(Đã dịch) Siêu Não Hắc Khách (Hacker) - Chương 474: Trò hay tại phía sau
Lý Ngọc Sơn dò xét trạng thái máy chủ lúc này, cuối cùng đành phải thừa nhận, cỗ máy này đã chết cứng, hoàn toàn mất đi phản hồi.
Bất đắc dĩ, hắn nhấn nút khởi động lại, màn hình máy tính tối sầm, tiến vào quá trình khởi động lại.
"Ai vừa thao tác máy này vậy?" Lý Ngọc Sơn quay đầu hỏi.
Mọi người nhìn nhau, cuối cùng đều lắc đầu.
Lý Ngọc Sơn thấy vậy, không khỏi nhíu mày.
"Như vậy... rất có thể là do đối phương tấn công."
Trước đó đối phương không có tiến triển đột phá nào, đột nhiên lại khiến máy chủ của họ khởi động lại? Đây có phải là tín hiệu tấn công của đối phương?
Mang theo nghi vấn và lo lắng, Lý Ngọc Sơn có chút bất an chờ đợi hệ thống khởi động lại.
Trong máy tính, kết quả tự kiểm tra hệ thống không ngừng hiện lên.
Một lát sau, hệ thống khởi động lại hoàn tất.
Lý Ngọc Sơn thuần thục nhập tên người dùng và mật khẩu, nhanh chóng đăng nhập vào hệ thống.
Sau đó, hắn lập tức bắt đầu kiểm tra các tiến trình và dịch vụ trong hệ thống.
Nhanh chóng lướt qua, không phát hiện tiến trình khả nghi nào, điều này khiến hắn yên tâm phần nào.
"Hoa Huy, điều tra xem hệ thống vừa rồi chết máy vì sao." Lý Ngọc Sơn không tiếp tục tìm kiếm, mà giao nhiệm vụ này cho Đinh Hoa Huy, học sinh này thuần thục hơn hắn trong việc này.
Lý Ngọc Sơn tiếp tục nói: "Hệ thống này mới lắp đặt, nếu vận hành bình thường thì chắc chắn không xảy ra tình huống này, ta đoán đối phương nắm được lỗ hổng nào đó, mới gây ra chết máy."
Đinh Hoa Huy gật đầu, đồng ý với quan điểm của hắn: "Được, ta xem rốt cuộc là lỗ hổng gì."
Đinh Hoa Huy đang định ngồi xuống thì phát hiện màn hình máy tính lại dừng lại.
"Lại chết rồi?" Đinh Hoa Huy sửng sốt, vội vàng gõ vài phím.
Sự thật đúng là như vậy, hệ thống lại một lần nữa lâm vào trạng thái chết máy.
Lý Ngọc Sơn cũng ngẩn người: "Ta vừa rồi không phát hiện tiến trình khả nghi nào."
Ý của hắn rất rõ ràng, nói cách khác, sau khi hệ thống khởi động lại, đối phương lại tấn công máy chủ này.
Như vậy, đối phương chắc chắn nắm giữ một lỗ hổng quan trọng của hệ thống này, hơn nữa vô cùng hiệu quả, có thể khiến hệ thống khởi động lại trong thời gian ngắn.
Nếu để đối phương tiếp tục như vậy, họ sẽ mất quá nhiều điểm, khiến máy chủ khởi động lại có hậu quả lớn hơn so với máy tính thông thường gặp sự cố.
Đinh Hoa Huy vội vàng hạn chế kết nối mạng của máy này.
Sau đó khởi động lại, nhanh chóng đăng nhập, tìm kiếm nguyên nhân hệ thống khởi động lại với tốc độ nhanh nhất.
Theo quy tắc, máy chủ không được ngắt kết nối mạng quá lâu. Nếu không, điểm sẽ bị trừ, ngắt kết nối Internet lâu dài có thể khiến đối phương thắng cuộc diễn tập.
May mắn là khi hệ thống sụp đổ, nó sẽ ghi lại dữ liệu trước đó, Đinh Hoa Huy dựa vào nhật ký hệ thống, trực tiếp tìm kiếm tình huống bất thường.
Phân tích nhật ký hệ thống là một việc tỉ mỉ, vì nhật ký thường rất nhiều, hàng ngàn hàng vạn dòng, cần tìm ra dữ liệu bất thường trong những ghi chép dày đặc này, rất khó khăn. Nghiên cứu có thể chỉ phân tích một phần nội dung.
Dĩ nhiên, đây chỉ là đối với tân thủ gà mờ.
Đối với cao thủ như Đinh Hoa Huy, vì thường xuyên xử lý loại chuyện này, từ lâu đã quen thuộc.
Hắn nhìn nhật ký một lát, sau đó viết một đoạn mã Script, loại bỏ tất cả các ghi chép thông thường chứa các từ khóa nhất định, lưu các ghi chép có khả năng bất thường vào một tệp mới khác.
Đây chính là sức mạnh của công cụ dòng lệnh hệ thống UNIX. Nhân viên quản lý hệ thống hoặc nhân viên kỹ thuật muốn thực hiện chức năng gì, có thể hoàn thành trực tiếp thông qua lệnh, thậm chí có thể biên soạn mã trực tiếp trong thiết bị đầu cuối, trực tiếp thi hành.
Trong WINDOWS, để thực hiện chức năng như vậy, thường phải sử dụng phần mềm, nếu không có phần mềm hoàn thành chức năng đó, có thể phải biên soạn thêm.
Dĩ nhiên, WINDOWS cũng có lệnh DOS, nhưng chức năng của lệnh DOS không mạnh, tương đương với lệnh UNIX bị thiến, nhiều chức năng hữu ích không có, nếu muốn sử dụng, chỉ có thể biên soạn công cụ phần mềm.
Sau khi loại bỏ các ghi chép thông thường, các ghi chép còn lại tương đối ít hơn.
Đinh Hoa Huy lại loại bỏ tất cả các ghi chép từ mười phút trước, chỉ để lại trong vòng mười phút.
Trải qua nhiều lần loại bỏ như vậy, hắn có được một phần kết quả ghi chép cuối cùng.
Hắn đầu tiên kiểm tra ghi chép xâm nhập, xem đối phương có đột phá phòng tuyến của họ thông qua lỗ hổng nào không, tiến vào hệ thống để phá hoại tùy ý.
Kết quả kiểm tra cuối cùng là không có, căn bản không có dấu vết xâm nhập của đối phương.
Hắn kinh ngạc phát hiện, các ghi chép bên trong dường như bình thường, không có ghi chép bất thường nào, cũng không có IP bất thường nào.
"Không thể nào, nhất định có chỗ nào đó không nhìn rõ."
Đinh Hoa Huy không thể không bắt đầu lại từ đầu kiểm tra một lần.
Không thể không nói, Đinh Hoa Huy vô cùng kiên nhẫn, có lẽ hắn biết, nếu muốn tìm được thông tin hữu ích, phải nhẫn nại, không bỏ qua bất kỳ dấu vết nào.
Sau khi lặp lại nhiều lần, cuối cùng hắn cũng phát hiện!
"Ta dựa vào rồi!" Đinh Hoa Huy không nhịn được nói, "Một gói dữ liệu (Packet)? Điều này sao có thể?"
Hắn tìm tới tìm lui, rốt cuộc tìm được nơi dị thường - - vẻn vẹn chỉ là một gói dữ liệu đồng bộ SYN!
SYN tiếp xúc đồng bộ, gói dữ liệu này là khi hai bên muốn kết nối đang tiến hành bắt tay ba lần, bên xin phép gửi một gói dữ liệu đến phía máy chủ.
Đây là một gói rất nhỏ, chính là giao thức TCP:IP thông thường trên mạng dùng để truyền tải gói dữ liệu, tên gọi là IP gói tin (Data Gram).
Ở đầu gói dữ liệu này, có một "đầu bộ" chiều dài cố định, tổng cộng là 20 byte, đây là cấu trúc chung của tất cả các gói dữ liệu.
Trong cấu trúc này, chứa một loạt thông tin, theo 32 bit, tức 4 byte một đoạn, 12 byte đầu, chứa thông tin như phiên bản, chiều dài, đánh dấu, độ lệch khối. Còn tám byte cuối, bốn byte đầu là địa chỉ gốc của gói dữ liệu, tức địa chỉ IP của bên gửi. Bốn byte sau là địa chỉ đích, tức địa chỉ IP của bên nhận.
Cái "Đầu bộ" này giống như phong thư. Trên đó ghi rõ tất cả thông tin lưu động của gói dữ liệu này. Mỗi gói đều bao gồm bộ phận này, vì chỉ có như vậy, dữ liệu mới có thể truyền tải thuận lợi.
Gói dữ liệu mà Đinh Hoa Huy phân tích được chính là một cái túi như vậy. Rất nhỏ, gần như chỉ bao gồm cấu trúc đầu bộ, phần dữ liệu phía sau là 0, nói cách khác, đây là một "phong thư trống".
Cũng chính vì vậy, Đinh Hoa Huy mới phát hiện sự dị thường của nó.
Rất hiển nhiên, đó không phải là một "phong thư trống" bình thường, mà là một phong thư trống được thiết kế tỉ mỉ.
Đinh Hoa Huy sử dụng công cụ chỉnh sửa, sau khi phân tích cẩn thận phát hiện, 12 byte đầu của đầu bộ gói tin IP đều bình thường, không có gì khả nghi.
Quái lạ ở tám byte sau - - địa chỉ gốc và địa chỉ mục tiêu lại giống nhau!
"Đây là phương thức tấn công gì?" Đinh Hoa Huy nhíu mày khi nhìn thấy lỗi này.
Hắn chưa từng gặp loại gói tin IP này.
Khiến địa chỉ gốc và địa chỉ mục tiêu giống nhau, sẽ khiến OPENBSD khởi động lại?
Lý Ngọc Sơn cũng luôn ở bên cạnh quan sát. Hắn nhìn địa chỉ này, nghĩ ngợi rồi nói: "Địa chỉ này là địa chỉ IP máy chủ của chúng ta."
Được hắn nhắc nhở, Đinh Hoa Huy cũng nghĩ ra, địa chỉ này quen thuộc như vậy, trước đó hắn không nhớ ra, chẳng phải là địa chỉ IP máy chủ sao! ?
Nói cách khác, đối phương ngụy tạo một "phong thư trống", trên đó viết, người gửi là máy chủ của họ, người nhận cũng là máy chủ của họ.
Và theo thiết kế giao thức Internet, khi nhận được một gói dữ liệu SYN như vậy, máy chủ sẽ trả lại một gói dữ liệu xác nhận và đồng bộ cho địa chỉ này, và gói dữ liệu đó cũng là chính mình...
...
Phòng máy tác chiến Hồng Quân.
"Máy chủ của đối phương đã mất phản hồi rồi!" Tiểu Tưởng kích động báo cáo tình hình mà anh ta quản lý được.
"Tốt!"
"Quá tuyệt vời!"
Mọi người lập tức hoan hô.
Tin tức đó, phảng phất như một liều thuốc trợ tim, mang đến sự cổ vũ lớn lao cho mọi người.
Đặc biệt là đội trưởng Tiền, vui mừng dẫn đầu vỗ tay, nói: "Còn tốt chứ! Để cho bọn họ biết Hồng Quân chúng ta không phải ngồi không!"
Việc khiến máy chủ của đối phương mất phản hồi là một thành quả vô cùng lớn, so với việc đối phương gây rối nhỏ nhặt có sức nặng hơn nhiều.
Đội trưởng Tiền tiếp tục khích lệ: "Hy vọng mọi người tiếp tục như vậy, không được lơ là, tiếp tục giám sát chặt chẽ động thái của đối phương! Hiện tại diễn tập đã tiến vào giai đoạn then chốt!"
Mọi người dùng ánh mắt sùng bái nhìn Lâm Hồng, vừa rồi chính là anh ta, chỉ đơn giản gửi một gói dữ liệu được chuẩn bị tỉ mỉ đến đối phương, sau đó khiến máy chủ của đối phương sụp đổ, hơn nữa thành công liên tục hai lần, cuối cùng khiến máy chủ của đối phương trực tiếp ngắt kết nối mạng.
Lưu Huy không thừa nhận cũng không được, trình độ kỹ thuật của Lâm Hồng đúng là cao hơn anh ta rất nhiều, cuối cùng anh ta cũng tâm phục khẩu phục, nắm chặt tay cố gắng lên cho Lâm Hồng.
"Không ngờ gói tin IP của cậu lại lợi hại như vậy!" Lão Vương cũng lộ vẻ khâm phục.
Vừa rồi, Lâm Hồng nói anh ta muốn khiến máy chủ của đối phương khởi động lại, để tiến hành kế hoạch tiếp theo của họ, lão Vương cũng có chút mong đợi, trong lòng suy đoán anh ta sẽ dùng phương thức gì.
Anh ta không ngờ, anh ta chỉ sử dụng một gói dữ liệu, đã thu phục máy chủ mà họ đã nghiên cứu phân tích lâu như vậy.
Thật ra thì, việc thiết kế gói tin IP của anh ta không phức tạp, trước đó Lưu Huy sử dụng phần mềm tấn công theo kiểu bão táp, thật ra là sử dụng nguyên lý này, thông qua việc gửi đi số lượng lớn các gói tin IP do mình tùy chỉnh, khiến đối phương sinh ra không liên tiếp, từ đó đạt được mục đích tiêu hao tài nguyên của đối phương.
Nhưng họ hành hạ lâu như vậy, vẫn không hữu dụng bằng một cái túi của Lâm Hồng.
Cái túi của anh ta hay ở chỗ địa chỉ gốc và địa chỉ mục tiêu giống nhau, hơn nữa là địa chỉ máy chủ của đối phương, chứ không phải giống như các cuộc tấn công thông thường, địa chỉ gốc trực tiếp là không, hoặc là địa chỉ IP không tồn tại khác.
Nhìn mọi người vui mừng như vậy vì một thành quả nhỏ bé, lão Vương có chút buồn cười thầm nghĩ: đây chỉ là món khai vị thôi, trò hay còn ở phía sau!
Dịch độc quyền tại truyen.free