(阅读库www.yuedsk.com)(阅读库 www.yuedsk.com) “你在这里等等,我房间里还有一台电脑,虽然操作系统是型号2000的,不过没关系,我就用那台电脑入侵这台。相信我,不用几分钟,这台电脑的控制权就会到我的手上。”
“只要几分钟什么的,绝对不可能!”盖茨坚定的说道。
“撒~谁知道呢?”我瘫了摊手说道。
几分钟后,客厅里的电脑已经彻底被我掌控。只见屏幕上缓缓出现一行英文,“Godskingdom”接着又出现了:“大叔,你还不信,我就说几分钟就能控制这台电脑吧。”
“这.....”自己的团队,消耗了巨大的人力,物力所做出来的系统,居然被一个小孩子只用了几分钟就成功入侵,这个打击对盖茨来说,可想而知。
“其实要入侵刚研发的xp系统,还真不需要太高的技术含量,因为在后世系统所有的漏洞都被公布出来,你只要利用这个漏洞,就算是新手也能黑进去。不过公布的漏洞都是已经用补丁补上了,你知道也没有用,可对现在不一样啊!xp系统直到微软放弃他为止时的所有漏洞我都知道。”
我重新来到了楼下:“大叔?醒醒!醒醒!”我拍了拍盖茨的身体说道。
“你说除了你以外,还有人能够入侵,是不是真的?”盖茨严肃的问道。
“嗯,你手机借我一下。”
“喂?是谁啊,大半夜的不睡觉,打什么电话,要是你不说出个理由,你信不信我打死你?”纯一郎抱怨到。
对哦,我忘记日本那边现在是深夜了。不过关我屁事啊!这家伙居然这么大胆了?
“是我,新介,听刚才说你要打死我?”
“是老板啊!刚才我睡懵了,说的都是胡话,别往心里去啊,老板这么晚了还打电话过来,一定是有什么重要的事情吧?小弟愿为你赴汤蹈火,在所不辞!”纯一郎连忙转移了话题。
“你小子拍马屁的功夫越来越厉害了啊?还有,我这里是白天。”
“不过算了,的确是找你有一点事,我给你一个ip,你看看能不能用最短时间黑了他。”我相信纯一郎是绝对没有问题的,因为他跟我不一样,是真正的天才,这家伙连日本政府的网络都黑进去了,虽然也有是内部账号的缘故,不过我相信他对付小小的电脑还是没问题的。”
“老大,是不是他惹到你了,要不要我帮你把他的电脑给整报废?”
“千万不要,你只要在成功获得电脑的控制权后,在屏幕上打出我们组织的名字就行了,记得用英语!这单词不用我教你吧?”
“没问题!老大交代的事情,坚决完成任务!”
十分钟后,电脑再次被Godskingdom的字样霸屏。然后出现一行英文小字,大致意思就是说这台电脑的控制权已经在他手上,他可以随时让这台电脑瘫痪之类的意思。
“大叔,现在你相信了吧,你要是还不信,我还可以继续叫人。”
“不用了,我相信你就是了,不过到底是用什么方法?”
“每个人找到的漏洞都不一样,就算是同一个漏洞,也有不同的方法,这种事情很难说清的。”
“不过,我利用的就是UPNP漏洞。”【通用即插即用(UPNP)是一种用于PC机和智能设备或仪器的常见对等网络连接的体系结构】
“不用我说,你应该也知道这是一个WindowsXP默认启动的服务吧?当用户在缺省安装WindowsXP时就会自动启用UPNP服务,从而造成严重的安全漏洞。”
“而这个漏洞我就可以用3种方法入侵。”盖茨大叔听的聚精会神,我所说的都是他没听过的。
“咳咳..咳,说了那么多,我口有点渴了,让我喝口水先。”
“不不不,你继续说,我来帮你倒水。”盖茨大叔连忙去帮我倒水了。
“嗯,这个逼装的太爽!有谁能让世界首富帮你端茶倒水的?”
“第一是我可以非法获取任何WindowsXP的系统级访问权限(系统控制权丧失),原理是利用入侵的对象为缺省安装的WindowsXP系统,当我以不同的速率向UPNP服务主机发送包含异常参数的请求包时,将在目标机器上引起访问冲突,这些访问冲突大多源自指针被覆盖。而目标主机就会根据“Location”域中的URL来发起连接,如果该URL中的主机启动了chargen服务,那么目标主机就会不断的进行分配和释放内存,从而大量占用系统CPU资源,使系统处于瘫痪状态,防火墙将变得不堪一击。”
“第二就是进行Dos攻击(服务阻断,denial-of-service),即用泛滥的数据包迅速导致计算机系统性能下降,直到不堪承受而当机。”
“原理是我可以通过向运行了UPNP服务的系统的1900端口发送一个UDP包,其中“Location”域的地址指向一个提供Echo服务的服务器,告知目标主机网络上的某提供Echo服务的服务器上有一个用户需要的UPNP网络设备,目标主标就会启用系统的UPNP服务,并向提供Echo服务的服务器发送下载请求,提供Echo服务的服务器将自动回复一个信息包,因为没有设备信息的确认机制,而UPNP会认为这是设备信息,并请求更多的信息文件,然后服务器又会自动回复一个包,可能使系统会进入一个无限的连接的死循环。这将导致系统CPU占用率高达100%,无法提供正常服务,同样也会导致防火墙功能丧失。”
“第三是我可以进行分布式的DDoS攻击。因为简单服务发现协议是UPNP服务的一个组件,它可以使一个系统枚举出UPNP网络上新安装设备上的可用资源。可由于SSDP协议的应用设计漏洞,我只要向某个存在大量XP主机的网络中发送一个伪造的UDP报文,就能强迫这些XP主机对指定主机进行攻击。”
“其实这个漏洞就算我不提出来,他们也会在xp系统发布两个月后发现,并提供补丁下载,我只不过是把时间提前了。”
看着在认真做着笔记的比尔盖茨,我觉得有股莫名的违和感,这比借鉴小说还要.....把人家的东西抄袭过来,然后再告诉人家。
“其实你也不用做笔记啦,要解决这个漏洞只要编写相应的程序,就能得到解决,也就是所谓的补丁。”
“我出100万美金买下你的补丁。因为新系统的发布会就在下个星期,可现在系统却出现了这么严重的漏洞,我们又不能推迟发布会的时间,不然一定会对公司的股票造成影响。”
“不不不,这个补丁我不打算卖。”
“Why?是嫌钱太少吗?没关系,我出200万美金。”
“你误会了,这个补丁又不是什么珍贵的东西,我根本没打算用他来赚钱,我是打算把他送给你。”
“送给我?你确定不收取版权费?”(美国的版权意识是全世界中最重视的)
“本来就是你的东西,我只不过是还给你罢了。”我在心里吐槽到。
“对,不收取任何费用,你要是不放心我们可以签订版权转让协议。因为这些补丁对我而言真的只是小事一桩。”
“你到底是谁?”
“我的名字叫高坂新介,是一名小学生。”我酷酷的说道。
“新介君,你有没有兴趣来我们公司上班?年薪200万美金。每当你对公司有重大贡献时,都将会获得现金奖励。”盖茨大叔向我抛出了橄榄枝。
“轮到我问了,你到底是谁?为什么你会有权利开出这么优越的条件?要知道几百万美金可不是一个小数目。”我假装不知道的说道。
“真是非常抱歉,刚刚对你说谎了,鄙人是微软公司的创始人,同时兼任公司董事长,首席软件架构师,比尔盖茨。”
“是谁在装逼,好他妈刺眼,真的被秀到了!!!”
“嗯,你还是连续蝉联了1995年到2001年的世界首富的位置。”我在心里吐槽到。
“考虑的怎么样?来我的公司上班!”盖茨再次对我说道。
“不了,我在日本也有自己的团队,自己的产业。”
“哦,是互联网方面的吗?”盖茨大叔来了兴趣。
“嗯,开了几个网站,有兴趣你可以去看看。”
“既然你不愿意过来的话,或许我们可以合作也说不定。”盖茨大叔笑道。阅读库 www.yuedsk.comyuedsk www.yuedsk.com
“只要几分钟什么的,绝对不可能!”盖茨坚定的说道。
“撒~谁知道呢?”我瘫了摊手说道。
几分钟后,客厅里的电脑已经彻底被我掌控。只见屏幕上缓缓出现一行英文,“Godskingdom”接着又出现了:“大叔,你还不信,我就说几分钟就能控制这台电脑吧。”
“这.....”自己的团队,消耗了巨大的人力,物力所做出来的系统,居然被一个小孩子只用了几分钟就成功入侵,这个打击对盖茨来说,可想而知。
“其实要入侵刚研发的xp系统,还真不需要太高的技术含量,因为在后世系统所有的漏洞都被公布出来,你只要利用这个漏洞,就算是新手也能黑进去。不过公布的漏洞都是已经用补丁补上了,你知道也没有用,可对现在不一样啊!xp系统直到微软放弃他为止时的所有漏洞我都知道。”
我重新来到了楼下:“大叔?醒醒!醒醒!”我拍了拍盖茨的身体说道。
“你说除了你以外,还有人能够入侵,是不是真的?”盖茨严肃的问道。
“嗯,你手机借我一下。”
“喂?是谁啊,大半夜的不睡觉,打什么电话,要是你不说出个理由,你信不信我打死你?”纯一郎抱怨到。
对哦,我忘记日本那边现在是深夜了。不过关我屁事啊!这家伙居然这么大胆了?
“是我,新介,听刚才说你要打死我?”
“是老板啊!刚才我睡懵了,说的都是胡话,别往心里去啊,老板这么晚了还打电话过来,一定是有什么重要的事情吧?小弟愿为你赴汤蹈火,在所不辞!”纯一郎连忙转移了话题。
“你小子拍马屁的功夫越来越厉害了啊?还有,我这里是白天。”
“不过算了,的确是找你有一点事,我给你一个ip,你看看能不能用最短时间黑了他。”我相信纯一郎是绝对没有问题的,因为他跟我不一样,是真正的天才,这家伙连日本政府的网络都黑进去了,虽然也有是内部账号的缘故,不过我相信他对付小小的电脑还是没问题的。”
“老大,是不是他惹到你了,要不要我帮你把他的电脑给整报废?”
“千万不要,你只要在成功获得电脑的控制权后,在屏幕上打出我们组织的名字就行了,记得用英语!这单词不用我教你吧?”
“没问题!老大交代的事情,坚决完成任务!”
十分钟后,电脑再次被Godskingdom的字样霸屏。然后出现一行英文小字,大致意思就是说这台电脑的控制权已经在他手上,他可以随时让这台电脑瘫痪之类的意思。
“大叔,现在你相信了吧,你要是还不信,我还可以继续叫人。”
“不用了,我相信你就是了,不过到底是用什么方法?”
“每个人找到的漏洞都不一样,就算是同一个漏洞,也有不同的方法,这种事情很难说清的。”
“不过,我利用的就是UPNP漏洞。”【通用即插即用(UPNP)是一种用于PC机和智能设备或仪器的常见对等网络连接的体系结构】
“不用我说,你应该也知道这是一个WindowsXP默认启动的服务吧?当用户在缺省安装WindowsXP时就会自动启用UPNP服务,从而造成严重的安全漏洞。”
“而这个漏洞我就可以用3种方法入侵。”盖茨大叔听的聚精会神,我所说的都是他没听过的。
“咳咳..咳,说了那么多,我口有点渴了,让我喝口水先。”
“不不不,你继续说,我来帮你倒水。”盖茨大叔连忙去帮我倒水了。
“嗯,这个逼装的太爽!有谁能让世界首富帮你端茶倒水的?”
“第一是我可以非法获取任何WindowsXP的系统级访问权限(系统控制权丧失),原理是利用入侵的对象为缺省安装的WindowsXP系统,当我以不同的速率向UPNP服务主机发送包含异常参数的请求包时,将在目标机器上引起访问冲突,这些访问冲突大多源自指针被覆盖。而目标主机就会根据“Location”域中的URL来发起连接,如果该URL中的主机启动了chargen服务,那么目标主机就会不断的进行分配和释放内存,从而大量占用系统CPU资源,使系统处于瘫痪状态,防火墙将变得不堪一击。”
“第二就是进行Dos攻击(服务阻断,denial-of-service),即用泛滥的数据包迅速导致计算机系统性能下降,直到不堪承受而当机。”
“原理是我可以通过向运行了UPNP服务的系统的1900端口发送一个UDP包,其中“Location”域的地址指向一个提供Echo服务的服务器,告知目标主机网络上的某提供Echo服务的服务器上有一个用户需要的UPNP网络设备,目标主标就会启用系统的UPNP服务,并向提供Echo服务的服务器发送下载请求,提供Echo服务的服务器将自动回复一个信息包,因为没有设备信息的确认机制,而UPNP会认为这是设备信息,并请求更多的信息文件,然后服务器又会自动回复一个包,可能使系统会进入一个无限的连接的死循环。这将导致系统CPU占用率高达100%,无法提供正常服务,同样也会导致防火墙功能丧失。”
“第三是我可以进行分布式的DDoS攻击。因为简单服务发现协议是UPNP服务的一个组件,它可以使一个系统枚举出UPNP网络上新安装设备上的可用资源。可由于SSDP协议的应用设计漏洞,我只要向某个存在大量XP主机的网络中发送一个伪造的UDP报文,就能强迫这些XP主机对指定主机进行攻击。”
“其实这个漏洞就算我不提出来,他们也会在xp系统发布两个月后发现,并提供补丁下载,我只不过是把时间提前了。”
看着在认真做着笔记的比尔盖茨,我觉得有股莫名的违和感,这比借鉴小说还要.....把人家的东西抄袭过来,然后再告诉人家。
“其实你也不用做笔记啦,要解决这个漏洞只要编写相应的程序,就能得到解决,也就是所谓的补丁。”
“我出100万美金买下你的补丁。因为新系统的发布会就在下个星期,可现在系统却出现了这么严重的漏洞,我们又不能推迟发布会的时间,不然一定会对公司的股票造成影响。”
“不不不,这个补丁我不打算卖。”
“Why?是嫌钱太少吗?没关系,我出200万美金。”
“你误会了,这个补丁又不是什么珍贵的东西,我根本没打算用他来赚钱,我是打算把他送给你。”
“送给我?你确定不收取版权费?”(美国的版权意识是全世界中最重视的)
“本来就是你的东西,我只不过是还给你罢了。”我在心里吐槽到。
“对,不收取任何费用,你要是不放心我们可以签订版权转让协议。因为这些补丁对我而言真的只是小事一桩。”
“你到底是谁?”
“我的名字叫高坂新介,是一名小学生。”我酷酷的说道。
“新介君,你有没有兴趣来我们公司上班?年薪200万美金。每当你对公司有重大贡献时,都将会获得现金奖励。”盖茨大叔向我抛出了橄榄枝。
“轮到我问了,你到底是谁?为什么你会有权利开出这么优越的条件?要知道几百万美金可不是一个小数目。”我假装不知道的说道。
“真是非常抱歉,刚刚对你说谎了,鄙人是微软公司的创始人,同时兼任公司董事长,首席软件架构师,比尔盖茨。”
“是谁在装逼,好他妈刺眼,真的被秀到了!!!”
“嗯,你还是连续蝉联了1995年到2001年的世界首富的位置。”我在心里吐槽到。
“考虑的怎么样?来我的公司上班!”盖茨再次对我说道。
“不了,我在日本也有自己的团队,自己的产业。”
“哦,是互联网方面的吗?”盖茨大叔来了兴趣。
“嗯,开了几个网站,有兴趣你可以去看看。”
“既然你不愿意过来的话,或许我们可以合作也说不定。”盖茨大叔笑道。阅读库 www.yuedsk.comyuedsk www.yuedsk.com
如果您中途有事离开,请按CTRL+D键保存当前页面至收藏夹,以便以后接着观看!