第469章 溢出漏洞

老王也是技术人员出身,并且经历丰富,人到中年了看人也比较准。在场的这么多人当中,老王唯独对林鸿比较看重,也只有他的水平比自己要高。

老王的性格比较内敛,很少主动和别人进行搭讪,但是内心却有一种冲动,想要结识林鸿。这个年轻人,实在太突了,最关键的是,他还很年轻。

看着他,老王甚至有一种隐隐的羡慕和嫉妒,年轻就是最大的资本啊!

面对老王的询问,林鸿笑了笑,也没有隐瞒,回答道:“小弟我和朋友开了一个公司,专门做嵌入式系统方面的开发。”

见林鸿将目光放在他的右腿上,老王淡然道:“小时候小儿麻痹症落下的残疾。”

林鸿了然地微微点头。

小儿麻痹症也就是脊髓灰质炎,以前医疗条件差,小孩子也很少打疫苗,得这种病的人的比例比较高,而且会留下非常严重的后遗症,老王应该就是这些人当中的一员。

“老王,你目前是在哪个公司上班?”林鸿也有些好奇地问了一句。

老王摇摇头:“和你一样,也是自己搞了个小公司,专门研究杀毒软件。对了,这是我的名片,以后没准我们两个公司还有机会合作。”

说着,老王便从口袋中抽出一张白色名片。

名片很简单。没有任何花纹,只印了名字,联系电话以及公司名称。只见上面写着“北金市东明高科技有限公司。”

“见笑了,冠名高科技,其实科技含量并不高。只是我本身是个残障人士,能开个公司非常不容易,有关部门特别照顾。”老王脸上露出一丝自嘲的神色。

林鸿自然不会对此而发表什么意见。他将老王的名片收起来,第469章溢出漏洞放进口袋,说道:“等演习结束之后。我去你公司参观一下。以后应该会有合作的机会。”

“非常欢迎!”

接着,他们也开始对对手的服务器和设备进行扫描探测。

老王看到反馈回来的消息,顿时说道:“得。他们也用的是UNIX系统!”

林鸿听到他的话,也使用网络命令探测从各个角度探测了一下,老王说得没错,其中有一台设备上所使用的系统,是OPENBSD,这个分支的版本,比FREEBSD还要更短,去年的时候才正式启动。

不过,由于这个系统是基于NETBSD的,进展也非常快。去年七月份的时候出的1.2版,仅仅是短短三个月之后,便出来了2.0版。

这个系统,甚至可以说更注重安全方面的性能。

“看来蓝军也有高手。”林鸿点点头,“不过这样才有更有意思!”

“你说得对!”老王对林鸿的话深以为然。棋逢对手才是让他们高兴的事情。

接着,他们将大家召集起来,重新布置了一下任务,每个人都负责一部分内容,然后开始各自探测对方的目标。

接下来的事情很枯燥,就是不断地去查探对方的信息。然后进行分析,进而从中找出漏洞。

林鸿发现,对方也开了80端口,并且开设了APACHE的服务,看来对方用于通信的方式,是通过WEB服务。

单从这点上来看,对方便有点落后于红军了。

APACHE配置好的话,虽然漏洞很少相对来说也很安全,但这毕竟还是有漏洞的。至少林鸿便有好几种方式可以成功突破进去。他掌握的这些漏洞,有些是APACHE本身的,而有些,则是编程语言内部的缺陷。

不过,林鸿并没有着急动手,而是慢慢地进行探查,看看有多少种方式可以成功突破,同时也估算一下对方的水平。

有些漏洞,并不是对方想补就能补上的,这些漏洞的存在,并不是说对方的水平不行,而是平台本身存在,例如路由器里面的漏洞,如果没有专门研究过,根本不知道这里面还可以做文章。

林鸿和老王在探测对方的同时,其他人也没有闲着。

他们,有的如小蒋继续给自己的系统增加防御,配置安全策略,有的则如刘辉,忙着表现自己,从自己的私人“宝库”中,拿出“大杀器”,开始疯狂地对对方进行数据风暴攻击。

数据风暴攻击,也就是洪水攻击,其原理就是利用三次握手协议的缺陷,大量地伪造连接请求。

由于这些申请连接的请求是伪造的,源地址是假的,发出申请之后,对方的服务器便一直会进行对外回应广播,要求申请者再次进行确认或者拒绝,要是没有人再次回应,服务器便会一直这样下去,形成大量的半连接状态,这样端口的半连接队列很快就会被堆满,对其他有效请求便不能提供服务。

故而,这种洪水攻击,也叫做拒绝服务攻击。

以刘辉现在这种程度的洪水攻击,对于他们服务器的带宽来说,效果并不大。只有分布式的拒绝服务攻击即DDOS才能发挥最大效果。不过,要想使用DDOS攻击,就必须大量的机器参与进来。

当然,能够消耗一些对方的网络资源,也是不错的,也并不能说刘辉此刻的攻击没有意义,至少也扰乱一下对方的视线。

林鸿并不是很喜欢数据风暴式的攻击,因为这种攻击没有什么技术含量,缺乏技巧,就如同打斗的时候,完全凭借自身的蛮力和对方搏斗,却少智慧。

他不想使用过于惊骇世俗地漏洞,决定从正常的角度入手,针对对方的系统搞一个溢出攻击程序。虽然他对OPENBSD的研究并不是很多,但是有一点可以确定,那边是UNIX系列的系统,肯定存在着这样那样的溢出攻击漏洞。

这不是系统决定的,而是编程语言决定的。

UNIX系列的系统,都是使用C语言编写的,而C语言有一个重要的特点,那便是很容易出现溢出漏洞。这不是语言的缺陷,而是程序员的不严谨而造成的。

系统里面的程序实在是太多了,代码也是成千上万行,总是会有人粗心,没有严格检查各种内存边界的,这便给攻击者留下了可趁之机。

林鸿通过特定指令对方的服务器进行查询,得出了对方APACHE的版本号,发现并不是最新版本,他记得当初自己在架设网站的时候,曾发现过APACHE的一个溢出漏洞,当时并没有深入研究。

他从官方网站的FTP上将这个版本给下载下来,然后直接在自己的本机上,进行调试跟踪。直接按照记忆,对那个溢出漏洞进行测试,最终发现,这个漏洞至今没有被修复。

很有可能是这个溢出漏洞太过微小和隐秘,并没有引起开发组的注意,也没有引起什么危害,所以一直没有被发现。

既然有这么一个突破口,林鸿也就没有再去想其他法子,而是继续对这个溢出漏洞进行分析,看看是否能够让它执行自己特定的溢出程序。

第42章 借几个游戏币玩玩第629章 灵异事件第682章 苦逼的蛙人第48章 LOGGER32电台辅助软件第2章 百宝箱第173章 撤退第342章 意外惊喜第474章 好戏在后头第34章 彩电真好看第277章 自转、公转第593章 黑狮王计划第341章 白马王子第371章 黑马第367章 争气第344章 启发&实验第448章 96式坦克第698章 替代方案第352章 协会第415章 RobTank第672章 照片第353章 赴宴第221章 意外邮件第554章 招牌节目第670章 丝绸之路第677章 保护第424章 奇怪现象第684章 自责第603章 一切从简第443章 疯狂的程序员第61章 为什么不自己编写一个第72章 吃了个大饱第285章 十万十年第474章 好戏在后头第620章 不过如此第17章 完美的矿石机第333章 你的春天来了第666章 分子第16章 负荆请罪第170章 非常棘手第272章 超脑系统第179章 天赋第424章 奇怪现象第76章 APPLE-II与红皮书第577章 严峻形势第642章 欢迎回家第656章 进展第238章 无线电的未来第686章 共舞第34章 彩电真好看第161章 当选舞会国王第215章 半步崩拳第211章 形意道馆第697章 新家第620章 不过如此第179章 天赋第272章 超脑系统第173章 撤退第167章 银行劫匪第226章 传教士第222章 比特信使第173章 撤退第126章 windows操作系统第76章 APPLE-II与红皮书第402章 证据第263章 地下室第384章 演示第218章 坐观其变第252章 神秘组织第680章 反击第187章 千万富翁第537章 难啃的英雄无敌第469章 溢出漏洞第220章 加密算法第9章 算你赢了第292章 起步第254章 枪战第152章 鹰眼被捕第337章 网站出炉第432章 回声定位第324章 都不是主流第437章 美丽的大眼睛第309章 机场偶遇第460章 较量第405章 君安实业第604章 成果第12章 热闹的频段第171章 监听第102章 赴约第670章 丝绸之路第416章 第一套房产第534章 破解小组第240章 天使投资第690章 逝去第536章 提价第127章 入学、选课第467章 路由器的密码第334章 包你满意第566章 逐客令第670章 丝绸之路