Menu
Đăng ký
Truyện
← Trước Sau →
Truyen.Free

(Đã dịch) Siêu Não Hắc Khách (Hacker) - Chương 469: Overflow lỗ hổng

Lão Vương cũng là người xuất thân từ kỹ thuật, hơn nữa kinh nghiệm phong phú, người trung niên nhìn người cũng tương đối chuẩn xác. Trong đám người đông đảo này, lão Vương chỉ có Lâm Hồng là được coi trọng, cũng chỉ có trình độ của hắn là cao hơn mình.

Lão Vương tính cách tương đối hướng nội, rất ít chủ động tiếp cận người khác, nhưng trong lòng lại có một loại khát khao, muốn làm quen với Lâm Hồng. Người trẻ tuổi này, thật sự quá xuất sắc, mấu chốt nhất là, hắn còn rất trẻ tuổi.

Nhìn hắn, lão Vương thậm chí có một loại mơ hồ hâm mộ cùng đố kỵ, tuổi trẻ chính là vốn liếng lớn nhất a!

Đối mặt với câu hỏi của lão Vương, Lâm Hồng cười cười, cũng không giấu giếm, đáp:

"Tiểu đệ cùng bằng hữu mở một công ty, chuyên làm về khai phá Hệ thống phần mềm nhúng."

Lúc này Lâm Hồng mới chú ý tới, chân phải của lão Vương có chút không tiện, hoặc là nói là dị dạng, bước đi khập khiễng.

Thấy Lâm Hồng nhìn vào chân phải của mình, lão Vương thản nhiên nói: "Khi còn bé bị bệnh bại liệt nên tàn tật."

Lâm Hồng hiểu rõ khẽ gật đầu.

Bệnh bại liệt trẻ em cũng chỉ là viêm tủy xám, trước kia điều kiện chữa bệnh kém, trẻ con cũng ít được tiêm phòng, tỷ lệ mắc bệnh này tương đối cao, hơn nữa sẽ để lại di chứng vô cùng nghiêm trọng, lão Vương hẳn là một trong số đó.

"Lão Vương, hiện tại ông đang làm ở công ty nào?" Lâm Hồng có chút ngạc nhiên hỏi.

Lão Vương lắc đầu: "Giống cậu thôi, cũng tự mở một công ty nhỏ, chuyên nghiên cứu phần mềm diệt virus. À phải rồi, đây là danh thiếp của tôi, sau này biết đâu hai công ty chúng ta có cơ hội hợp tác."

Vừa nói, lão Vương liền rút từ trong túi áo ra một tấm danh thiếp màu trắng.

Danh thiếp rất đơn giản, không có bất kỳ hoa văn nào, chỉ in tên, số điện thoại liên hệ và tên công ty. Chỉ thấy trên đó viết "Công ty TNHH Công nghệ cao Đông Minh thành phố Bắc Kim".

"Chê cười, danh xưng công nghệ cao thôi. Thực ra hàm lượng khoa học kỹ thuật cũng không cao. Chỉ là bản thân tôi là người tàn tật. Có thể mở được công ty vô cùng không dễ dàng, được các ban ngành hữu quan đặc biệt chiếu cố." Trên mặt lão Vương lộ ra một tia tự giễu.

Lâm Hồng tự nhiên sẽ không bình luận gì về điều này, hắn thu lại danh thiếp của lão Vương, bỏ vào túi áo, nói: "Đợi diễn tập kết thúc, tôi sẽ đến công ty ông tham quan một chút. Sau đó hẳn là sẽ có cơ hội hợp tác."

"Vô cùng hoan nghênh!"

Tiếp theo, bọn họ bắt đầu rà quét dò xét Server và thiết bị của đối thủ.

Lão Vương nhìn thấy thông tin phản hồi, lập tức nói: "Được, bọn họ cũng dùng hệ thống UNIX!"

Lâm Hồng nghe vậy, cũng dùng lệnh dò tìm từ các góc độ khác nhau, quả thật lão Vương nói không sai, một trong số các thiết bị sử dụng hệ thống OPENBSD, một nhánh phiên bản còn ngắn hơn cả FREEBSD. Năm ngoái mới chính thức khởi động.

Bất quá, vì hệ thống này dựa trên NETBSD, nên tiến triển cũng rất nhanh. Tháng bảy năm ngoái ra bản 1.2, chỉ ba tháng sau, đã có bản 2.0.

Hệ thống này, thậm chí có thể nói là chú trọng hơn về tính năng an toàn.

"Xem ra Lam Quân cũng có cao thủ." Lâm Hồng gật đầu, "Như vậy mới có ý nghĩa!"

"Cậu nói rất đúng!" Lão Vương tỏ vẻ tán thành với Lâm Hồng, kỳ phùng địch thủ mới là điều khiến họ hứng thú.

Tiếp theo, họ triệu tập mọi người lại, một lần nữa bố trí nhiệm vụ, mỗi người phụ trách một phần nội dung, sau đó bắt đầu dò xét mục tiêu của đối phương.

Chuyện kế tiếp rất khô khan, chính là không ngừng điều tra thông tin của đối phương, sau đó phân tích, từ đó tìm ra lỗ hổng.

Lâm Hồng phát hiện, đối phương cũng mở cổng 80, hơn nữa mở dịch vụ APACHE, xem ra phương thức liên lạc của đối phương là thông qua dịch vụ WEB.

Chỉ từ điểm đó mà nói, đối phương có vẻ lạc hậu hơn Hồng Quân.

APACHE nếu được cấu hình tốt thì lỗ hổng rất ít và tương đối an toàn, nhưng dù sao vẫn có lỗ hổng. Ít nhất Lâm Hồng có vài cách để đột phá thành công. Hắn nắm giữ những lỗ hổng này, một số là của APACHE, một số khác là do thiếu sót trong ngôn ngữ lập trình.

Bất quá, Lâm Hồng không vội hành động, mà từ từ dò xét, xem có bao nhiêu cách có thể đột phá thành công, đồng thời đánh giá trình độ của đối phương.

Có những lỗ hổng không phải đối phương muốn vá là vá được, sự tồn tại của những lỗ hổng này không có nghĩa là trình độ của đối phương kém, mà là do bản thân nền tảng, ví dụ như lỗ hổng trong Bộ định tuyến, nếu không nghiên cứu kỹ thì không ai biết.

Trong khi Lâm Hồng và lão Vương dò xét đối phương, những người khác cũng không nhàn rỗi.

Có người như Tiểu Tưởng tiếp tục gia tăng phòng thủ cho hệ thống của mình, cấu hình các chính sách an toàn, có người như Lưu Huy, vội vàng thể hiện bản thân, lấy từ "bảo khố" riêng của mình ra "đại sát khí", bắt đầu điên cuồng tấn công đối phương bằng bão dữ liệu.

Tấn công bão dữ liệu, hay còn gọi là tấn công lũ lụt, nguyên lý là lợi dụng thiếu sót của giao thức bắt tay ba bước, tạo ra một lượng lớn yêu cầu kết nối giả mạo.

Vì những yêu cầu kết nối này là giả mạo, nguồn gốc chỉ là giả, sau khi phát ra yêu cầu, Server của đối phương vẫn tiếp tục phản hồi, yêu cầu người yêu cầu xác nhận hoặc từ chối, nếu không có ai phản hồi, Server sẽ tiếp tục như vậy, tạo ra một lượng lớn trạng thái nửa kết nối, khiến cho hàng đợi cổng nửa kết nối nhanh chóng bị lấp đầy, các yêu cầu hợp lệ khác không thể được phục vụ.

Vì vậy, loại tấn công lũ lụt này còn được gọi là tấn công từ chối dịch vụ.

Với trình độ tấn công lũ lụt hiện tại của Lưu Huy, hiệu quả đối với Server của đối phương không lớn. Chỉ có tấn công từ chối dịch vụ phân tán DDOS mới có thể phát huy hiệu quả lớn nhất. Tuy nhiên, để sử dụng tấn công DDOS, cần phải có một lượng lớn máy móc tham gia.

Dĩ nhiên, tiêu hao một ít tài nguyên mạng của đối phương cũng không tệ, không thể nói cuộc tấn công của Lưu Huy là vô nghĩa, ít nhất cũng làm nhiễu loạn tầm nhìn của đối phương.

Lâm Hồng không thích tấn công kiểu bão dữ liệu, vì loại tấn công này không có hàm lượng kỹ thuật, thiếu kỹ xảo, giống như đánh nhau, hoàn toàn dựa vào sức mạnh bản thân để chiến đấu với đối phương, thiếu trí tuệ.

Hắn không muốn sử dụng những lỗ hổng gây kinh hãi, quyết định bắt đầu từ góc độ thông thường, nhắm vào hệ thống của đối phương để tạo ra một chương trình tấn công tràn bộ đệm. Mặc dù hắn không nghiên cứu nhiều về OPENBSD, nhưng có một điều chắc chắn, đó là hệ thống UNIX, chắc chắn tồn tại những lỗ hổng tấn công tràn bộ đệm.

Đây không phải do hệ thống quyết định, mà là do ngôn ngữ lập trình quyết định.

Các hệ thống UNIX đều sử dụng ngôn ngữ C để biên soạn, và ngôn ngữ C có một đặc điểm quan trọng, đó là rất dễ xảy ra lỗ hổng tràn bộ đệm. Đây không phải là thiếu sót của ngôn ngữ, mà là do lập trình viên không cẩn thận gây ra.

Trong hệ thống có quá nhiều chương trình, số lượng dòng code lên đến hàng triệu, luôn có người sơ ý, không kiểm tra nghiêm ngặt các loại biên giới Ram, điều này tạo cơ hội cho kẻ tấn công.

Lâm Hồng thông qua các lệnh riêng để tuần tra Server của đối phương, đưa ra phiên bản APACHE của đối phương, phát hiện không phải là phiên bản mới nhất, hắn nhớ lại khi còn ở trang web Mắc, từng phát hiện một lỗ hổng tràn bộ đệm (Overflow Vulnerability) của APACHE, lúc đó không nghiên cứu sâu.

Hắn tải phiên bản này từ trang web FTP của chính phủ, sau đó trực tiếp điều chỉnh và theo dõi trên máy tính của mình. Trực tiếp dựa theo trí nhớ, kiểm tra lỗ hổng tràn bộ đệm đó, cuối cùng phát hiện, lỗ hổng này đến nay vẫn chưa được vá.

Rất có thể là lỗ hổng tràn bộ đệm này quá nhỏ và bí ẩn, không gây được sự chú ý của nhóm phát triển, cũng không gây ra nguy hại gì, nên vẫn chưa được phát hiện.

Đã có một đột phá như vậy, Lâm Hồng không nghĩ đến biện pháp khác, mà tiếp tục phân tích lỗ hổng tràn bộ đệm này, xem có thể khiến nó thực thi chương trình tràn bộ đệm riêng của mình hay không.

Dịch độc quyền tại truyen.free, mời bạn đọc ghé thăm để ủng hộ.

Trước Sau
Nghe truyện
Nữ
Nam

Cài đặt đọc truyện

Màu nền:
Cỡ chữ:
Giãn dòng:
Font chữ:
Ẩn header khi đọc
Vuốt chuyển chương

Danh sách chương

Truyen.Free