韩风站在后面,看到杜邵峰又一次受到重视,脸上不由得露出一丝奇怪的笑容。
半个小时之后,电脑爱好者俱乐部的二十个人浩浩荡荡地开来了。
他们都穿着和李兆一样的统一制服,二十人一起走来,还真有几分气势,反观计算机社这边,大家的服装颜色各异,看起来像是一群乌合之众。
走在前面的,是一个带着金边眼镜,长得很是文静的帅哥,他大概一米七八的样子,一身社团制服穿在他身上,比李兆的气质却是要好了许多。
除了他,其他人手里多多少少都拿了一些东西,有电脑,有桌子,也有椅子。
看来,他肯定就是他们的负责人了。
果不其然,他朝着计算机社的招新地点径直走了过来,道:“你好,我是电脑爱好者俱乐部的部长尤伟,我们已经来了,是不是可以开始了?”
真是个急性子,刚一来,就要开始。
柳月霜也没有跟他说什么废话,两位负责人再就规则问题统一了一下口径,然后比试就开始了。
还没等柳月霜提出要第一个决定权,尤伟就很有风度地伸出右手,作了一个请的手势:“女士优先,你们先出题吧。”
这话说得可真有水平,韩风对这个尤伟有点刮目相。
柳月霜吃了个暗亏,不过她并没有过多计较,既然已经获得了优先权,那就让他先逞逞嘴皮子吧。
于是,杜邵峰这个时候出场了,他推了推自己的黑色镜框,扫视了一下全场,然后提高音量说道:“我们来比拼黑客技术!”
他这话一出口,周围本来还有些吵闹的声音顿时安静了下来,大家都被他吸引了注意力。
他刚才说什么?黑客技术!他竟然是一个黑客!大家看他的眼光,顿时有些不同了。
黑客,这个名词,在场的所有人几乎都耳熟能详,但却只有极少数人了解黑客到底是怎么回事,在这极少数人当中,又只有极少数人(很可能只有两三个)懂得黑客技术,可以利用黑客技术去进行入侵。
另外,前一段时间,连中央电视台都报道过的“超级黑客岳风”,在场的哪位同学谁没有听闻过??
岳风的事迹传出之后,他就成了无数学生的崇拜偶像,影响了一大批高中生的报考志愿,导致今年报考计算机专业的学生大大增多。
不知道岳风,是要受鄙视的。
在中国,岳风几乎成为了黑客的代名词,所以当杜邵峰说起黑客技术的时候,大家在脑海中的第一个念头,就想起了岳风。而他竟然是和岳风一样,是一个黑客,连带着,大家看杜邵峰的目光也带上了敬畏的色彩。
“黑客技术?”尤伟笑了,他朝自己队伍里面的一个成员点头示意了一下,道,“小天,你来和他玩玩。”
一个同样带着黑框眼镜的同学从人群中走了出来,他高高瘦瘦的,有一个很显著的特点,那就是每隔一段时间,他就会很夸张地眯一下眼睛,似乎眼睛里飞进了什么东西似的。
来到杜邵峰跟前,他眯了一下眼睛,然后说道:“你好,我是莫天,请问你想怎么玩?”
玩?他竟然说跟我玩?杜邵峰心中的脸色顿时变得难看起来,冷冷地道:“我们同时入侵一个网站,谁先入侵成功,就算谁赢!”
“可以。”莫天脸上的表情没有任何变化,“这个被入侵的网站怎么决定?不要跟我说,是你指定的某个网站。”他的意思很明显,不要把他当白痴,找个自己早就已经入侵过的网站来和他比。
杜邵峰的脸顿时变得通红,他感到自己的尊严受到了对方的侮辱,愤然道:“笑话!你难道以为我会作弊么?”
“嘿,我可没有这么说,是你自己想多了。”
“你明明就是这个意思!”
两人比试还没开始,倒先斗起嘴皮子来了,双方的火药味十足,很多人担心他们甚至随时都会大打出手。
柳月霜在一边看不下去了,只好出面圆场道:“这样吧,我有个比较公平一点的建议,这次入侵,我们将范围缩小到各大高校的校方网站,由现场的同学提供五个高校网站地址,然后从中抽取一个,作为这次比试的入侵目标,你们看怎么样?”
“很好,就这么办吧!”莫天第一个点头。
抽取结果很快就出来了,被抽到的学校是南京大学。他们要做的事情,就是尽快入侵南京大学的网站,然后上传一个包含有自己名字信息的txt文本文件到服务器上面。
而杜邵峰脸上却犹豫了一下,想说什么,却最终还是没开口。
将两张长桌子并拢,在上面摆上两台笔记本,杜邵峰和莫天面对面地坐着,在柳月霜的一声令下之后,他们的入侵正式开始了。
V1.X 第47章 社团比试(4)
第47章 社团比试(4)
实际上,柳月霜之所以这么提议,还是有她自己的考虑的,因为她知道,杜邵峰从大一的时候,就开始接触学校的网站建设,后来其他学长离开,他就正式包揽了学校网站的维护工作,所以,柳月霜认为他在这方面应该比较熟悉。
内行看门道,外行看热闹。
行家一出手,就知有没有。
在大家眼中,杜邵峰和莫天两人突然开动起来,只见他们键盘鼠标操作个不停,显示器中,各种奇怪的窗口开了一个又一个,然后又频繁地在各个窗口中来回切换,有时候打开某个软件不知道做了什么事情,然后又调出命令行控制台,输入几个不知道是什么功能的指令,紧接着就返回一大堆看不懂什么意思的信息……
韩风在杜邵峰后面呆了一会儿,摇了摇头,便把注意力放在了那个莫天身上。
杜邵峰的技术水平,韩风上次在图书馆就见识过,说实话,很菜,只是仗着自己有几个还算凑合的黑客软件,就这样也能自称为黑客?真正的黑客会明目张胆地跟大家说“我要跟你比黑客技术”?
这样的行为,在韩风眼中,无疑是非常幼稚而白痴的,他对此提不其任何兴趣,随便他去怎么折腾,就当做闹剧看看就好。
这个莫天,倒还有几分技术,入侵的过程一直中规中矩,按照他现在的进程下去,相信很快就可以入侵成功。
杜邵峰早早地就从自己的网络硬盘上把需要用到的几个软件下了下来,其中有扫描工具,注入漏洞发现工具,攻击探测工具等。
使用这些工具,他成功入侵过不少网站论坛,这些工具,都是他从他师傅那里要来的。
另外,杜邵峰对网站编程也有不少经验,所以他对这次比试,很有自信,因为天时地利人和,他几乎全占了。
扫描,是一切入侵的基本功,知己知彼才能百战不殆,入侵也是一样,首先得尽可能多的搜集目标服务器的所有信息,包括确定主机是否存活,主机上安装的操作系统是什么类型的,windows还是linux或者其他,另外,还可以知道,对方主机正在使用哪些端口,对外提供了哪些服务,甚至还有相关服务的软件版本……等等等等,掌握这些信息之后,才能对症下药,进而发现有关漏洞。
打开扫描器,将南京大学网站的域名输入到扫描软件,运行一会儿之后,结果就出来了,其中包括服务器的ip地址,并没有发现什么轻易就可以利用的漏洞。
看来,对方负责网站建设的,其基本的安全意识还算比较可以。
杜邵峰点开南京大学的网站网页,在上面慢慢地逛了起来。
通过链接的地址,他有些欣喜地发现,南京大学的网站程序,竟然还是用asp编写的。
asp和php,jsp一样,是一种相当古老的网页编程语言,随着微软服务器产品的升级,同时将asp全新升级到asp.com,后者较之前者,有极大的优势,所以渐渐的,asp渐渐被其取代了。
正因为asp比较古老,这种编程语言被别人发现的漏洞也是相当多的,而杜邵峰恰好又对asp相当熟悉,所以这个发现才这么让他欣喜。
当然,一个程序安全与否,关键不在于它用什么语言编写,主要还是要看什么人在编写,什么人在用,并不是说语言越古老,漏洞就越多,相反的例子就是汇编语言了,这种语言是真正的上古编程语言,但是至今还发挥着重要的作用,并且用这种语言编写出来的程序,基本上都是非常安全的。
杜邵峰将这个网站的每个网页都看了一遍,包括从浏览器中看到的源代码,并没有发现这个网站系统的任何版本信息,想来应该是自己编写的一个系统。之所以这么做,是因为他想找找看,这个网站系统到底是不是网络上在公开了源代码的,如果是从网络上下载的,那么很有可能就人发现过一些漏洞,他只要利用搜索引擎搜索一下,没准就能碰巧找到入侵的方法。
这个想法行不通,他只好换一个思路。
这时,他突然看到其中有个页面,有一个校长信箱留言板的链接。
点进去一看,发现真是个留言板系统,已经有不少学生在上面留言,反馈自己对学校网络中心、食堂等部门不满意的地方。
留言板有管理员登录入口。
杜邵峰来了点精神,立刻运行自己的注入工具,然后对这个入口进行一系列的注入测试。
sql注入,是一种非常古老的入侵手段了,当年被公布出来之后,简直在全世界范围内引起了一阵入侵风潮,无数网站或论坛因为程序员编写程序的时候,没有过滤相关输入信息,从而被一些刚刚学会这个入侵方式的菜鸟入侵成功。面对这种攻击,无论服务器上安装了多好多豪华的防火墙,也根本没有任何作用,因为这是完全合法的sql访问,要想防止,只能在提交数据的时候,进行对输入的内容进行严格检查,过滤那些可能引起安全问题的字符(比较常见的是单双引号和等于号)。
基本上,如果网站上存在这个漏洞,只要你懂得sql查询语言,就能够很轻易地登录所有人的帐号,因为只要知道用户名就行了,密码已经被绕过去了。
由于这种漏洞,攻击的方式基本上就那么几种,所以有黑客后来将这些攻击方式总结了一下,然后写成了自己的软件,这样发现某个网站有这样的漏洞之后,就不用再手动输入繁杂的代码了,只要使用这个软件,按下一个按钮,就可以针对这个网站进行攻击方式的遍历,唰的一下就出来了。
杜邵峰使用的这个软件,正是一个这样的注入软件。
很不幸的是,编写这个留言板系统的程序员显然对sql注入攻击也很有研究,他将那些可能造成这种危害的特殊字符,全部给过滤了。
杜邵峰的额头有些开始冒汗了,他抬头看了一眼对面的莫天,发现他正一脸平静地看着自己的显示器,双手在很连贯地敲击键盘。
不动声色地擦了擦热汗,杜邵峰开始继续寻找另外的方法。
他的焦点还是放在这个留言板上。
反复地查看这个留言板的结构,杜邵峰突然发现这个留言板文件的命名规则好像和前面的那个新闻系统命名规则有比较大的差异。
难道这个留言板是一个独立的程序?
基于这个想法,他查看了一下留言板的网页源代码。
靠,有了!
杜邵峰心中大喜,他发现这个留言板,竟然是网络上一个流传很广的留言板,由于刚刚界面风格变了,他一时间还没看出来。
他之所以对这个留言板程序印象深刻,是因为他的师傅,以前给他上过一课,用的实例,正是针对这个留言板来进行的。
他立刻在浏览器中输入了一个网址,结果提示该网页找不到地址,然后他将网页的后缀名改了一下,重新回车,结果网页中出现了一大片乱码。
杜邵峰精神大振,他此刻已经完全知道怎么入侵了!
而正当他想大显身手的时候,耳边却突然出来一个轻飘飘的声音——
“我已经搞定了。”
V1.X 第48章 菜鸟出手
第48章 菜鸟出手
杜邵峰顿时愣住了,抬眼朝对面看去,正好看到莫天脸上略带微笑地在向他看来,眼神中似乎带着一丝嘲弄。
计算机社的成员们也顿时开始议论纷纷起来。
柳月霜也呆住了。
原本想要必赢的一个回合,竟然输了!没有比这个要更打击人的了。
计算机社难道就要这样在我手中结束么?柳月霜接受这个社团之后,在其中倾注了大量的心血,为了社团的发展,她花费了不少的时间和精力,却没想到,今天碰到了这样的事情。
这时,尤伟脸带笑容地走了过来。
“真是不好意思,学姐,这第一回合,是我们电脑爱好者俱乐部赢了。下面,我们开始第二回合的比试吧,现在由我方来出题。”
还有必要比么?三局两胜,柳月霜几乎已经可以预料到最后的结果了。
再比下去,只不过是衬托他们的技术厉害而已,与其如此,还不如放弃了算了。
见柳月霜没有说话,尤伟也不多说直接道:“计算机有一个很重要的娱乐作用,那就是游戏,这一局,我们不比什么技术,而是来比拼玩游戏的水平,从某种意义上来讲,游戏玩得好,也是一种技术。”
玩游戏?柳月霜心中不禁升起一丝希望,她没料到对方竟然不直接比编程技术,而是选择比玩游戏的水平。
是认为自己已经必胜了么,所以才这样不重视?或者说,他们根本就没有把计算机社放在眼里?
不过,这些都不重要,重要的是,现在对方送给了自己这边一次机会,说什么都得好好抓住。
“比什么游戏?”
“《真;格斗》。”
“真格斗?”柳月霜疑惑地问道。
似乎已经料到柳月霜会有这样的表情,尤伟解释道:“《真;格斗》是最近流行的一款对战类格斗游戏。”
《真;格斗》是鼎鼎大名的游戏大佬暴雪公司几个月之前才发行的一款3d格斗游戏,它不但吸取了游戏史上其他格斗游戏(如拳皇,街霸等)的优秀特点,而且还有一个非常显著的特色,那就是贴近真实!各个角色之间的实力,非常平衡。这款游戏发布之后,再一次受到了格斗爱好者的热捧,被誉为格斗类游戏的又一个巅峰之作,大大地超过了历史上那些经典的格斗游戏。
虽然里面也存在一些所谓的华丽大招,但想要发出这些大招,难度已经加大了。
里面的所有动作,都极大地参考了显示生活中的真实格斗动作,据说暴雪公司为了让这些数据更贴近真实,曾花大价钱,搜集了世界各地格斗高手们的各种数据和动作,这才完成了这部巨作。最变态的是,这个游戏里面,对攻击的伤血的多少,也参考了人体的弱点和致命部位等因素,同样一次攻击,如果攻击的部位不同,伤血的多少也会不同。
柳月霜是个女生,虽然是学计算机的,但对游戏并不感兴趣,所以她不知道这款游戏,很正常。
回看着自己的社员们,柳月霜问道:“谁比较精通《真;格斗》游戏?”
大家你望望我,我看看你,半天没有应答。
柳月霜眼神一暗,刚刚升起的一丝希望,又快重新破灭。
这时,一位社员说道:“王真,你的格斗不是玩得很好吗?上去呀!”
“不……不行,我……”王真突然听到自己被点名,连连摇头。
Back to home |
File page
Subscribe |
Register |
Login
| N