我是一個(gè)黑客
===========================================
作者:無(wú)名
CHM:sword (cnse8.com)
<本故事純屬虛構,如有雷同,請勿對號入座>
----------------------
8. 軟件開(kāi)發(fā)部和網(wǎng)絡(luò )部的戰爭(3)
盡管我有100%的把握,但是想獲得連接我們部的路由器的控制權利還是要費點(diǎn)事的。而且必須作的神不知鬼不覺(jué)的。畢竟都是自己人,人民內部矛盾,大家開(kāi)開(kāi)玩笑也就行了。公開(kāi)了就不好了。其實(shí)網(wǎng)絡(luò )部那幫哥們和我的關(guān)系也不錯。平時(shí)常在一起探討一些網(wǎng)絡(luò )問(wèn)題。他們見(jiàn)過(guò)的東西多,所以我經(jīng)常問(wèn)他們一些問(wèn)題。但是他們那個(gè)頭兒,姓胡,長(cháng)得和《渡江偵察記》里面那個(gè)狡猾得參謀差不多,瘦瘦的,戴個(gè)眼鏡。和我們頭兒經(jīng)常在中層干部會(huì )上對著(zhù)干,由于我們頭兒是博士。那個(gè)胡隊長(cháng)(我們軟件部的人都這么叫他)什么也不是,而且是學(xué)化學(xué)的,因為業(yè)余愛(ài)好計算機,玩計算機也不錯,也就是其他部門(mén)心中的高手。由于當時(shí)用flash作了一個(gè)我們單位的宣傳材料,深得上層人士得歡心。當時(shí),還沒(méi)有軟件部,單位建設網(wǎng)絡(luò )部得時(shí)候,沒(méi)有其他得人選,于是這位“高手”就座上了網(wǎng)絡(luò )部主任得寶座。當然這些我也是聽(tīng)其他元老級人物說(shuō)得。我也是后來(lái)才來(lái)得。
當然我們頭兒是后來(lái)才來(lái)得,否則,不可能能輪得上他。每次當胡隊長(cháng)在會(huì )上展示他們搞得網(wǎng)站,并且不可一世得時(shí)候。我們頭兒總是會(huì )用若干無(wú)法辯駁得道理把他們得東西駁得體無(wú)完膚。每次胡隊長(cháng)都下不來(lái)臺。你想,中國官場(chǎng)得斗爭得微妙,大家應該心里有數。所以,他恨上我們頭兒,并且連我們軟件部得人都一起恨上,這是再好理解不過(guò)得事情了。以他得理論水平,想和我們頭兒搞文斗顯示是沒(méi)戲了。胡隊長(cháng)是和我們得網(wǎng)絡(luò )建設一起成長(cháng)起來(lái),雖然其他方面他不行,但是他在網(wǎng)絡(luò )方面配置的熟練程度,這不是吹的。在路由器或者防火墻方面搞點(diǎn)小手腳。還不是小菜一碟?根本不需要其他人代勞。
我問(wèn)過(guò)網(wǎng)絡(luò )部的哥們,他們說(shuō)路由器的密碼只有他們頭兒才有,路由器都是他們頭兒配置的??磥?lái),胡隊長(cháng)肯定和我們玩陰的了。其實(shí),這些我們頭兒,我想肯定知道。博士的思想水平絕對就是比你一般人高,不服不行。我們頭兒是主攻方向是網(wǎng)絡(luò )加密。對加密算法的研究不服不行。我請教過(guò)他很多加密算法方面的問(wèn)題。真是厲害呀,一針見(jiàn)血,讓我明白了不少。比有些狗屁書(shū)上說(shuō)的好的多。說(shuō)實(shí)話(huà),有些書(shū)的作者我懷疑他自己都沒(méi)有搞懂,就抄上去了。
但是我們頭兒就是不說(shuō)。就是不停的打電話(huà)給網(wǎng)絡(luò )部催,或者打電話(huà)給頭兒的頭兒。
但是現在我的機器無(wú)法上網(wǎng),招數再多,也沒(méi)有用處。到隔壁財務(wù)處去吧,容易暴露。那幫家伙雖然對編程不懂,但是應該看的出來(lái),你再作什么東西。而且,作黑客這個(gè)東西,還是自己的機器用起來(lái)順手。
管他的,先想辦法上網(wǎng)再說(shuō)。財務(wù)部和我們軟件部連接的是同一個(gè)交換機。這個(gè)交換機再連接到同一個(gè)路由器上。他們網(wǎng)絡(luò )工作正常。說(shuō)明凡是軟件部的ip肯定被過(guò)濾掉了。網(wǎng)絡(luò )部的機器都是通過(guò)一個(gè)交換機直接連接到總出口路由器上的。因為胡隊長(cháng)對全單位的機器都作了ip和網(wǎng)卡綁定,所以ip沒(méi)辦法改的,否則,改個(gè)財務(wù)部的ip就可以上網(wǎng)了。
ping了ping財務(wù)部的計算機。不出所料,果然是通的。顯然不是交換機的問(wèn)題。要上網(wǎng),只好在財務(wù)部中找臺計算機幫我一下了。呵呵,當然是那臺財務(wù)部的信息發(fā)布server了。速度塊,量又足。呵呵。
不用破密碼,因為在他們安裝補丁之前,我已經(jīng)安了后門(mén)了。不過(guò)我什么都沒(méi)作,就留個(gè)后門(mén)。從沒(méi)有用過(guò),我覺(jué)得沒(méi)什么意思。但是現在必須要用一下了。
大家可能會(huì )說(shuō),你們這個(gè)財務(wù)處也太菜了吧,你們的金融安全如何保證呀?呵呵,他們菜是肯定的。但是,這個(gè)server里面沒(méi)有我們部門(mén)的財務(wù)數據庫。他們的數據庫在另外一臺單獨的計算機上,沒(méi)有接入網(wǎng)絡(luò )的,從軟件到硬件都是上級部門(mén)統一配發(fā)的。這臺server就是發(fā)布信息的,具體的說(shuō)就是搞工資查詢(xún)的,每個(gè)月的工資數據都是使用access數據庫copy上去的,所以,沒(méi)什么價(jià)值。即使你攻入了,對財務(wù)也沒(méi)什么影響。
非常輕松的進(jìn)入那太server。先看看安裝路由和遠程訪(fǎng)問(wèn)沒(méi)有?一看,沒(méi)有!看來(lái)要安裝一個(gè)代理服務(wù)器了。傳了個(gè)proxy+上去,這個(gè)東西小而功能也強。一切順利,很快我的機器就可以上網(wǎng)了。由于大家都是內部網(wǎng),100M的規格,所以速度和直接上網(wǎng)沒(méi)什么區別。
首先必須獲得我們這個(gè)路由器的口令。然后就一切ok了。
本來(lái)想直接攻擊胡隊長(cháng)的計算機。胡隊長(cháng)的的ip大家都曉得的。但是我掃了胡隊長(cháng)的計算機,他的2000專(zhuān)業(yè)版本該加的補丁都加了。而且沒(méi)有開(kāi)server。所以搞起來(lái)非常麻煩。需要時(shí)間。但是現在我沒(méi)有時(shí)間,必須要速戰速決。而且,他肯定安了防火墻的。說(shuō)不定就會(huì )發(fā)現財務(wù)處的server再掃描他。所以,我必須要快快。畢竟,胡隊長(cháng)在網(wǎng)絡(luò )配置和防護的水平絕對在網(wǎng)上算“高手”級別的。不可輕敵。
首先在財務(wù)處server上安裝了個(gè)軟件路由器。然后進(jìn)入我們的總路由器,在路由表中加了一條規則,把胡隊長(cháng)的計算機的數據全部轉發(fā)到財務(wù)處的軟件路由器上,然后通過(guò)財務(wù)處的路由器在轉向那個(gè)出口路由器。接著(zhù)在財務(wù)處的路由器上安裝了我的自己寫(xiě)的包過(guò)濾軟件。這樣,胡隊長(cháng)對外的數據包都會(huì )被我記錄下來(lái),他登陸路由器一般用的就是telnet,這個(gè)是不加密的。呵呵,你的密碼還能跑的掉?
為了節約時(shí)間,必須讓胡隊長(cháng)快點(diǎn)送密碼,于是我撥了胡隊長(cháng)的電話(huà)。
“喂,胡主任嗎?我軟件部。剛才我們的網(wǎng)絡(luò )通了3分鐘,但是現在又不通了,麻煩你們檢查一下好嗎?”
放下電話(huà),我就開(kāi)動(dòng)了我的包過(guò)濾軟件。果然,很快,胡隊長(cháng)的ip數據包就開(kāi)始源源不斷的過(guò)來(lái)了。
呵呵,你差點(diǎn)笑出來(lái)。你想,明明是他剛才過(guò)濾掉我們的。但是我偏偏說(shuō)我們通了3分鐘,這根本不可能的。他對自己的設置還不清楚嗎?所以肯定會(huì )重新登陸路由器,檢查設置。當然,肯定設置絕對沒(méi)有任何問(wèn)題。一會(huì )兒,他可能就會(huì )有所察覺(jué)。呵呵。
果然,一會(huì )兒,他的數據包就沒(méi)有了。我立刻以最快的速度down下記錄文件。并恢復了出口路由器上的設置,然后刪除掉財務(wù)處server上我安裝的所有東西。然后斷掉連接。開(kāi)始在我的機器上分析我攔截下來(lái)的數據包。因為我自己對telnet的數據包作個(gè)試驗分析。所以密碼的位置在雜亂的數據包中很快就被分析出來(lái)了???!密碼居然是~i*hate&doctor%zhang。哈哈,doctor zhang就是我們頭兒拉??磥?lái)這家伙果然是恨上了我們頭兒了,連密碼都不忘記提醒。不過(guò)這個(gè)家伙的密碼如果破譯起來(lái)是有點(diǎn)難度的。
好了,立刻進(jìn)入那個(gè)路由器,打開(kāi)防火墻的設置規則一看。果然,這個(gè)混蛋把我們軟件部的地址的數據包全部drop掉了。我刪除掉后,立刻退出,網(wǎng)絡(luò )立刻就通了。誰(shuí)著(zhù)李MM一身歡呼:“通了,網(wǎng)絡(luò )通了”,我們的flashget都開(kāi)始出現綠色線(xiàn)了。大家歡呼了幾聲,又開(kāi)始作自己的事情了。
我在想,要不要把特權口令改了,讓胡隊長(cháng)去找經(jīng)銷(xiāo)商。后來(lái)想想,不好。玩笑開(kāi)的大了點(diǎn)。就放棄了。
過(guò)了一會(huì )兒,胡隊長(cháng)過(guò)來(lái)了。我們和他打著(zhù)哈哈,大家都說(shuō)以后不會(huì )斷了吧?胡隊長(cháng)不自然的笑著(zhù)。眼睛去不停的挨個(gè)看我們的屏幕??磥?lái)這個(gè)家伙肯定發(fā)現有人改了路由器,看來(lái)是來(lái)偵察來(lái)了。我心里暗暗好笑。但是表面不動(dòng)聲色,在編我的java程序。
胡隊長(cháng)轉了一圈后,沒(méi)什么收獲。出去了。
我估計以他的知識深度,是不可能能想的通人家是如何進(jìn)入路由器的。至于破譯萬(wàn)能口令,他也是無(wú)法理解的。我想他唯一的解釋可能就是他的口令被別人猜出來(lái)。果然,他走后,我重新試圖進(jìn)入路由器,失敗了。顯然,他的口令已經(jīng)改變了。胡隊長(cháng)不是傻子。一般網(wǎng)絡(luò )管理員的素質(zhì)絕對是有的。
“shit“我心里想,以后他又重新改設置怎么辦,得想辦法獲得他得路由器口令,才行。
怎么一勞永逸的獲得他的口令呢,我正想著(zhù)。聽(tīng)見(jiàn)頭兒叫我:“小王,進(jìn)來(lái)一下”
我心里一驚,難道胡隊長(cháng)知道使我干的,告發(fā)我了?
我忐忑不安的進(jìn)入頭兒的辦公室。
----------------------
聯(lián)系客服