不过看起来志华黑客联盟的安全系数还是挺高的,在张朝磊一番测试后,竟没有发现志华的网站存在注入点。
注入不成,找上传漏洞。
上传漏洞,又是一个各个网站常见的漏洞之一,直到2010年,张朝磊也知道,上传漏洞仍然大量存在于各种中小型网站中,上传漏洞一般是指网站由于对上传文件格式等过滤不严造成的,例如,对于各种网站可能存在着普通用户可以进行附件上传的功能,一般情况下,上传只要能够上传图片格式(jpggifbp)及压缩包文件(rarzip)就行了,然而,如果这个网站对于上传格式没有限制的话,任何类型的文件都可以上传的话,这个时候,漏洞就产生了。例如对方的网站是基于asp技术开发的,这时黑客只要想办法上传到其网站一个具有特殊功能的asp文件即可实现控制全站的权限,这种asp文件,在黑客界被称为后门(web射ll),基本功能上的差异又有大马与小马之分。
张朝磊尝试着,注册用户,然后进入志华黑客联盟的文章投稿系统。
&ldo;咦,有上传功能,试试。&rdo;张朝磊马上从自己的u盘中名称为&ldo;黑客专用工具套装&rdo;的文件夹中复制出一个asp后门,然后上传。
&ldo;对不起,您的用户组不能进行上传,您需要投稿100篇文章以上才能进行能拥有上传权限。&rdo;杯具,100篇,这数量也太多了点,如果一二篇的话,还可以试试,一百篇就算了,即使发够了,够一百篇了,到时候人家上传有没有漏洞还很难说,再说时间不等人,晚上必须将志华黑客联盟拿下。
上传漏洞仍然不可利用,以失败告终。继续换方法。
这时,张朝磊看到了志华黑客联盟的文章评论功能,在每篇文章后面都有评论选项,而在网站首页则都有最新评论的调用。对,可以试试。
张朝磊随便在其网页上点击了一个链接,进入了某篇评论页面,快速在评论功用上输入&ldo;&rdo;然后提交。提示成功,其后查看了下网页的htl源文件,存在&ldo;&rdo;看来可以利用,张朝磊低头笑了笑。
先这样吧,先放着,如果对方攻击不断,那也就不能怪我对他们不客气了。
另一边,肉串他们也是忙的热火朝天,在几个人多次尝试注入、猜解默认后台、默认密码、默认数据库路径后,最终几个人毫无所获。
&ldo;肉串姐,这网站还真不是一般的难对付,貌似没有任何漏洞,我们是不是直接d吧。&rdo;细眉男向肉串建言道。
&ldo;网站有绝对的安全吗?&rdo;肉串斜扫一眼细眉男。
细眉男无言以对。
是的,网站没有绝对的安全,而漏洞能不能被发掘,仅仅决定于95的发掘者的能力的大小及加上5的灵感。
&ldo;大家再尝试十分钟。&rdo;肉串见细眉男不再说话了,顿了顿,又看了看周围其它的伙伴吩咐道。
十分钟,很慢,很快,在不同的情景下,十分钟确实是有差异的,然而对于肉串他们来说,这十分钟是很快的。
转眼十分钟过去,计协的几个个人如焉了的茄子,垂头丧气,毫无所获,看来技术型入侵是不可行了。
肉串的结果也好不到哪去,好不容易找到一个s跨站漏洞,却没有任何利用价值。
&ldo;看来一时半会我们真是无能为力了,大家准备开始动用僵尸网络吧。小白,你先用你的十只肉鸡试试,一般的网站应该可以攻下的。如果对方网站果真没有ddos防火墙的话,应该立即见效果的。&rdo;肉串下命令了。
杨经理那边。
&ldo;这小张是不是在忽悠我,不是说九点么,这都九点半了,咋一点动静还没有。&rdo;杨经理不解的自言自语道,然后看了看周围的几个技术员。
&ldo;不知道……&rdo;不约而同的,几名技术员同时摇了摇头。
就在此时。&ldo;嘟嘟……&rdo;防火墙报警系统被触发了。
&ldo;嗯,有情况。&rdo;杨经理打了个激灵,&ldo;小杨,看看有多少流量。&rdo;
那个被叫为小杨的白衬衣男,马上起身,盯着报警显示屏。
&ldo;流量一般,经理,就50流量,看来对方也就十台只鸡,这点鸡我们防火墙肯定是岿然不动就能灭了它们的。&rdo;小杨看了显示屏后转过头来向杨经理报告道。
&ldo;好!&rdo;继续注意流量变化,大家也都各就各位吧。
原本还聚在一起无聊的几个技术员马上各就各位,开始进入了工作状态。
&ldo;肉串姐,僵尸网络已经启动了,我将我的上线的肉鸡全部动用了,总共15台机器,连我现在这台电脑也动用了,您看看西盟黑客网现在能访问不,我这机器当成肉鸡了,奇慢……&rdo;小白满怀自信的,向肉串邀功道,想着第一时间让肉串看到自己的杰作。
&ldo;咦,怎么没动静,对方网站一点变化都没有……&rdo;肉串惊奇道。
&ldo;啊&rdo;其它的几个计协的人也都不约而同的打开了张朝磊的网站,结果是一致的,西盟黑客网访问速度一流,没有任何减缓的迹像。
&ldo;看来这西盟黑客网真有防火墙,听说ddos硬件防火墙一个就得数万元,这西盟黑客网能有这经济实力?看不出来啊,以前也没听说过啊。&rdo;小白非常费解。