小說王-台灣最大小說網 > 都市言情 > 天擎 > 第六節緩沖區溢出

第六節緩沖區溢出


“可以說沒有。

做完這一切之後這個黑客就走了。

而在一旁親眼看着他将這一切完成的戴蒙坐在電腦面前沉思片刻腦子裏頓時閃現出一個名字——aya。

從這個人的進攻技術來看絕對不是一般黑客這種級數的黑客在全世界都很少見。而他的做事風格又實在跟useR所說的aya實在是太像了。

猶豫了片刻之後戴蒙搓了搓手開始緊随起來追蹤起這個人來。

“他開始追蹤我了。”孫雲夢轉過頭對坐在不遠處的段天狼說道。

“先假裝不知道他的存在四處逛一逛等到他追蹤到你的一台級跳闆的時候你就可以反掃描他。”段天狼說道。

“好先帶着他兜圈子。”孫雲夢說完就開始在互聯網上兜圈子在網絡上的各個黑客論壇随便逛了起來。

戴蒙果然一路追蹤過來就跟當初段天狼一樣他很快就在孫雲夢的一顆王牌跳闆前被擋住了腳步。

除非清除這個障礙否則戴蒙就無法追蹤下去。因此戴蒙别無選擇他隻能掃除這個障礙。

而他一動手孫雲夢便馬上開始反應他裝作剛現有人追蹤自己的樣子迅掉過頭來對戴蒙進行掃描。

他這麽一動作戴蒙便意識到對方可能現了自己的追蹤。

不過戴蒙并不在意不管怎麽說他都是面具島嶼四人組成員他并不懼怕跟任何人打正面戰。

雙方互相向對方的主機傳送了一些特殊的數據包使對方做出相對應的響應。由于每種操作系統地響應時間和方式都是不一樣的所以這個行爲。一般是用來偵測對方地操作系統的版本以及相關信息。

“什麽?居然是indo?”獲得了孫雲夢主機的操作系統的版本之後戴蒙有些驚訝地說道。

而孫雲夢則是馬上把他得到的相關資料送給了就在身邊地段天狼。“不出所料他用的是一個自編的操作系統。”

“說不定就是面具島嶼四人組地共用系統。”段天狼一邊說着一邊開始着手分析孫雲夢過來的資料。

戴蒙感歎完之後就開始加緊破解孫雲夢的那台王牌跳闆。

而孫雲夢也開始着手向戴蒙動攻擊做爲一個擁有龐大僵屍網絡的人。他最優先考慮的第一手段當然就是拒絕服務攻擊了。

對于一般的管理員和服務器來說拒絕服務攻擊幾乎是不可抗拒地。因爲他是幾近于無賴式的進攻方法。不過對于絕頂高手來說拒絕服務攻擊并不是那麽可怕。他們有多種解決方法。

毫無疑問戴蒙絕對算是絕頂高手所以孫雲夢的這個攻擊不可能能使戴蒙馬上癱瘓。他馬上開始使出對策。應付這個局面。而在這個過程中他的電腦系統地可用資源以及網絡可用帶寬急劇下降整個電腦的反應都不可避免的降低下來。

而這就給了孫雲夢可趁之機。因爲他早就知道自己不可能一擊得手他這麽做隻是爲了幫助段天狼收集更多有關戴蒙地系統的有效數據而已。

與其說。這是一種大規模地強橫進攻不如說這是一次全方位的。氣勢恢弘的情報收集工作。

而事實證明這是一次非常成功的情報收集工作。

而孫雲夢所獲得的所有數據回饋自然是第一時間内就到了段天狼的面前。

迄今爲止一切都是段天狼跟孫雲夢的預定計劃之中。

然而就在這個時候出現了一個段天狼和孫雲夢都沒有想到的意外因素——本來正坐在房間裏休息的admin突然想到了某個技術問題的解決方法他于是馬上來到實驗室準備将自己的這個想法寫下來。

然而當他剛一上線就看到“殘缺的基督”顯示正在遭受攻擊的狀态。

因爲“殘缺的基督”還沒有完全成形出于保護的目的所以面具島嶼并沒有将它放出去而是隻放在了四人組的計算機中用于連鎖保護。

而現在“殘缺的基督”顯示出遭受到攻擊的狀态就隻能意味着一件事——四個人中有一個人正在遭受攻擊。

“這是怎麽回事?”admin喃喃自語了一句進入“殘缺的基督”的系統查看然後他很快就看到了戴蒙的處境。

很快admin就通過“殘缺的基督”跟戴蒙對話“你好象在打仗?”

“是啊打得正熱鬧呢。現在這個時候美國應該是深夜吧?你怎麽就起來了?”戴蒙笑着寫道。

admin寫道:“突然想到了點什麽所以特地開車到實驗室來沒想到剛好撞到你打仗對手是誰?”

“如果不出意外的話很可能就是我們想找的aya。”戴蒙說道。

聽到戴蒙這麽說admin楞了一下然後寫道:“巧合的事情還真是多啊。”

“是啊我也這麽覺得。”戴蒙寫道。

“需要我幫忙嗎?”admin問道。

“暫時不用你現在旁邊看着吧實在不行的時候你再出手。”戴蒙說道“這次一定要把這小子抓住。”

“好的。”admin笑着寫完便用手撐着下巴饒有興趣地觀察起整個戰局來。

意外這是一個徹頭徹尾的意外段天狼之所以選擇這個時間點開始跟戴蒙打仗就是因爲他知道這個時候美國是深夜面具島嶼四人組其他三個人都睡着了應該來不及幫助戴蒙。

然而天算不如天算。原來近乎完美的兩人夾擊戴蒙一人地計劃。因爲admin的突然加入而徹底變形。

約莫十五分鍾之後。

孫雲夢對段天狼說道:“第一個王牌跳闆大概就要被沖破了你這邊怎麽樣?”

“沒問題讓他過來吧我現在就進駐第二個級跳闆。”段天狼說道。

“你對他地系統已經了解到什麽程度了?”孫雲夢問道。

段天狼轉過頭。看了看孫雲夢說道:“面具島嶼自用的系統怎麽可能這麽短時間裏就被研究透?”

“那你又一副沒問題的樣子。”

“雖然還沒有研究透。但是我已經找到了這個系統的一個小漏洞我可以利用這個漏洞進行攻擊。”

孫雲夢好奇地問道:“漏洞?什麽漏洞?”

“緩沖區溢出漏洞。”段天狼答道。

“不會吧?面具島嶼的自用系統竟然會有這麽初級地漏洞?”孫雲夢笑着問道。

“越是複雜的系統越是有簡單的漏洞。”段天狼答道。

在這裏需要介紹一下何所謂緩沖區溢出漏洞。

一般來說。隻要是黑客就都知道緩沖區溢出漏洞是怎麽回事。

在地遠程網絡攻擊中利用緩沖區溢出漏洞的占絕大多數算是最爲普及地一種遠程攻擊方式了。而它之所以會這麽普及。正是因爲這個漏洞太普通了而且易于達成進攻者的目标——利用一個匿名的inte用戶獲得一台主機的部分或全部的控制權!

要說緩沖區溢出漏洞我們先要知道什麽是緩沖區。

我們打個比方。你是個租書店老闆你地店裏很好幾千冊書。這些書有武俠有言情還有玄幻每天都有很多人讀者來你這裏租書看。

剛開始的時候你或許沒什麽感覺但是等到你店開久了你就開始有經驗了有的書很多人借有的書很少人借。于是爲了招來客戶你就專門整理出一個櫃台專門放這些很多人租地書。

這樣的話呢再有客人來的時候他可能就直接從這個櫃台上拿了不用滿店跑大大節省了客人地時間。而這個專用櫃台就是緩沖區。

計算機上幾乎所有的存儲設備都有緩沖區比如硬盤當我們向我們地硬盤輸入數據的時候通常都是先輸入到緩沖區直到你把緩沖區塞滿之後才會再寫入硬盤。

這樣的好處就跟前面說的租書店的故事一樣可以節省時間避免過于頻繁地寫盤。

現在大家知道緩沖區是怎麽回事了那麽緩沖區溢出又是怎麽回事呢?

我們再來形象地打個比方你是個很成功的公司高層你有一個專職小秘。她除了供你調戲幫你打文件跑腿以及幫你陪客戶喝酒之外她還得幫你幹另外一件事那就是幫你倒茶。

有一天她來到在你桌邊往你杯子裏倒茶。這個杯子是隻能裝八百五十毫升水的杯子而茶壺是一千五百毫升的容量通常來說你的小秘書會往你的茶杯裏倒上七百五千至八百毫升總之絕對不過八百五十好生的水。

但是這一次你的秘書卻一直讓水壺裏的水往你的杯子裏灌。那麽結果會是什麽呢?很顯然水将會從杯子裏溢出來。

這跟緩沖區溢出是同樣的道理當數據容量過緩沖區的容量的時候就像水一樣緩沖區的數據也會溢出來這也就是緩沖區溢出。

緩沖區溢出分爲兩種情況一種是偶然的一種是惡意的。如果是偶然的那沒什麽大不了的不過就是應用程序錯誤而已。但是如果是惡意的那麽黑客就可以趁機運行特别程序獲得優先級指示計算機破壞文件改變數據洩露敏感信息産生後門訪問點部分或者全部的控制這台計算機。

這樣說或許大家還是有點頭暈好吧那我們就再形象一點。接着剛才的比方。

一般來說你地小秘把水倒滿。很可能是一時疏忽這個時候最多就是你被燙了一下不滿地瞪了她一眼讓她把桌子抹幹淨就完了。

這就是偶然的緩沖區溢出。

但是如果這個時候。你地秘書已經被别人收買了她就會故意狂倒水從杯子裏溢出來。把你的整個桌面倒地到處都是水連你腿上都滴滿了。你氣死了跳起來罵娘然後到另一個房間去換衣服。

而這個時候你的秘書就趁機趕緊把你桌上的文件全部換了一遍等你回來的時候。看到地是你的敵人給你準備好的文件。這些文件促使你對當前地形勢産生錯誤的判斷于是你就按照敵人所希望你做的那樣。做出他們想要你做的決定。

你自己并不覺得但是事實上你已經被你的敵人控制住。

這就是惡意的緩沖區溢出。

一般來說。緩沖區溢出攻擊地目的在于擾亂具有某些特權運行的程序的功能。這樣可以使得攻擊者取得程序地控制權如果該程序具有足夠的權限那麽整個主機就被控制了。爲了達到這個目的攻擊者必須達到如下地兩個目标:

第一在程序的地址空間裏安排适當地代碼。

第二通過适當地初始化寄存器和存儲器讓程序跳轉到我們安排的地址空間執行。

兩個目标需要兩個步驟來完成第一個步驟就是将攻擊代碼放入被攻擊程序的地址空間。第二個步驟就是使目标程序的緩沖區溢出并且執行轉移到攻擊代碼。

這個過程方法很多就不在這裏一一贅述了。

而段天狼就是在面具島嶼的共用系統中現了系統中現了一個有破綻的代碼。段天狼之所以向這個代碼傳遞出一個簡單的參數就可以導緻這個系統生緩沖區溢出。

因爲這個參數的數據量很小如果隐蔽得好的話很可能戴蒙無法察覺。而段天狼也就很可能在神不知鬼不覺的情況下将他所制作的最新型的muma僞裝成系統程序的一部分植入到戴蒙的計算機中。

應該說這個計劃很完美。

如果沒有admin的插手的話這個計劃幾乎一定會成功的。

正是因爲如此所以當段天狼簡單地跟孫雲夢講述了自己的計劃之後他馬上得到了孫雲夢的認同“好就這麽幹我會盡力牽制他的注意力的。”

而這個時候戴蒙已經成功地突破了第一個王牌跳闆來到了第二個王牌跳闆。

“天啊use說這個家夥是跳闆王果然沒有說錯的。”戴蒙搖了搖頭說道。

說完他就開始繼續掃描第二個王牌跳闆然而就在他準備掃描這第二個王牌跳闆的時候admin卻突然了句話給他“喂你不覺得有點不對勁嗎?”

“哪裏不對勁了?”戴蒙奇怪地問道。

admin柔了揉眼睛寫道:“我也不是很确定。不過我怎麽感覺這個假aya好象并不是有心在跟你打仗而是在刻意吸引你的注意力啊。”

“是嗎?我沒什麽感覺啊。”戴蒙說道。

admin在電腦面前啧了一聲然後寫道:“不對我總覺得好象哪裏有什麽問題。你是怎麽跟他遇上的?”

戴蒙把大緻的情形跟admin說了一遍。

聽完戴蒙的話admin就有點猶豫了“也許……是我多疑了吧?”

“不管那麽多了兵來将擋水來土淹我們兩個人聯手就算是鴻鈞來了也要忌憚三分。”戴蒙說完便開始對着第二台王牌跳闆掃描起來。

段天狼就等着他這麽幹在戴蒙掃描的過程中這台跳闆不斷地有數據回饋到戴蒙的計算機上。

而段天狼就将這個隻有幾十個字節的參數夾在這些數據中送回戴蒙的計算機上。這個字節來到戴蒙的計算機上很快就找到了系統中的那個特定程序。

這個幾十個字節的參數就像是一個洗腦人員一樣在最短的時間内便将對方的一名軍官變成了叛徒。表面上服從上級實際上執行攻擊者的指令。

完成了這一步之後段天狼馬上就利用這個程序迅在戴蒙的計算機中建立一個臨時帳戶并且将它的權限提高。

然後獲得了部分計算機控制權的段天狼馬上将自己早就準備好的木馬程序寫入了另一個特定程序中僞裝成系統文件的一部分。

至此就算是大功告成了。

就和段天狼以及孫雲夢原先料想的一樣因爲沒有料到這是個陷阱也沒有料到對方是兩個高手在對付自己一個更沒有料到對方竟然可以在這麽短時間裏找到自己的系統漏洞另外再加上大量精力被孫雲夢牽制的關系戴蒙并沒有察覺到段天狼所做的這一切。

但是他沒有察覺到不等于就沒有人察覺到。

“你已經被人植入木馬。”admin臉色無比嚴肅地在鍵盤上敲道。

追書top10

熊學派的阿斯塔特 |

道詭異仙 |

靈境行者 |

苟在妖武亂世修仙 |

深海餘燼 |

亂世書 |

明克街13号 |

詭秘之主 |

誰讓他修仙的! |

宇宙職業選手

網友top10

苟在妖武亂世修仙 |

苟在高武疊被動 |

全民機車化:無敵從百萬增幅開始 |

我得給這世界上堂課 |

說好制作爛遊戲,泰坦隕落什麽鬼 |

亂世書 |

英靈召喚:隻有我知道的曆史 |

大明國師 |

參加戀綜,這個小鮮肉過分接地氣 |

這爛慫截教待不下去了

搜索top10

宇宙職業選手 |

苟在妖武亂世修仙 |

靈境行者 |

棄妃竟是王炸:偏執王爺傻眼倒追 |

光明壁壘 |

亂世書 |

明克街13号 |

這遊戲也太真實了 |

道詭異仙 |

大明國師

收藏top10

死靈法師隻想種樹 |

乘龍仙婿 |

參加戀綜,這個小鮮肉過分接地氣 |

當不成儒聖我就掀起變革 |

牧者密續 |

我得給這世界上堂課 |

從皇馬踢後腰開始 |

這個文明很強,就是科技樹有點歪 |

熊學派的阿斯塔特 |

重生的我沒有格局

完本top10

深空彼岸 |

終宋 |

我用閑書成聖人 |

術師手冊 |

天啓預報 |

重生大時代之1993 |

不科學禦獸 |

陳醫生,别慫! |

修仙就是這樣子的 |

美漫世界黎明軌迹