第七章 男神与入侵(3 / 5)
书——可这是不可能的,因为获得权限与销毁证书必须在同时才能保证万无一失。
所以,要想成功地入侵BND的这一台服务器,方祁连必须找到另外一个漏洞,能够让他在获取权限的同时销毁数字证书。要知道数字证书一旦销毁慢了,就会被BND这种随时随地数据备份的情报部门发现,那个时候再去找备份服务器早就迟了。
于是,方祁连继续看着反馈结果里是不是又能够让他使用的信息。
然而就在此时,他的扫描器监控界面突然之间出现了一道陌生的数据流,在服务器外围扫描的“小鬼子”扫到这数据流来自一个法国的IP,这应该就是卫子璋的跳板了。
出乎意料的是,卫子璋一上来就开始了自己的入侵!
卫子璋没有打算瞒着方祁连,况且方祁连的扫描器也不是那种烂大街的货色,绝对的真金白银——所以方祁连能够很清楚地看到卫子璋的操作。
卫子璋向BND的服务器发送了一个短小的Python脚本,服务器开始识别脚本,在识别过程中,卫子璋递出了一份自签名的SSL协议书,服务器认同了证书,同时短暂地开启数据交流功能,卫子璋的那道数据流几乎立刻就进入了服务器,得到了权限,就在此时,短小的Python脚本含有恶意程序,服务器发出警报,可是这个时候数据交流功能已经开启!
方祁连一下就明白了,瞪大眼睛,心跳很快!
黑客入侵有时候会很慢,可有的时候决定胜负的也就是那么几秒钟!甚至只是一眨眼之间!
他几乎立刻就知道那个Python脚本是什么了!那是一个利用服务器Exchange数据交换功能发送出去的远程擦除程序!
BND的服务器上本来是不存在Exchange服务的弱口令和漏洞的,但是卫子璋之前伪造的证书递交给BND服务器的时候诱骗了服务器短暂开启Exchange服务,就在这极其精准的不到一秒的时间内,他将Python脚本准确地塞进了服务器!
权限取得的同时,成功地擦除了自己留下的脚印,销毁了伪造的证书——如此精准的算计,时机的把握简直让人心惊胆寒,其大胆的程度更是让人闻之色变,只差一点,BND服务器的报警程序就会发出,可是依旧被卫子璋冷静残酷又牛逼地——拦截了。
成功取得服务器高级权限的卫子璋勾了一下唇,最享受的就是这种时候了,前前后后不过是短暂的几秒钟时间,可就像是经历了一场大战一样