息壤中文网

下载
字:
关灯 护眼
息壤中文网 > 黑客传说 > 第02章 蜜罐系统 下

第02章 蜜罐系统 下

章节错误,点此举报(免注册),举报后维护人员会在两分钟内校正章节内容,请耐心等待,并刷新页面。
    项彬之所以又打开了显示器是因为音箱中传出了入侵警报这说明有同行正对他的老婆(电脑)产生了兴趣正对她进行骚扰作为一个男人(黑客)他不能放任不管!

    他输入了几个命令很快就知道了那位兄弟入侵他机器的方式:他利用的是一个远程缓冲区溢出漏洞这个漏洞允许入侵者在数据库服务通过执行远程溢出执行代码在目标系统上以root权限执行任意命令。这个漏洞早就在圈内流传开并没有什么高深不过会利用远程缓冲区溢出漏洞来进行网络渗透至少说明对方已经有点斤两。

    黑客入侵的方式千变万化防不胜防项彬怎么输入几个命令就能知道?难道他真的这么神?答案当然是否定的。正常情况下没有谁能够随便几下就能够知道对方的入侵方式就算是黑客头头凯文•尼克都不行。正如前面所说入侵方式的多样性决定了项彬不可能这么快就知道对方的入侵方式鬼知道他是利用软件漏洞还是系统漏洞进来的!电影里面那些神通广大的黑客全是一些不懂技术的导演不懂装懂完全是忽悠人的根本就是在误导和愚弄观众!那么项彬又是如何知道的?这正是项彬这两天不眠不休努力的结果――他在自己的机器中布置了一个高质量的蜜罐系统。对没错就是蜜罐。

    什么是蜜罐难道是装蜜的罐子?从某种意义上来看确实可以将其看做是一个装着蜜的罐子。蜜罐它先是一个罐子。罐子是干什么的?当然是装东西的不过这回装的东西可不是别的而是黑客嗯就是那个不之客了。罐子里面的蜜指的就是系统中的漏洞这些漏洞并不是未知的漏洞而是项彬故意留下的或者是他用程序虚拟出来的但是在对方看来这和真实的漏洞没有什么两样一般的黑客短时间内可觉不了。而且这些漏洞都在项彬的控制之内他对它们了如指掌因为它们都是项彬故意留下来的――蜜!

    总结一下:蜜罐英文名叫honeypot它就是一台不作任何安全防范措施而且连接网络的计算机但是与一般计算机不同它内部运行着多种多样的数据记录程序和特殊用途的“自我暴露程序”——要诱惑贪嘴的黑熊(客)上钩蜂蜜自然是不可少的。蜜罐好比是情报收集系统它故意成为让人攻击的目标引诱黑客前来攻击。所以攻击者入侵后你就可以知道他是如何得逞的随时了解针对服务器动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系收集黑客所用的种种工具并且掌握他们的社交网络。可以说蜜罐是专门针对黑客的系统很多黑客都有被蜜罐玩过的经历包括项彬那种感觉实在是很不爽那次要不是他察觉得早他的地址肯定会被对方追踪到。

    蜜罐技术还是一种比较年轻的技术这个在国外研究比较多国内关于这方面的研究少得可怜所以这次项彬弄这个蜜罐多花了点时间。在现实生活中项彬只是一个小公司的网管平时也就维护维护公司的网络还有公司的那个小网站悠闲得很基本上是固若金汤所以平时他有比较多的时间来干自己喜欢干的事例如帮别人的服务器打打补丁之类的。当然这完全是义务的对方并不能知道他的到访。

    中国网民上亿黑客自然也少不了但真正的顶级黑客就不多了大多数都只是所谓的“脚本小子”(为了鼓励新人项彬通常也将他们称为黑客但是不包括那些以破坏别人系统和数据为乐的“骇客”!)他们一般都是刚刚接触黑客这个圈子只会利用网络上别人出来的现成的工具和公布的众所周知的漏洞来入侵eb服务器改改别人的网页稍微高级一点的就是拿着别人的木马到处乱种……并没有什么嘲笑他们的意思年轻人嘛可以理解毕竟项彬他们这一代以前也是这么过来的。
『加入书签,方便阅读』
下载