雪風出去喝了點水,稍微休息了一會,大概十來分鐘的時間,掃描器就有了那幾個地址的分析報告,雪風看了看,這些分公司伺服器安全體系的級別也很高,並沒有掃描出什麼明顯的漏洞,但是可以判斷出,他們的安全體系和總公司是不同的。
有這一點點資訊就足夠了,這些分公司的安全體系肯定是他們各自請了專業的安全公司來做的,休斯頓哪能幫他們把所有的伺服器都做了啊!只要不是休斯頓博士親自做的,雪風就有信心把他們拿下來,對照了一下幾個地址的報告,雪風最後選中了一個,是一家叫做nc的深海作業公司。
「就是它了!」,雪風決定對這個地址下手,一來這個分公司的伺服器安全性相對高一點,入侵也會有一些挑戰性;二來這個子公司位於荷蘭本土,雪風認為它和總公司之間的通訊聯絡會更頻繁緊密一些。
雪風決定對這個伺服器來一次溢位攻擊,溢位的物件就是之前神秘人剛剛發現的那個漏洞,這就叫做「以彼之技,還施彼身」。雪風不用掃描器也知道,這臺伺服器肯定存在這個漏洞,從作業系統、開放埠幾個方面看,都符合,而且這漏洞是那神秘人剛剛發現的,肯定還沒來得及修補。
先前神秘人之所以會失敗,一來是他編寫的溢位程式有些毛病,二來雪風為了防止自己機器被人用未知的漏洞進行攻擊,做了一些預防性的防護設定。有了神秘人的失敗在先,雪風自己再來做的話,就沒了這些顧慮,他完全可以保證自己的溢位程式不會出現如此bug,另外,就算對方伺服器同樣有防護性設定,雪風也不怕,他有辦法去突破限制。
雪風只花了二十多分鐘的時間就做好了溢位程式,接下來就是挑選跳板了。剛才掃描的時候,雪風在掃描每個地址的時候,都使用了來自不同國家的代理,目的就是為了迷惑對方,誰能從這些凌亂的、來自不同地方的掃描中看出蹊蹺呢?
「估計會很難!」雪風自我投入地點了點頭,一臉得意,就是佛祖也不會想到的,他剛才故意不使用自己的寶貝掃描器,而是選用了最普通常見的掃描器,同樣是一種迷惑對方的手段。
因為那些剛剛入門的小菜鳥駭客,他們所使用的,就是這種掃描器,就算對方發覺了掃描行為,也會認為這是一般小菜鳥在掃肉雞,對方的伺服器每天要面對無數次這樣的無用掃描,所以他們也就根本不會在意,並不會認為這是一個危險的訊號。而雪風卻在這樣的無用掃描中收集到了自己所需要的資料。真正的高手,只需要一點點小的線索,就可以很漂亮地完成一次入侵。
雪風查了查,剛才掃描這個nc公司伺服器的時候,自己使用的代理伺服器是來自英國的,於是,他開始從自己的跳板庫中開始挑選英國的機器,虛虛實實,他這樣做還是要繼續迷惑對方。
隨便挑了一臺,發了個刺探訊息,這臺跳板居然線上,雪風暗喜,真是天助我也,萬事俱備,現在東風也有了,就只等自己去火燒赤壁了。
雪風登入到那臺充作跳板的機器上,然後把自己寫好的溢位程式複製了過去,順便還傳了一個竊聽程式上去,等一會溢位成功後,就要*這個竊聽程式了,它會把world總部發往這個叫做nc的分公司的所有資訊全部竊聽下來後儲存,並會給自己的郵箱發一封email,通知自己。
雪風在跳板機器上開啟了命令列,然後執行了自己的溢位程式,命令列下就開始出現了程式的執行情況:
「請輸入目標的ip地址:」