第7章 活生生的黑客,活生生的入侵(下)(1 / 2)

加入书签

“拿论坛,不是我的终极标,我是要靠这个论管理员身份,下这台务器,家有没什么想?”Cbr很是于利用问来调大家的极性。

很多人之前的示都没明白呢,现在哪提出什意见,是会入,大家就不用这里听告会了。

“论有个功,叫做传,可上传一图片之的附件论坛上,这个家肯定道吧!”Cbr着,“们要利的就是一点!在大家看来管员的界,发现有?管员是可设置上附件的型和大的,我上有个门程序,格式是EXE类的,那我就把EXE文设置为以上传。”

Cbr设置功,打发新帖界面,一个EXE文件传到论去了,就是说,他把一后门程放到了台网站务器的盘里了。

“后程序放去了,在我们要知道个后门序在对服务器的具体置,就以利用据库的限,或是其他段来运它!”Cbr没解释要什么手来确认个后门序的具位置,是直接自己的法运行它。

一飞的平有限很,这他没看白,不,Cbr能在自的电脑让另外台电脑行指定程序,本身就厉害了。

Cbr打开后的连接序,输那台服器的IP地址后,很快就到了一黑乎乎窗口,有图像示,但以输入种命令。Cbr入一个简单的DOS命,是用显示自IP地的命令。

显示来的IP地址跟台服务的地址一致的,这就证,Cbr已经进了那台务器,且拿到很大的限。

Cbr又入了几命令,显示出的结果,和自己脑上的况做了比,确这是两不一样脑上的容。当,Cbr还有更接一点方法,直接敲命令,那台服器直接启,很,后门序就失了连接,再输入才BBS的链接,也提示法找到务器。场的人然不懂客,但知道Cbr确实入侵成了。

“就因为设在服器上论程序上一个小BG,便导致了台服务被人控,现在们再回头,来看这到是个多的漏洞!”Cbr笑呵呵看着会的人,起杯子,慢慢地着水,足有两钟,Cbr才放杯子,“我们看那台服器重启束没有!”

飞恍然悟,心Cbr这么久水,原是在等台服务重启完啊,怪得,胡飞刚才以为Cbr这人什么慢子的毛呢。

Cbr重输入论的网址,这次论又显示来了,来服务又正常作了,“我们报会的主是网络全,刚的入侵,只是为告诉大安全有么的重。怎样让自己电脑绝安全,才是我讲的重。可能场的很同学都有些疑,说看刚才的侵,好也不太烦,那范入侵不会也简单呢?”

Cbr笑着,“其实样的想一点都错,安比入侵简单得,安全于平时一点一,这些是可以成习惯做到的;而入侵需要极寻常的感,以成千上次的试,这不每个人能做到。”

乎是怕人不相,Cbr重新又示了一1=11=2问题,页和刚的显示样,一正常显,一次示错误。“现在,就请大看看我怎么来复这个洞的!”

Cbr再次用门联接那台服器,找论坛程的源代文件,开了,只修改一句,场的人得很清,他就往里面加了几字符。奇迹就生了,Cbr保了论坛代码文后,他新再打论坛,次不管1=1,还是1=2,网统统都示正常

页全都示正常,你还能到什么息呢?”Cbr着问大

飞的下都掉了来,不吧,就几个字,漏洞瞬间消了,这入侵的就要傻了,别是din,你就问管理的账号不是“痴”“智”“屎”,页同样会显示常。

“当然,还可以样修改!”Cbr又打开个源文,删掉才添加入的字,往下了几行码,往里插进一个符。这次神奇,他保存,再去行SQL注入,管是1=1,还1=2,网页全提示错,只有入正确网址,在网址面添加何多余语句,页才会常显示。

“大看到了,安全安全,在于你写或少几个字而已!”Cbr出笑容,“所以,我们才常说:全与不全之间,只隔了个字母!”

内掌声鸣,Cbr的精表演让家很是服。

照原来安排,Cbr本还要表溢出攻的防范,结果现的人情都被调了起来,仅在这SQL入上,提了很问题。

Cbr边坐着胖子,得嘴巴合不拢,现场效果比计的要了很多,看看差多了,就站起,打断现场的问,“为报告的时间限呢,个提问节就算结束了,接下来,由我为家来介一下网安全这产业目的情况,以及前预测!”

“先个自我绍,我华锋网安全科有限公的总经,我叫锋!”子笑眯对全场躬,“勉强算个业内士,但大家来这个报,心里是有点忑,就是我的点粗浅解吧,出来跟家一起流一下,要是大有什么同的想,可以出来。”

胖子上很谦,可接来却着不客气,他把网安全的展前景成了一花,毫例外,是那套“巨大的场需求,与从业员的严不足,成一个大的人缺口”老套说,他还出了不道怎么计上来数据,现场的生忽悠一愣愣。最后,胖子还了比喻,说做安的,就比是做生,专给网络病、给脑看病,从古到,医生是个从失业的业。

前就业力这么,尤其学计算的,毕之后想入挨踢业,可叫个难,现在想踢的人在是太了,一刚毕业大学生本就排上号。何找份定可靠工作,刚一进大学大就开始虑的头大事,以胖子这话让场不少生就有意动,人开始道:“如果我要是想入这行话,都要学点么?”

胖子等就是这话,可是故作持地咳咳,才:“目来说,场上关的网络全工程的认证很多家,比如思的,比CIW、NISC、CISSP,我们自的认证,也有外的认证,培训价都不菲,但真正业的培机构,是不多。很多训机构是打着子把人进去,代课的师却根都没有事过安行业,问这又么能培出合格安全工师呢,以,我就看到一个很怪的现,一方是培训构培养大量的络安全程师,方面是络安全司不得自己去找人才,然后采老带新做法,立自己人才储体系。”

“我华锋也这方面苦恼,来干脆们就自搞了一网络安工程师训,结效果意不到地,那期学员,了有两留在我华锋工外,其的都被请一空,有专业网络安公司,有证券、银行、子商务面的企,他们需要大的网络全专业士。”

底下的见胖子天谈不正题,便有些急,直接道:“你们公的培训搞不搞?”

↑返回顶部↑

书页/目录