指尖的詠嘆調提示您:看后求收藏(詩鼎小說網網m.gzstf.cn),接著再看更方便。
<script>theme();</script></dt>
“?”
楚英縱結結實實地愣住!
時夜也側目看了過來,眉頭微微蹙起,說:“問問他什么意思。”
楚英縱打字挺快,噼里啪啦地在fennel的動態下留言。
【signale:什么意思?】
【fennel:自動放棄我的其中一臺設備。別誤會,這并不是向你投降,只是為了抵消你的劣勢而已。現在華國是深夜3點多,對你的作息來說也是不小的挑戰吧?而且,我注意到你使用了洋蔥網絡的標準版本,猜想你之前并沒有進行過類似的賭局;而我卻有額外的工具進行準備,這對你來說也不公平。為了抵消這里的‘不公平’,我選擇放棄一臺設備,僅此而已。】
楚英縱:“……”
時夜平靜地點了下頭:“知道了,我們可以繼續了。”
楚英縱低聲道:“沒想到他也這么有原則。”
時夜說:“電子世界和正常的社會不太一樣,這里的原則就是原則,是不可撼動的客觀規律。”
楚英縱點點頭:“我好像能明白你們的想法了。”
fennel已經查探到了他們的內網是用洋蔥協議進行連接的,動作比他們稍微快了一步。
但楚英縱動作也很快,將fennel這邊的網站記錄快速瀏覽了一遍,很快找到了fennel的內網入口。
通過對他的網關進行試探性的會話申請,他們很快捕獲了來回的幾個數據包。
——數據包就是fennel的5臺設備之間進行交流的內容,可以說就是對方軍隊的電報。
一個正常的tcp\ip協議數據包,在各個設備之間流竄的時候,總是標準格式的:版本號、頭長、服務類型、包裹總長、標志、段偏移、時間戳、協議代碼、校驗位、32位來源ip、32位目標ip、選項和最后的用戶數據。
但他們截獲的fennel的數據包中,經過了很多位數的加密內容。
經過加密后的數據看上去雜亂無章,光用肉眼看不出任何的意義。
楚英縱脫口而出道:“要不分析下他用的是什么加密方式?”
“不。”時夜冷靜地說,“底層分析太浪費時間。讓蝰蛇做這件事,我們首先進行xss攻擊。”
楚英縱打開了黑色的蝰蛇,然后將捕獲到的數個數據包拖入其中,看蝰蛇開始自動進行分析。
這是signale的通用工具,能夠自主對密文進行分析,快速分析出加密方式;必要的時候配合琴鳥,甚至能得到較為簡單的明文和密鑰。
工具開始運轉的同時,楚英縱已經回到了facebook網頁上。
分析完網頁上的全部數據,不代表它就完全沒用了,其實它還能用來釣魚!
xss就是這樣一項攻擊方式。
只聽時夜口述道:“試試關鍵詞注入。”
“嗯。”楚英縱點頭,打開網頁輸入框,試著在里面敲打了一陣代碼,然后發送成為一條新的僅個人可見的動態,進行測試。
再經過刷新之后,新動態出現的同時,楚英縱的代碼也生效了!
“可以做xss!”楚英縱驚喜道,“還真的是個篩子網站啊。看來fennel也完全放棄了防御它……”
xss(cross site scripting,跨站腳本攻擊)的原理很簡單。
當一個網站允許用戶進行輸入,然后顯示在網頁上的時候,用戶其實就相當于能將自己的輸入內容注入到網頁的源代碼中。
如果編寫的時候程序員沒有注意屏蔽掉這種注入,那么黑客完全可以突破自己的輸入區,將真正的代碼寫成動態,也進入網頁源代碼中。
而對于其他不知情的用戶來講,一旦刷到了黑客發布的這條動態,他們的瀏覽器就會自動認為這條動態的內容來自于這個網站——而這個網站是被信任的,所以就會運行動態中的惡意代碼。
這個過程好像鳩占鵲巢,黑客借用網站的名義,讓它的所有用戶執行了自己的代碼。
凌晨3:30分,楚英縱將精心編寫好的xss腳本注入到了新動態中。
【signale:嗯。】
雖然只有短短的一個“嗯”字,但其實這條動態的體量長達數kb,之所以只顯示這么短,當然是利用了網頁的代碼漏洞,將后續內容隱藏顯示,而成為了源代碼的一部分。
而這些代碼的目的很簡單:讓觀看者自動下載一個木馬病毒!
這樣一來,一旦fennel看到這條動態,就可能會下載木馬。
此時同一時間,按照規則,fennel也發布了新動態。
【fennel:不知道你進度如何?我已經找到了你的第一層跳板。】
楚英縱看到這條動態,呼吸不由急促了一點,說:“他動作怎么這么快?是不是已經在進攻我們的某一臺設備了?我要不要打開防火墻看看記錄?”
“不用著急,未必是真的。”時夜冷靜道,“既然蜜罐沒有報警,我們繼續進攻。”
楚英縱等待了一會兒,后臺木馬卻始終沒有被下載。
很明顯,fennel雖然看到了被注入惡意代碼的新動態,但是卻沒有中招。
——是他的防火墻阻攔了后臺下載?還是fennel屏蔽了整個網頁執行代碼?還是他檢查了所有輸入?
不論如何,xss攻擊暫時沒有奏效。
不過,蝰蛇的破解過程已經運行完了,它給出了對fennel數據包的分析結論。
很遺憾,蝰蛇沒有直接破解出原文,但它給出了數據包使用的加密協議。