李隊長將胡一飛的思路、Cobra的發現、以及網站程式的漏洞,快速做了一個材料,完了傳送至國家網際網路應急小組。隨後幾分鐘的時間,全國各地還處於瞎忙活之中的網監就都收到了這份材料,再過半個小時,各地就陸陸續續都發現了一些駭客入侵的痕跡。
駭客上傳程式碼時所利用的漏洞各有不同,但其手法是出奇地一致,正如胡一飛所說,一駭客先把程式碼一句一句地分開上傳到伺服器上,然後再透過組合,成為一個可以被執行的攻擊程式,程式執行之後,再開啟新的後門,或者進行別的操作,駭客就是一步一步地進來的,每一步都很隱蔽,不會觸動伺服器上的監控系統,這和以往的簡單入侵完全不同。
胡一飛這邊和Cobra聯合起來研究資料,分析那段程式碼執行之後到底有什麼作用,一直到天快黑,兩人才拿出了準確的結論。
李隊長聽完結論後,就眼前一黑,差點栽倒,那段程式碼執行之後,根本就沒有開啟什麼後門,程式碼直接判斷出伺服器上網站的目錄所在,隨後就將惡意程式碼植入了網站首頁。
也就是說,駭客從始到終,根本都沒有進入到這臺伺服器裡面,網監要想利用伺服器上的這點線索去追蹤駭客的行蹤,將變得非常困難。
駭客先是利用網站程式上的漏洞,將程式碼一句一句植入到了伺服器之上,然後還是利用這個漏洞,將程式碼遠端執行,但在這個過程中,駭客其實就是一個正常的網站訪問者,他透過訪問網站的網頁就做到了前面的兩步操作,伺服器的日誌,很難體現出其中的異常,而且網站每天的訪問那麼多,要從訪問者的IP中尋找駭客,其難度更是不亞於大海撈針。
Loading...
未載入完,嘗試【重新整理】or【關閉小說模式】or【關閉廣告遮蔽】。
嘗試更換【Firefox瀏覽器】or【Chrome谷歌瀏覽器】開啟多多收藏!
移動流量偶爾打不開,可以切換電信、聯通、Wifi。
收藏網址:www.peakbooks.cc
(>人<;)