「起床啦~~」賈貴在胡樂的耳邊溫柔嚎叫。今天的胡樂破天荒地沒有被綿羊音鈴聲驚醒,居然睡到了1o點還在賴床,可能跟昨天的高強度學習用腦過度有一定的關係。
看到胡樂沒有反應,賈貴又在胡樂的耳邊唱起了自己拿手的「野獸派兒歌」。「我愛北京**,**上太陽升……」,賈貴的歌聲顯然比綿羊音更有穿透力和殺傷力,胡樂很快從酣睡中醒了過來。
「快點起來,今天我一步一步地教你怎麼抓肉雞。」為了讓胡樂盡快進入狀態,賈貴拿肉雞來誘惑他。
「我有一個問題」,胡樂邊穿衣服邊說,「怎麼能看出肉雞的性別?我想抓只母肉雞。」
「我也不知道」,賈貴被這個問題難住了,「也許師傅能解決這個問題。我們暫時不考慮性別問題,不管公雞還是母雞,能抓得住就是好肉雞。」
賈貴分別打開兩台電腦,跟胡樂交待:「我先在這台電腦上做示範,然後你在那台上面照著做。」
胡樂點頭表示瞭解。
「抓肉雞的過程就是一個查找計算機漏洞然後入侵的過程。第一步我們要選擇一個比較容易溢出的漏洞,我們以mso64o1漏洞為例……」
「等一下,什麼是溢出?」
「溢出嘛,打個比方說吧,電腦好比是個水池子,有進水口和出水口,我們如果慢慢地放水進去,水經過出水口可以及時地流出去,但是如果我們短時間放過多的水進去,水池就會因為來不及放水而被佔滿,或者故意放有髒水、渾濁的水,水池就會被堵塞,就會溢出。電腦當然不是水池子,裡面也不是水,裡面流動的是數據,只要我們從它的漏洞放進去相應的代碼,電腦就會來不及反應或者做出錯誤的判斷。」
「我明白了,就是想辦法讓電腦的腦袋進水就行了。」胡樂這樣理解。
「我們來看mso64o1漏洞,這是2oo6年現的一個漏洞,對它進行溢出操作會在目標電腦上得到一個高級權限,簡稱提權。要找到有這個漏洞的電腦,我們需要用掃瞄器軟件進行掃瞄。看這個,這個就是掃瞄漏洞的軟件。」賈貴打開一個軟件「一般的黑客使用的是s掃瞄器,我們現在用的是師傅自己編寫的掃瞄器,師傅給它起了個名字,叫做sb掃瞄器,掃瞄度比s掃瞄器更快更強……」
「sb掃瞄器?」胡樂看著掃瞄器窗口上的名字念道。
「不是sb,是sb,那個念貝塔,懂不懂,意思就是測試版。」
「哦~~~~~~~~~~~~~~~」
「在掃瞄器裡設定好想要掃瞄的ip段和端口,就可以開始掃瞄了。」賈貴設定好ip段,端口填寫上mso64o1漏洞需要掃瞄的3433端口,按下了「開始掃瞄」按鈕。「3433是這個漏洞的特定端口,掃瞄之後凡是開放了3433端口的機器ip都會顯示出來。」
不一會兒的功夫,掃瞄結果出來了,1o多台機器的ip顯示了出來。
「這些機器都是肉雞嗎?」胡樂問。
「這只是代表這些機器的3433端口是開放著的,具體能否成功入侵還要看接下來的溢出是否順利。」
賈貴接著打開一個dos窗口,在命令行輸入了一串字符:
(作者注百度的ip之一,這裡只是拿來充充數,大家看過之後不要對這個ip有什麼不良企圖哦,百度會生氣,後果賊嚴重。)
然後敲下了回車鍵,開始了溢出操作…………
溢出的結果要等會才能出來,賈貴就給胡樂解釋他輸入的東西代表的含義:就是專門針對這個漏洞編寫的溢出程序,緊接著是這台機器的ip,再後面是兩個參數,3433代表要溢出的目標端口,後面的6代表溢出的目標電腦使用的是indosxp中文版。」
「你怎麼知道這個電腦用的是中文版的xp呢?」
賈貴像看白癡一樣看著胡樂:「我剛才掃瞄的都是國內的ip,在國內好像沒有多少人用e文版或者其它語言的xp吧?」
「哦~~~~~~~~~~~~~~~~~」
這時dos窗口裡面顯示了溢出結果:exp1oitfai1
「果然不出意料,溢出失敗了。這些肉雞狡猾著呢……」賈貴一邊說一邊接著對下一個ip執行同樣的操作。終於在溢出第五個ip的時候,出現了「exp1oitsuccess」的提示。
「成了!」賈貴猛拍了一下桌子,嚇了胡樂一跳。
「溢出成功之後,我們就在這台電腦上獲取了一個高級權限。」賈貴繼續進行接下來的操作。
「什麼是高級權限?」
「高級權限就是……,好像你到銀行取錢,如果拿號排隊的話,那你就是普通客戶,享受的是普通權限;如果直接掏出vip金卡什麼的,就是vip貴賓,享受的是高級權限。」
「那如果我拿一把衝鋒鎗到銀行取錢呢?」胡樂突奇想。
「那你在短時間內可能會享有絕對權限,不過過後你會在監獄裡享受長期的零權限。喂~~我在教你怎麼入侵電腦,不是和你討論怎麼搶銀行!」
「…………………………」
「電腦的高級權限是指對電腦系統內所有文件有讀取、寫入、更改等等的權力,而普通的guest用戶通常只有讀取的權限,甚至連讀取的權限都沒有。」
「然後呢?」胡樂問。
「這時候,入侵已經算是成功了,接下來要做什麼就隨便你了。通常我們會在這個電腦裡面開一個後門,或者啟動一個木馬,便於以後再次光臨。」賈貴輸入命令往那台被入侵的電腦上傳送了一個程序,「現在我給它傳過去一個木馬,就是你上次見過的那種,也是師傅自己編寫的,小型反彈木馬,目前所有的殺軟都檢測不到它的存在,非常安全。」
賈貴啟動了傳送過去的木馬,然後打開了自己電腦上的木馬接受端,不一會兒的功夫,一個圖標出現在賈貴的肉雞列表裡。
胡樂想讓賈貴點開這個肉雞看看,是不是比上次那個好玩一點,卻被賈貴拒絕了:「少來,這個是我的,不給你玩,想要的話到你那台機器上自己抓去。」
胡樂沒辦法只好坐回自己的電腦前面,嘴裡小聲嘟囔:「真小氣,不就是玩一下你的小**麼?」