豫川书院 通过搜索各大小说站为您自动抓取各类小说的最快更新供您阅读!

“拿下论坛,并不是我们的终极目标,我们是要靠着这个论坛管理员的身份,拿下这台服务器,大家有没有什么想法?”Cobra很是善于利用发问来调动大家的积极性。

很多人连之前的演示都没看明白呢,现在哪能提出什么意见,要是会入侵,大家也就不用来这里听报告会了。

“论坛有个功能,叫做上传,可以上传一些图片之类的附件到论坛上去,这个大家肯定知道吧!”Cobra笑着,“我们要利用的就是这一点!现在大家看看来管理员的界面,发现没有?管理员是可以设置上传附件的类型和大小的,我手上有个后门程序,格式是EXE类型的,那么我就把EXE文件设置为可以上传。”

Cobra设置成功,打开发新帖的界面,把一个EXE文件上传到论坛去了,也就是说,他把一个后门程序放到了那台网站服务器的硬盘里了。

“后门程序放上去了,现在我们只要知道这个后门程序在对方服务器上的具体位置,就可以利用数据库的权限,或者是其他手段来运行它!”Cobra没有解释要用什么手段来确认这个后门程序的具体位置,而是直接用自己的方法运行了它。

胡一飞的水平有限的很,这步他没看明白,不过,Cobra能在自己的电脑上让另外一台电脑运行指定的程序,这本身就很厉害了。

Cobra打开后门的连接程序,输入那台服务器的IP地址后,很快就得到了一个黑乎乎的窗口,没有图像显示,但可以输入各种命令。Cobra输入一个最简单的DOS命令,是用来显示自身IP地址的命令。

显示出来的IP地址跟那台服务器的地址是一致的,这就证明,Cobra已经进入了那台服务器,并且拿到了很大的权限。

Cobra又输入了几个命令,把显示出来的结果,和自己电脑上的情况做了对比,确认这是两台不一样电脑上的内容。当然,Cobra还有更直接一点的方法,他直接敲入命令,让那台服务器直接重启,很快,后门程序就失去了连接,再输入刚才BBS的链接,也提示无法找到服务器。现场的人虽然不懂黑客,但也知道Cobra确实是入侵成功了。

“就因为架设在服务器上论坛程序上的一个小小BUG,便导致了整台服务器被人控制,现在我们再回过头,来看看这到底是个多大的漏洞!”Cobra笑呵呵地看着会场的人,拿起杯子,慢慢地喝着水,足足有两分钟,Cobra才放下杯子,“我们看看那台服务器重启结束没有!”

胡一飞恍然大悟,心说Cobra喝这么久的水,原来是在等那台服务器重启完毕啊,怪不得,胡一飞刚才还以为Cobra这人有什么慢性子的毛病呢。

Cobra重新输入论坛的网址,这次论坛又显示出来了,看来服务器又正常工作了,“我们报告会的主题是网络安全,刚才的入侵,只是为了告诉大家安全有多么的重要。怎样能让自己的电脑绝对安全,这才是我要讲的重点。可能现场的很多同学都会有些疑问,说看你刚才的入侵,好像也不太麻烦,那防范入侵会不会也很简单呢?”

Cobra笑着,“其实这样的想法一点都没错,安全比入侵要简单得多,安全在于平时的一点一滴,这些都是可以养成习惯来做到的;而入侵却需要极不寻常的灵感,以及成千上万次的试验,这不是每个人都能做到的。”

似乎是怕众人不相信,Cobra重新又演示了一下1=1和1=2的问题,网页和刚才的显示一样,一次正常显示,一次提示错误。“现在,就请大家看看我是怎么来修复这个漏洞的!”

Cobra再次用后门联接到那台服务器,找到论坛程序的源代码文件,打开了,却只修改了一句,现场的人看得很清楚,他就是往里面添加了几个字符。但奇迹就发生了,Cobra保存了论坛的代码文件后,他重新再打开论坛,这次不管是1=1,还是1=2,网页统统都显示正常了。

“网页全都显示正常,你还能得到什么信息呢?”Cobra笑着问大家。

胡一飞的下巴都掉了下来,不会吧,就这几个字符,漏洞就瞬间消失了,这下入侵的人就要傻眼了,别说是admin,你就是问管理员的账号是不是“白痴”“弱智”“狗屎”,网页同样都会显示正常。

“当然,我还可以这样修改!”Cobra又打开那个源文件,删掉刚才添加进入的字符,往下顺了几行代码,往那里插进了一个符号。这次更神奇,等他保存好,再去进行SQL注入,不管是1=1,还是1=2,网页全都提示错误,只有输入正确的网址,不在网址后面添加任何多余的语句,网页才会正常显示。

“大家看到了吧,安全不安全,就在于你多写或少写几个字符而已!”Cobra露出笑容,“所以,我们才经常说:安全与不安全之间,只隔了一个字母!”

会场内掌声雷鸣,Cobra的精彩表演让大家很是折服。

这章没有结束^.^,请点击下一页继续阅读!

喜欢疯狂的硬盘请大家收藏:(www.yuchuanshuyuan.com)疯狂的硬盘豫川书院更新速度全网最快。

豫川书院推荐阅读: 豪门战神我的系统是正义都市之腾龙战神开局奖励一座国际投资银行奇迹在半岛开局成为学术泰斗开局签到十个首富姐姐都市最强保镖开局唱歌奖励千亿集团奔腾年代——向南向北渔村小仙医开局表白校花:获得千亿豪宅五千年第一长生赘婿铁血龙婿超级大神豪都市神医行三界红包群龙王奶爸神豪:开局购买力增幅百倍开局签到豪宅缥缈成神路我的漂流瓶逆天了最强龙魂仙婿都市之我是世界首富黄泉战神直播成虎王美女总裁爱上小保安:绝世高手超神外卖:开局签到千亿公司大小姐的全能护卫我的1978小农庄神豪:预知未来,开局就中八千亿结发妻子的谎言最强医圣我偷吃了秦始皇的仙丹猎美高手神豪正在恋爱中我的战神身份被巨星老婆曝光了我的冰山总裁未婚妻都市同居物语捡个飞碟送外卖我成了震惊全世界的全能学神重生之美利坚土豪前女友又上门了餐饮大佬天降五百亿从特种兵开始融合万物超级小医生绝品神医他的白月光
豫川书院搜藏榜: 无上战神绝色总裁的超级高手极品修真强少刚被悔婚超级天后带娃堵门我和女神称霸荒岛的日子开局在出租屋里捡到一个亿影视世界:从纨绔子弟再就业开始开局签到就无敌花都最强逆天主宰豪门大少开局无限一元秒杀新技能都市最强仙帝传奇1997我加载了气运管理系统极道狂飙贴身保安重生乡村霸主传奇从综艺开始第三重人格近身狂医光头超人在都市仙帝奶爸在都市最强长生赘婿武侠世界抽奖系统我真不想花钱了天降狂婿都市小世界万界淘宝商随身带着未来空间绝色老板爱上小保安史上最牛玩家兵王归来灭天归来当奶爸透视小村医狂浪龙婿我成了天庭代言人那些热血飞扬的日子我有四个神豪妹妹都市酒仙系统我神豪身份被九个绝色姐姐曝光了我在异界送外卖至尊高手超脑天医丈夫的复仇倾国佳人王牌保镖极品太子爷四合院里的老中医穿越四合院里做倒爷仙医妙手
豫川书院最新小说: 再启仙途热搜第一:叫你捡漏你开挂啊汽车公司?不,是国货之光我的金融帝国我写的娱乐文被杨老板看到了百元求生:从潘家园捡漏开始放弃留学,我打造了世界第一名校浪在娱乐圈奶爸,开局校花找上门,当爸了?硅谷大帝重生之娱乐风暴韩娱之kpopstar星媒舵手四合院里的老中医地窟求生:开局食物增幅三十倍文娱:让你唱歌,你搁这作法?带着爸妈去上班娱乐:别联系了,真不熟回到过去当女神四合院里的唯一老实人怪物食堂从重生开始合租好莱坞制作首富后才知是反派我的夫妻关系竟能数据化平行空间我的美女上司重生之无悔人生校园超级霸主贴身女仆很妖娆纨绔邪神混世穷小子极品鉴定师极品学生保镖天下雄途贴身护美校园纨绔特工我的美女姐妹花贴身美女攻略续世枭雄我的老婆是警花文理双修校园邪神传极品男人全能天才混都市重生之快意纵横超级囚徒极品保镖少年枭雄