第二一七章俄式套娃
胡一飛趕到機房的時候,裏麵已經有不少人了,東陽能夠?? 數據分析專家全數到場,現在全國最缺的。
就是數據分析專家了,最好的那幾個,基本全讓網監調用了。cobna也在,不過卻是坐在一旁,靠著個空
的服務器機架在打盹。
“小胡!”李隊長朝胡一飛招手,“你來試試吧!”
“情況怎麽樣?”胡一飛就問到。
“不太理想,從昨晚到現在,數據分析都沒有什麽進展,無法確定黑客的來曆!”李隊長還真是了的。
熬到現在,滿臉疲色,卻仍然很有精神。
“需要我幫著做些什麽?”
“一是弄清楚對方入侵的手法,找出漏洞所在;二是確定黑兒科的來曆!”李隊長眉頭緊鎖,“到現在
。還不知道對手是誰呢!”
“好, 我試試吧!”胡一飛點了點頭,數據分析,確實不是他的強項。坐起來比別人要慢很多,“你
先去休息一會吧,有什麽發現的話,我就通知你!”
李隊長給胡一飛安排到服務器上,又轉身去和那幾位數據分析專家進行線索匯總,期間電話不停的響起
,他還得遙控指揮者全市的網絡部署。
胡一飛也不耽擱,把龍眼下書工具調出來。開始對那台網站服務器進行分析,他手裏用於數
據分析的工具。都是狼蛛提供的,屬於斯帕克的武器。這方麵不是他的強項,所以他也沒有自己去做一個
專門的數據分析工具。
分析了一會,cobna醒了,看見胡一飛再,就走了過來,問道:“怎麽樣?有什麽發現沒?”
“還沒有分析完呢。”胡一飛笑笑,“這個工具分析得很慢,惠老師有什麽線索沒?”
cobna搖了搖頭,“毫無所獲。想的腦袋都疼了,可能是對方的手段太高明了吧!”
“你再去休息會吧,有線索我就喊你!”胡一飛說著。
“睡不著了!憂心呐!”cobna找了椅子坐在胡一飛身後,“這是我碰到過最嚴重的一次黑客行為,實
在想不到會是誰做的,你有什麽想法沒?”
“能夠讓惠老師都查不出線索,我想對方可能是超級黑客這一級別的人物。”胡一飛想了想,“或許還
要再厲害一些!對方的入侵可能是利用了操作係統上的未知漏洞,應該是瞬時入侵,工具化作業,獲得權
限之後迅速對網站做手腳。”
“和我想得差不多!”cobna點頭,“可是我在數據分析中沒有發現對方發動攻擊時的痕跡!”
“惠老師還記得昨天分析出的竊密手法吧?”胡一飛反問。
cobna點點頭,“怎麽了?”
“對方把一個簡單的竊密行為,分為了好幾個環節,每個環節都做了反偵測和偽裝,如果單獨隻看其中
一個環節的花,我們根本都不知道對方的目的是什麽!”胡一飛想了想。“照這樣看的花,對方很有可能
也會把入侵的過程進行分解,整個攻擊過程有可能像是俄羅斯套娃一樣,一個套一個,等組合到一起,才
發動真正的攻擊!”
cobna立刻思索了起來,片刻之後,一拍大腿,“我怎麽就沒想到呢!”,說完立刻站起來,“李隊,
“你醒了?”李隊長這才看見了cobna醒了,就趕緊走了過來,“什麽事?”
“你再調人過來,我一會再跟你詳細說!”cobna擺了擺手,也回到了自己的電腦跟前,他現在又有了
新的調查思路,有可能黑客在攻擊之前,就已經把攻擊的代碼發送到了服務器上麵,然後再在服務器本地
龍眼”下書組合成完整的攻擊程序執行。
而能夠把攻擊帶代碼神不知、鬼不覺地放到服務器上麵,最大的可能,就是網站程序本身存在漏洞,讓
黑客把攻擊代碼一句一句地上傳到服務器上予以保存。
如果程序時在本地執行的花。那之前的數據分析就算是白做了,因為cobna這夥人一直都在分析外部來
的攻擊數據,企圖尋找出可疑的線索。而完全忽視了本地程序的威脅。
cobna快速行動,在日誌和數據裏尋找這段時間一些可疑的本地程序執行線索。
網監很快調集到了三名網站程序方麵的漏洞挖掘專家,整個省委組織部網站的程序就放在三人麵前。三
人各拿一份,做了分工,就開始分析了起來。
胡一飛那邊還是沒有三名進展。死腦筋的數據分析軟件象老牛破車一樣,吱吱扭扭地緩慢推動著進度條
向前行進,要把整個數據分析完,估計還得將近一個小時呢。
倒是網站分析那邊很快有了發現。省委組織部的網站程序並不大,三人分工很快,就有一人找出一個漏
洞。
“三名漏洞?可以上傳代碼嗎?”cobna就問到。
“正好是個可以上傳代碼的漏洞!”那人有些驚訝,竟然被cobna未卜先知了。
“說說詳細情況,你估計代碼可以被上傳到三名位置?”cobna繼續問到。
“這個漏洞可以執行一些數據庫的操作!”那人頓了頓,“黑客不能遍曆硬盤,所以不可能知道硬盤上
的分區和路徑情況,我想最大可能的就是把代碼上傳到了數據庫,然後執行數據備份命令,將上傳好的代
碼進行組合,儲存為一個自己指定的文件。”
“好,辛苦了!”cobna頓時就找到了一個明確的數據分析對象,可以查找數據庫的北方操作命令,很
快,他就檢測到,在五天前,數據進行了備份操作。
“小王!”李隊長立刻喊那個服務器的管理員,“看看這個時間,你是不是在這個時間做過數據備份?
”
那個網管一看就搖頭,“數據備份是一周一次,每次都在星期五下午的三點半進行,這個時間不對,不
是我做的備份!”
“這就對了!”cobna一點頭。繼續分析,很快,就在數據裏找到了連續二十多次的數據庫操作,數據
庫的備注一欄被寫入數據,可cobna此時再打開數據庫,裏麵的備注一列並沒有什麽代碼,都是網站管理
員添加的一些備注。
再翻數據,對方成功備份之後,有一次清理備注的操作。
“沒有發現代碼,可惜了!”cobna看了看李隊長,“不過已經找到了對方進行的手法,相信很快就能
查到服務器漏洞所在!網站漏洞的權限不夠,對方上傳這些代碼,肯定是為了打開服務器的後門!”
李隊長皺眉,“20多句龍眼ァ下書代碼就可以打開後門?”
“夠了!”胡一飛此時插話,“用Z語言的話,最簡單的後門程序隻要7行!”
一屋子全被震傻了。
“你是說對方上傳的代碼是Z語言代碼?”李隊長問到。
“很有可能,昨天我們就知道對方非常擅長Z語言的編寫!”胡一飛點著頭,“再說了,不管是什麽代
碼。就算可以打開後滿,對方也無法把它組合成一個可以執行的程序,退一步說,即便組合成了可執行的
程序,程序隻要一執行,就會被監測工具發現。”
“Z語言代碼可以直接運行?”李隊長就問到。
“可以!Z語言的代碼可以用各種形式執行!”胡一飛點著頭,心裏卻是有些翻騰,當時ZM隻公布了Z語
言的編寫環境和語法體係,但並沒有公布Z語言的詳細資料,這個功能,是很難被人發現的,因為它需要
在代碼的開頭做一個聲明,否則代碼試不會被執行的。
“這麽快就有人發現了Z語言的秘密?”
胡一飛心裏是納悶,知道這個秘密的,也隻有自己了,或許美國的那幾個專家也知道,難道這次真的是
美國在報複?
屋子裏的所以人都有些傻,Z語言的代碼可以用任何形式執行,那真是太詭異了,那簡直就是入侵利器
,所有的監控軟件,都不會無聊到監控文本文件的執行,如果代碼用文本形式執行,還真的無法被監控到
!
“惠總,麻煩你再做進一步的分析。確定一下,看是不是小胡猜測的這個可能,然後找出服務器漏洞所
在!”李隊長立刻做出新的安排。“小胡,你熟悉Z語言,你協助一下惠總!”
“好的,沒問題!”胡一飛就點頭。
“還有一個疑點!”那個網站漏洞挖掘的人又問了,“管理員自己也往數據庫李加了很多備份。那對方
是怎麽來做這個代碼的組合呢?”
李隊長都不知道這人是故作聰明呢。還是大智若愚,道:“你在代碼的開頭做個獨有的標記,比如加個
字母A,不就和管理員的備注區別開了?”
那人恍然大悟,騷帶四內!
李隊長拿起電話,給黑天快速匯報了一下自己這邊的新發現。
“是胡一飛發現的?”黑天立刻問到,他第一個想起的就是這個了。全國範圍都沒有進展,唯獨東陽在
胡一飛參與進去之後,就很快就有了進展。
“是小胡的思路,惠總全盤負責!”李隊長可不敢貪這個功,實話實說。
“辛苦你們了,李隊!還得麻煩你把剛才的發現整理一下傳過來,我立刻發送全國,讓大家都adminfy
。cn按照這個思路進行調查!”