办公室黑客攻防战
来源:比特网 更新时间:2009-07-24

 这是一个普通的办公室里两位热爱网络安全技术的年轻人——老刀和老熊的故事。一个偶然的机会,他们成为对手,而围绕着他们的故事,友情、亲情和爱情交织在一起,使单调乏味的网络安全充满了温馨的气息……

  第一回 刀破暗夜,熊踏晨雪

  楔子

  “当~当~当”,挂钟在12点准时响了,老刀一个翻身从床上爬了起来,麻利地跳向黑暗中的电脑……

  人物谱:老刀,男,网龄5年。已有多年黑客经历,后来由于误入某重要站点不慎被捉,戒网一年,目前在一家网络公司暂时打工。

  对着夜空,老刀嘿嘿冷笑,今晚不知道能不能找到目标……

  刀,仍未冷

  屏幕亮了起来,老刀麻利地用鼠标双击点开ADSL上网连接,在里面输入代理服务器地址与端口后连接网络,熟练地点开黑软文件夹。照例先取出扫描器,随手填入一段IP地址点击“开始”键,程序立马飞速运转起来,老刀叼住一根劣质香烟,烟还没点着,程序扫描就已经结束。第一次没发现什么有吸引力的目标,换一个IP地址段继续扫吧……

  老刀继续吞云吐雾,突然眼前一亮,一个主机名为“来者不惧”的电脑跳入了老刀的眼帘。

  嘿!真是林子大了什么鸟都有!小子这么嚣张,今晚就用你当夜宵吧!

  老刀熟练地从文件夹里取出了Superscan(扫描软件),这可是个好东东,图形界面、便于上手,可以进行半开放式扫描,指定目标IP地址和端口列表,扫描的同时可以使用参数调节指定扫描端口的速率,以免被入侵检测系统发现行踪。老刀立即将获得的IP地址输入地址栏内,食指麻利地轻点鼠标左键,软件上的进度指示在不停地跳跃……

  奇怪……扫描的主机是不可为主机!难道是网络原因?

  破旧的音箱中还在放着深沉的歌声——“是谁在敲打我窗,是谁在撩拨琴弦”,老刀的思绪也在起伏不停……

  受古龙小说的影响,老刀一直以为高手就是有独特的气质,可杀人于无形、追命于千里之外的侠客,而不是见到人影就扔暗器的家伙。

  夜幕中老刀悄悄地接近了对方的外围网络,看到对方的防火墙上139号端口洞开着。越危险的地方越安全!老刀窥视着对方的139端口,半带满足地吹起了口哨。事不宜迟,既然查出对方开了139端口,并且还是Windows 2000系统,那就赶快建立空会话连接吧。

  哈哈!通道打开了,老刀感觉到自己已经站在了对方的城门吊桥上!

  赶快启动Dumpsec软件,与远程电脑建立空会话连接。结果令人失望,居然没有共享出现。

  狠抽几口烟,老刀心生一计,既然已建立空会话了,那不如使用“User2SID/SID2User”来识别账户!

  唉,又失败了……再利用IP地址扫描器扫描一下吧。结果还是一无所获,看来对手有点安全功底,他居然改掉了Windows 2000的安全级别。

  老刀双腿下意识地动了动,伸了个懒腰,看了看墙上的挂钟,已经凌晨三点十分了。伸手推开了窗户,远处死一样的沉寂……

  望着屏幕上对方的主机信息,老刀陡然觉得一丝寒意从指尖传到脚心,心也没来由地颤栗了一下,感觉危险似乎在向自己逼近。

  老刀头脑中冒出的第一个想法,就是断开网络连接,空气凝固了有五分钟之久,这次用自动代理服务器上网吧,30秒自动转换一次IP地址……

  熊,夜未眠

  这个城市的夜空很美,美得有点像西施的眼睛,秋波荡漾,夜风怡人,又是一个好天气……

  做了一天文案工作的老熊,提起身边的啤酒瓶慢腾腾地站在阳台对着楼下喊了声“几点了?”。“12点!”,楼下路过的MM随口回应了一声。

  人物谱:老熊,男,网龄6年。原任国家某重要网站管理员,网络技术相当不错,后来由于不满上司的官僚作风,愤然辞职。目前在一家网络公司暂时栖身。

  话说老熊前日应朋友邀请为一网站作安全检测,今晚正是赴约的时候了。

  老熊一步一个脚印踱到了新配的奔四电脑前,上身不动,单脚踩开桌底的开关,机器立即高速启动了。

  斜靠着刚买的电脑椅,老熊轻甩鼠标,轻车熟路地晃进了站点。进了站点,他就像大侠西门吹雪一样摆了个造型,仔细观察四周的动静。

  半个小时过去了,老熊没有动上一动。不时有人从身边逆行,老熊闭目凝神,思索着系统的漏洞,修长的手指握住啤酒瓶,正打算抿一口。

  突然,“嘀~嘀~嘀”,电脑传出防火墙的报警声。有人在找麻烦,对着瓶子慢慢地抿了一口,这次不知又是哪个毛头小子来了……

  老熊悄悄地提升了防火墙的安全等级,轻轻地用手指点击键盘发出美妙的“啪~啪”声,先不动声色地看看对方有何企图,说不定是个过路客,龙门客栈岂是普通人敢住的。

  点起一支中华,轻轻吐出几个烟圈,闭起眼睛想着温柔的女友,老熊脸上不知不觉露出微微笑容。烟雾无风自动,伸指弹了弹烟灰,老熊用眼描了一下屏幕,对方居然想从139端口偷袭!

  等你爬得高点我再撬你墙角,老熊暗自忖道,就算开了139端口又有何用,在Windows 2000里我几乎打了所有的补丁程序,网监程序随时记录入侵者的IP地址加以分析,还是找份报纸看看吧……

  磨刀霍霍

  老刀很纳闷自己为何有这种感觉,这是以前从未遇过的,难道是危险在接近?

  老刀这次非常小心地接近了这台神秘的主机,打量了一下地形后,觉得这里就像一个八卦阵,有点分不出那里是生门那里是死路。

  胡乱地点着一根烟,老刀双眉紧锁,眼睛不停地转动。有了,利用Windows 2000服务器的信使服务漏洞合成一个标符,诱骗对方连接到指定的SMB服务器上。

  而对方日志文件将不会有明显的记录,比较安全。然后捕捉后续的LM应答,一旦老刀拿到这个LM和NTLM散列,立即导入LOPHTCRACK(破解软件)进行破解,将会得出明文密码,这次不信他不死……