数据巅峰无弹窗 正文 第57章 一挑一群
电信DHCP服务器,这是网络基础设施,没有人会去攻击,除非你掌握着服务器的漏洞,可以神不知鬼不觉的进入服务器而不会导致DHCP服务器宕机。卓晓飞监控的数据明显不是漏洞入侵,而是暴力渗透,这种暴力渗透会导致服务器因为逻辑错误而死机,整个淇水市几万台电脑将获取不到IP地址而无法上网。
网络基础设施,这是整个虚拟世界的基石,任何一个有良知的黑客都不会去搞,卓晓飞尤为痛恨!
“既然你们找死,我就成全你们!”
对于这种没有底线家伙,卓晓飞从不手软,说做就做,调取IP,扫描数据,对于掌握着各种系统独家漏洞的他而言,入侵任何系统都是手到擒来。
“嗯?”
扫描结果让卓晓飞呆愣,这是一个裸机!裸到系统补丁都不打,完全开放,只要是个有点技术的人都能黑进去,这样的机器完全就是送到黑客嘴里的肉!
“不对,裸机~裸机~,哦~?呵呵,技术不错啊,居然用上了蜜罐系统!”卓晓飞低语道。
“蜜罐?!”听到卓晓飞的话,王新东脱口而出,声音讶然。
蜜罐他知道,这是装载着各种监控软件的系统,专门记录入侵者的行为来进行防御。
“对,蜜罐!这可是个高手!”卓晓飞感叹一声,他还真的很少碰到这种高手。
“蜜罐?!据我了解,建立蜜罐系统很复杂,而且现在的虚拟系统软件也不是很成熟,有这个必要吗?”窦海生惊讶之时拧着眉问出了疑惑的地方。
“有没有必要我不知道,可你确定真的是某些人为了彰显技术才入侵的?”
卓晓飞不得不怀疑,这种使用蜜罐的高手不可能无聊到需要一个平台去证明什么!
“接到的消息是这么说的,至于有没有什么人推波助澜,就不清楚了。”窦海生摇着头说道。
他也曾怀疑过,可电信机房是第一道大门,就算不是有心人在做,他也必须做好未雨绸缪,这是他的工作和份内责任。
“如果是蜜罐的话,我们怎么确定对方的真正系统?”王新东问道。
这可是个增加经验的好机会,不懂就问,不可耻。
“首先要搞清楚对方使用的蜜罐类型,常见的类型分为实体蜜罐和虚拟蜜罐,实体蜜罐就是真机,虚拟蜜罐是虚拟出来另一个系统而展示漏洞,诱惑你渗透,如果不小心撞进去,你掌握的漏洞对方就会知道,着重防御你,所以要小心一点!至于确认对方的真正系统,呵呵~”
对于技术,卓晓飞不会敝帚自珍,想学就问,自己知道就回答,可也只是提供一个思路,不会告诉你自己要做的步骤,这不是要藏私,而是每个人的思维方式不一样,你直接说出了你的思路,很容易引导对方跟着你的思想走,只有自己解决的问题才是自己的真本事。
对于蜜罐的处理很简单,绕过去,追踪上级路由,监控数据转发,所有发往蜜罐的连接都是可疑对象,去筛选出真正的黑手就可以。
可如果碰到了蜜网,那就很难搞了,需要花费的时间将会成倍增加!
“嗯?”
刚刚扫描了蜜罐系统,这个攻击IP居然终止了入侵渗透!
“怎么了?咦~?IP从攻击列表里消失了?难道发现了?”王新东时刻注意着屏幕上各种数据,发现卓晓飞疑惑他才注意到这个情况。
“算了,先不管他了,看看其他人吧。”
还有十几个IP在攻击DHCP服务器,卓晓飞没有时间去管使用蜜罐的高手,不过对方使用蜜罐的技巧很拙劣,直接裸机上线,这是明摆着告诉自己那是个蜜罐!
“这个家伙蹦的很欢,先搞他!”
选中数据包发送最多的一个IP,准备渗透入侵,扫描结果显示,这家伙只是使用了跳板,没有多高的技术含量,拿下跳板一层层追踪下去就行。
卓晓飞双手在键盘上带出的残影在飞舞,命令已经半智能化,渗透入侵的效率比之以前快近一半。
嘀嘀嘀~嘀嘀嘀~嘀嘀嘀~!
“我去,这是要围攻吗?”
防火墙上的拦截数据霎那间提高,卓晓飞有点懵,这样搞他就是再高的技术也挡不住!
俗话说得好,乱拳打死老师傅,他还真没有信心应付这么多人!
啪啪啪啪~,键盘快速敲击,防御永远是被动挨打,只有出击才行,可现在他腾不出手来,只是过滤数据封堵端口都忙的他恨不得多长一只手来!
转头看向王新东,王新东会意,坐到了旁边的机器上,下载软件,这些都是卓晓飞的,他保存到了自己的远程服务器上,虽然没有经过卓晓飞同意,可也没有反对,只是有点不好意思。
一分钟,所有工作准备就绪,王新东转头看向盯着屏幕的卓晓飞,等待着。
“你来接管防御!”
他要腾出手来全力出击,这些家伙太没底线,连基础网络设施都攻击的家伙人品也好不到哪里去,不狠狠的教训一下,都要上天了!
应付围攻,最好的办法就是发大招,还得是群攻大招!
切换窗口,截取攻击数据的特征码,输入命令镶嵌到蠕虫病毒内,排除自己防火墙保护的设备,这个蠕虫只有一个功能,感染所有连接到这个IP里的windows计算机,并一路感染下去!
如果是Linux系统,蠕虫会自动绕过去,利用的漏洞就是windows下的IPC$空连接。
卓晓飞也不可能让蠕虫无限制的扩散下去,那样他和这些打着入侵来检验自己技术的家伙有什么区别?
蠕虫的最大特点就是有生命周期,卓晓飞设置的生命周期只有十分钟,十分钟的时间足够找到所有进攻者的最后一个windows跳板,不管是不是使用windows系统的肉鸡做跳板,只要掐断一个环节,所有攻击连接都将断开!
啪啪啪啪~噼里啪啦~!
命令和代码镶嵌完毕,回车执行,淇水市的出口路由上,流量瞬间加大,十几个连接DHCP服务器的IP被蠕虫瞄准,放到网络上的蠕虫犹如遇水的鱼,一路游荡,一路复制感染!
鱼入大海疯狂冲击,DHCP防火墙上的拦截数据忽然一顿,不再有任何数据刷新,卓晓飞看着所有蠕虫返回的信息,仔细地盯着,这东西放出去很危险,如果被其他病毒感染而导致变异,那就真的大条了!