),有情況,日志顯示服務(wù)器又被入侵了!”
“什么?”梁濤大聲的道。
“沒(méi)錯(cuò),對(duì)方再次下載數(shù)據(jù)庫(kù)!”
“關(guān),馬上關(guān)!”梁濤大聲的囔囔道:“兩個(gè)通用漏洞,這究竟是什么黑客團(tuán)隊(duì)!”
梁濤此時(shí)有些憤怒了,自己也不過(guò)就掌握了一個(gè)通用漏洞而已,現(xiàn)在竟然連續(xù)出現(xiàn)了兩個(gè)通用漏洞,現(xiàn)在通用漏洞這么多了嗎。
“必須關(guān)嗎?”華月山道。
“必須關(guān),對(duì)方不惜泄露兩個(gè)通用漏洞也要下載我們的數(shù)據(jù)庫(kù),看來(lái)對(duì)方是志在必得了!
“把日志傳給我,我就不信了對(duì)方還有第三個(gè)通用漏洞!”吩咐完手下梁濤轉(zhuǎn)過(guò)頭來(lái)沖著孟路道:“追查的怎么樣了?”
孟路眼睛緊緊的盯著屏幕一動(dòng)不動(dòng),雙手不斷的敲打著鍵盤,嘴里大聲喊道:“對(duì)方采用的是動(dòng)態(tài)跳板,我暫時(shí)無(wú)法鎖定對(duì)方的ip!”
梁濤聞言大聲的對(duì)著幾個(gè)人吩咐道:“你們幾個(gè)配合孟路,一定要把對(duì)方給我揪出來(lái)!”
</br>
【精彩東方文學(xué) www.nuodawy.com】 提供武動(dòng)乾坤等作品手打文字版最新章節(jié)首發(fā),txt電子書格式免費(fèi)下載歡迎注冊(cè)收藏。