第十六章 在GCCGLE上舉行抓雞大會
像GCCGLE這樣的大型網站,按常理說,網頁是不可能存在漏洞的。其隱藏的後臺,也不是簡簡單單的憑藉著幾個病毒軟件,就可以拿到的權限的。
但林羽凡比任何人都要熟知這些網站的弱點,雖然他們的服務器遍佈全球,但是真正的核心服務還是設在了M國。
林羽凡最早接觸的就是.asp語言,當年他曾在神不知鬼不覺的情況下,一口氣拿下M國十六個大型門戶的後臺管理權,成了當年全球最為轟動的黑客事件。
就如他所說的,世界上沒有完美的網站,只有完美的漏洞。再完善的源代碼,也躲不了掃瞄器的嗅覺,一旦後臺地址被掃瞄器掃出來,那麼拿下webshell就會變成很簡單的事。
林羽凡對「降龍十八掌」裡的掃瞄器有著絕對的信心,如果沒有這款掃瞄器,也不會有當初十六大站被黑的結果。
隨著掃瞄器快速的注入速度。林羽凡雙手也像閃電一般在鍵盤上敲打著,一串又一串的代碼傳輸到了掃瞄器上。
不過十分鐘的時間,掃瞄器的窗口上,就刷新出了整整300多行分析數據。的確,想要拿下GCCGLE這樣高級網站的webshell,其難度不亞於攻破軍方的服務器。
GCCGLE有著世界上最完美的專家團隊,他們每天都在監視著網站的動向。但林羽凡知道這個時刻是GCCGLE最薄弱的一個時段,因為此時M國已是深夜,專家組的投入力根部不如白天。
「========js.src=『/extern_js/f /CgV6aC1DThICY24rMAo4B0ACLCswDjgCLCswETgILCswGDgCLA /wt_QGEYUfoQ.js==========此命令行,有注入點,請反覆排查。===========」
掃瞄器上彈出的窗口,彷彿如一劑強心劑注入了林羽凡的心臟。一旦有了注入點,那麼後臺的浮出只是時間的問題了。
林羽凡在掃瞄器上敲下了排查注入點的命令後,就微瞇著眼,等候著結果。窗口的刷新率也越來越快,一列有一列的後臺網頁分析信息,佈滿了窗口。
「竟然用這麼多虛假的網頁,來覆蓋真實的後臺。」林羽凡倒沒想到GCCGLE的服務器會這般強勁,一共掛了上萬個虛假的後臺網頁,讓人根本就無法分辨哪個網頁才是真實的後臺地址。
林羽凡習慣性的摸了摸鼻子,陷入了沉思。這麼多網頁,如果純人工測試的話,就是試到下個禮拜也未必試的完。
「對啊。」林羽凡猛拍了一下腦袋,「我可以用VB編寫個專門測試後臺的程序,如果用計算機運算測試後臺的話,那就不過就幾分鐘的事。」
林羽凡迅速的打開了VB軟件,新建了一個程序。他在VB的窗口上,開始敲打著編輯代碼:Object="{48E59290-9880-11CF-9754-00AA00C00908}#1.0#0";"msinet.ocx"
Object="{6B7E6392-850A-101B-AFC0-4210102A8DA7}#1.3#0";"comctl32.ocx"
BeginVB.FormMain
BackColor=&H00FFFFFF&
Caption="天眼論壇Asp漏洞自動注入軟件編寫鉛筆刀"
ClientHeight=7185
ClientLeft=60
ClientTop=345
ClientWidth=10260
DrawMode=14『CopyPen。。。。」
林羽凡編程的速度,足以讓世間所有的程序員都為之汗顏。雙手如疾風般敲打著鍵盤,花了不到五分鐘的時間,就編譯出了一個後臺測試軟件。
林羽凡輕輕的按了下鼠標右鍵,就將掃瞄器上分析出網頁全部拖到了後臺測試軟件上,進行著最終的分析。
「http://adminweb.gccgle.com/home?hl=zh-CN&tab=wq,已排除。」
「http://adminweb.gccgle.com/home?hl=zh-CN&tab=wp,已排除。」
「http://adminweb.gccgle.com/home?hl=zh-CN&tab=df,已排除。」
「等我拿到了你的webshell,我一定會在主頁上寫上,日日上gccgle,天天爆菊花。」林羽凡恨不得一把掐死設計後臺的人,弄了這麼多虛假信息,非要將他這個有素質的黑客,也逼成癲狂病。
在測試完將近4000個網頁後,測試軟件終於發出了林羽凡期待已久的信息:「後臺驗證完畢,以獲取管理命令。」
林羽凡將後臺的地址輸入到了IE欄上,按了轉到。可網頁剛轉到後臺,就又迅速的跳回到了CCGLE的主頁。
「還有Ip保護,不用內部IP就登陸不了後臺的。」林羽凡知道如果不在最快的時間內登陸後臺,很難保證GCCGLE的後臺不會自動切換到別的網頁上。像這樣的超級網站,防護性絕非普通網站可以相比的。而且專家團一旦發現後臺被入侵,一定會迅速的刪除後臺,那麼就前功盡棄了。
一般的黑客估計就算找到了後臺,就已經頭暈眼花了。要是再知道只允許GCCGLE內網IP訪問的後臺,很難保證他們不會將鍵盤砸向電腦屏幕,大罵設計者是禽獸。可林羽凡卻不同,越有挑戰性的事,他就越喜歡嘗試。此時,他已被這個變態的後臺弄的興致高漲。
「不好意思了,既要拿你當肉雞平臺,還用借用你的搜索。」林羽凡在GCCGLE的搜索欄裡劈里啪啦的輸入了:「GCCGLE公司IP。」
「約有1,080,000項符合GCCGLE公司的IP的查詢結果,以下是第1-10項(搜索用時0.21秒)。」
「66.249.72.79。」林羽凡得意的打開「降龍十八掌」,對這段IP進行強行轉換。
隨著對話框彈出「轉換成功。」的字樣,林羽凡這才舒展出緊皺的眉頭,大功告成。
林羽凡將編譯已好的木馬,上傳到了GCCGLE網站的首頁上。有了這段木馬後,一旦有人點擊GCCGLE搜索這個按鈕,那麼這臺電腦就會自動被俘獲成林羽凡的肉雞。
「抓雞大會,開始了。雞雞們,速度來吧。」林羽凡一把推開鍵盤,有GCCGLE這個超高訪問量的平臺,40萬隻肉雞隻是瞬間的事。
「天眼論壇的那些黑客,要是知道我攻陷了GCCGLE的後臺,只是為了抓雞的話,估計會非常吐血。」
很快,一臺又一臺的肉雞出現在降龍十八掌的控制端上。林羽凡並未和往常那些黑客一樣,
黑掉網站後,會把主頁修改成自己的個人宣傳網頁。因為他此舉志在抓雞,而不是為了出風頭。
畢竟主頁被修改了的話,專家組很快就會檢查網站其他的漏洞。一旦他們發現了上傳的木馬,那後果只有一個,立馬刪除
這時,一陣急促的手機鈴聲打擾了林羽凡的思索。
林羽凡看著屏幕上一串陌生的號碼,便輕輕的按了接聽鍵。
「喂,你好,哪位?」
「請問你是林羽凡嗎?」手機那頭傳來一個急躁的女聲。
林羽凡聽到這聲音有點耳熟,倒是一時想不起來:「嗯,我是林羽凡,請問你是?」
「我是路然。」
你這小妞找土匪來打我,我都沒找你了,還敢打電話來,林羽凡惱怒的說道:「有何貴幹。」
「誒喲,你能不能出來下,我有事找你。」 |