第六卷 第四十回(190)玩弄天守的狠角色

暫時解決完惱人的yelio木馬,云飛說:‘右禦使大人訓練我們果然沒錯,天守很會玩這種夾帶感染相生相克的病毒。’

而這時,宇成已經追蹤到了梁品倫的IP源頭,並對該IP掃瞄了一下,發現有一個PORT是以傳輸協定工作。使用yelio木馬,基本上容易被視為瀏覽器軟體以傳輸協定與伺服器溝通,但宇成發現梁品倫的電腦只有一個PORT是在做這件事,便可以猜出這是yelio所用的PORT。

宇成興奮道:‘好,就讓炎黃系統看看你的這個PORT有沒有漏洞存在吧!’

啟動超級攻擊模式,炎黃系統進入滿載運算。由于搭配炎黃系統的關系,除了平行輔助模組電路外,這部機器也是用AthlonFX-55等級的CPU,因此炎黃系統得到了良好的運算能力,很快的查探出了漏洞。宇成提取了一些木馬的模組檔,嘗試讓炎黃系統利用這些木馬模組產生適合這個漏洞的木馬。經過了約十分鍾左右,木馬完成了,加了兩層殼後便被炎黃系統自度殖入梁品倫的電腦內。

宇成興奮的說道:‘簡醫生、云飛,我已經丟入一個炎黃系統產生的木馬,vh836b進去了,我馬上就讓他們停止攻擊。’

簡德昌卻說:‘不,先不要中止他們的行為,我和云飛還能夠擋住他們對伺服器的破壞。你先嘗試從他們的電腦內部找些有用的資訊出來。’

宇成試了試說:‘我看看...有了,這支木馬可以讓我們執行指令!’

簡德昌便說:‘你先掃一下他的區域網路看看好!’

宇成輸入view後,在相同群組下只有畢示古的IP被發掘出來。簡德昌決定讓宇成尋找他們的yelio控制端軟體,以便到時加以使用。宇成再輸入tasklist/svc查看梁品倫的執行中所有程序,直覺yelio.exe(其實也很明顯?)便是控制端的軟體,先紀錄下來它的PID再說。

簡德昌問:‘你有找到了什麼嗎?’

宇成說:‘我發現了另一個使用者,我想他也在使用木馬攻擊我們的伺服器,應該就是這兩部電腦攻擊我們的機組。’

簡德昌說:‘掃描那個IP,將vh836b木馬也殖入第二個家伙的系統中!’

由于是同樣的軟體,宇成很順利的殖入,並等待簡德昌的命令行事。

在C機組部分,右禦使何智言一個人獨守這個機組,而費比偉和裘安琪也正對著他發動攻擊,用的是相同的yelio木馬程式。

何智言笑了笑說:‘不錯嘛,天守的家伙,你們還想出這種木馬程式。不過,你們找錯人了,這對我是沒有任何用的。’

不論費比偉和裘安琪怎麼想要攻入,總是會被何智言給擋下來,好不容易殖入的木馬也完全沒有辦法建立連線,因為何智言已經找出隱藏在URL編碼中的訊息,一眼便可看出這規則進行過濾工作。

費比偉不安的說:‘可惡...這次要我們支援梁品倫他們,我本來還以為首領腦筋有問題,對極光駭客的一個地區就要派出六個人,太小題大作了!不過這次的對手的確不簡單,我們好像還沒有遇過這麼久還無法順利執行yelio的電腦。’

裘安琪笑道:‘哈,往好的方面想,也許我們捕的魚群是最大的!’


費比偉和裘安琪開始對這個機組的伺服器采取回圈戰術,在這之中的六部伺服器是可以殖入yelio執行的系統,他們便三個為一組,開始以回圈的方式變換攻擊的對象,每一個伺服器換一道溢位方式或是系統漏洞,想要用疲勞方式對抗守護這個機組的所有人,然而這里就只有何智言一個人而已。

何智言笑了一聲心想:‘用這種方式想讓管理人員喘不過氣來嗎?不過你們的攻擊手法已經被我視破了,你們想攻擊的目標我也早就防堵住了,別小看我設計的防火牆啊!只要沒什麼意外的行為,那我就反守為攻吧!’

何智言同樣利用他的技術找出了費比偉和裘安琪的真實IP,掃瞄了一下後的確有兩、三個漏洞可以使用。他在另一部主機安裝了暴力破解測試軟體,針對裘安琪的主機暴力破解,然後專心對付費比偉。

何智言笑了笑想:‘真是有趣!你們一個用Linux一個用Windows,我就先來對付Linux吧!看樣子,你不知道yelio存在著漏洞啊!’

雖然yelio在被控制的伺服器上感染運作後,能夠從獨特的URL編碼中提取它所適用的命令,但回傳值當然也是透過Apache或IIS類似傳送HTML資訊一樣的利用傳輸協定將資料傳回去,這就給了PORT:80封包修改的機會。

何智言關掉其中一部主機的防火牆:‘既然這是你在掃的,我就做個人情。’

費比偉突然發現自己可以連上其中一部伺服器了,甚為開心的進行命令測試。

何智言不斷監視著sniffer軟體:‘好,讓我看看你這次想要做些什麼?順便從回傳封包看看到底會傳些什麼東西。雖然這有點風險,不過我想他應該不至于第一次就來個大撲殺的命令吧?’

眼看著費比偉侵入了伺服器,裘安琪有些嫉妒的說著:‘哼!你自己進去了到是很開心啊!?把我丟在這里不管,自己一個人進行破壞工作。’

費比偉一邊打著命令一邊笑說:‘哈哈,不比你強我要怎麼娶你回家啊?’

裘安琪有些臉紅的說:‘我可沒想過要嫁給你!’

費比偉卻奸笑著說:‘你怎麼這樣呢?不是說好這次任務要是我勝過你,你就要嫁給我的嗎?現在我已經進去了,我又往前一步啰/


然而,費比偉正開心之時,系統卻也被殖入了木馬,何智言反向利用封包制造溢位入侵成功,現在只等待他的命令而已。

何智言滿意的笑著想:‘好!’此時,一旁的主機也已經找出裘安琪的Admin密碼,正好讓何智言可以一口氣解決他們兩個。

何智言輸入\xxx.xxx.xxx.xxx後,連線上了裘安琪的主機,試了一下帳號密碼果然是可以用的。為了順利執行下面的命令,何智言便建立IPC$連結,准備丟同一個木馬的Windows版進去。

裘安琪仍未發現,只是努力的想找出入侵的方式:‘可惡..我怎麼能讓那個臭小子比我更強呢?我才不要嫁給他呢!我一定要找出來,我一定也可以找到!’

由于被這股莫名其妙的理由洗腦,裘安琪滿腦子只想著攻擊而未想到防禦層面。何智言很順利的用copyntdll.exe\xxx.xxx.xxx.xxxadmin$的方式將偽裝檔名的木馬丟了進去。現在的時間是上午11:10,為了快速解決這兩個家伙,他得趕快讓木馬程式運作才行。何智言輸入at\xxx.xxx.xxx.xxx11:12ntdll.exe這道命令,利用at指令(一種排程命令,可以設定主機在幾點執行什麼程式,在幾點關閉什麼程式,甚至是每月或每星期的那些日子執行)讓木馬順利啟動。利用這種方式也可以在平時關掉木馬不被發覺,等到固定連線時間時才啟動。


過了兩分鍾後,木馬程式啟動執行。何智言打開自己的木馬操作系統,連線上這兩個被殖入木馬的系統中,准備來個當機大游戲。

裘安琪此時終于找到系統漏洞而高興得大跳著說:‘哈哈!我不用嫁給你了!’

費比偉一緊張便想:‘不行,我得趕快進行破壞工作,這樣才能超過她。’

裘安琪當然不會放過這個機會,馬上殖入yelio並輸入命令來檢視伺服器系統。雖然何智言認為漏洞已被堵住,不過總還是會有意外的.....

費比偉緊張的想著:‘可惡,我休息太久了,被一時高興沖昏了頭,這真是我怎麼改也改不掉的缺點。我永遠是兔子,當不了烏龜嗎?’

裘安琪的危機意識卻比費比偉還要來得重,輸入命令速度更快:‘我才不可能會輸,我也不能輸,這次任務的比試我一定要贏。’

兩人幾乎在同一時間完成了對伺服器的毀滅SHELL編寫,准備以URL編碼將這一道道的命令送去給yelio,讓伺服器毀天滅地。

何智言此時也輸入完他的木馬控制命令,按下兩邊的傳送鈕笑著想:‘再見了,兩位,這下子你們馬上就要結束了。’

突然在同一時間,何智言編排的木馬開始工作,將NTFS與EXT3的分割內容完全破壞掉,而不久之後兩人的電腦也當機了,重開機後已是慘黑的一遍螢幕。

‘可惡啊!’費比偉抱頭痛苦道:‘好不容易就剩下最後一點點了,怎麼會被對方打敗了呢?怎麼會這個樣子呢?這根本就是在玩弄我們啊!’

裘安琪小怒道:‘我們久攻不下,一攻進去又被對方搞垮,對手到底是什麼人?’

費比偉憤怒的雙手猛烈的拍桌道:‘可惡!可惡!可惡!我們這樣也算是天守的人嗎?要是被他們給知道了,一定會瞧不起我們的。’

然而不用嫁人的裘安琪卻安心道:‘算了,這一切都是命運吧!這次我們還是沒分出勝負,真是可惜,只好留到明天再繼續啰/


費比偉很快的放入Linux光碟安裝並說:‘不管怎麼樣,先重整好我們的系統比較要緊,今天只不過是支援而已,明天才是任務的重點。’

輕松的解決對手,何智言並不以此滿足,畢竟他很久沒有大顯身手了。另一方面,在簡德昌的指示下,宇成完成了對梁品倫與畢示古的反制批次檔。

‘好!’簡德昌興奮的看著手表說:‘時間11:30,按下Enter吧!’

宇成和云飛各敲擊一部主機的Enter鍵...待續