第一百九十四章 优势在我!(8.8K)

目录:走进不科学| 作者:新手钓鱼人| 类别:其他类型

    让我们先把时间稍晚往回拨半个小时。

    在决定向国科大提供支援后。

    小榕立刻与中科大的王清尘取得了联系,并且通过田良伟得到了校董事会的介入允许。

    接着在拥有相同系统密匙的情况下。

    来自科大的援军很快便出现在了‘战场’上,迅速为国科大方面争取到了宝贵的修复时间。

    同时由于准备充分的缘故。

    小榕等人不但顺利接管了战场,同时还通过攻击路径的跳板机锁定了......

    对方的ip。

    此时此刻。

    华盾生科的网络安全中心内,小榕便在向徐云介绍着整个情况:

    “徐博士,其实在目前的技术手段下,追溯真实ip并不是一件容易的事情, 其中有很多环节是不可逆的。”

    “比如说物理销毁整个环节中的某一个硬件设备,又比如说如果黑客只攻击一次,使用的是tor或者i2p网络等等。”

    “如此一来,跳板主机便无办法追逐,只能凭借运营商那边的历史日志来朔源,实操起来非常麻烦。”

    “但这次对方却犯了个错....或者说他们的目标,似乎不仅限于攻破咱们的官网。”

    徐云看了他一眼,脑袋微微一侧, 疑惑道:

    “不仅限于攻破官网?这是什么意思?”

    小榕在键盘上敲击了几下, 随后指着屏幕道:

    “徐博士,你看这個。”

    徐云顺势望去,只见屏幕上显示着一行代码:

    localhost:8080/test?name=scriptalert.....

    “这是在请求参数放置url中的js代码,直接导向国科大官网的web服务器后端。”

    小榕先解释了一遍这串代码的用途,随后说道:

    “这是一种反射型的xss攻击,可以与csrf一同形成跨站请求伪造,从而获得一个极短的管理权限。”

    “这个管理权限会将本应该返回给用户的json数据进行拦截,转而将数据发送回给恶意攻击者,也就是我们俗话称的json劫持。”

    “换而言之.....”

    “对方不但想破解我们的官网,还想获得我们的数据库。”

    徐云闻言,瞳孔顿时狠狠一缩。

    饶是他两世为人,此时也有些心绪不定:

    “数据库,艹, 真狠啊.......”

    中科大作为国内唯一一个拥有两家国家实验室的高校,云端中必然存储了难以想象的重要资料。

    诚然。

    那些真正绝密的资料肯定不会处在一个24小时联网的状态, 相关的防御手段也绝非一次突然袭击就能攻破的。

    但除了绝密资料之外。

    科大的数据库中还存有大量副高...也就是副教授以上、院士以下的实验资料或者相关报告。

    这种资料或许不是绝密, 但也同样价值很高, 有相当多涉及到了前沿的研究课题。

    并且与绝密数据库不一样的是, 这种数据库是不可能断网运行的。

    因为很多实验结果需要实时录入,而这东西可不会遵守朝九晚五的工作制。

    晚上九点十点、凌晨两点三点都可能是出现成果的时间。

    因此这种较低一级的数据库必须要联网运行,性质上属于一种高风险、高价值的攻击目标。

    比如19年12月,德国的吉森大学便被黑客攻击过。

    这是一所德国的按照原本的计划,在只有华盾生科+科大网安中心的情况下,防御应该问题不大,但多半也就仅此而已了。

    可眼下有了国科大这么个新队友出现,局势顿时出现了新变数:

    此前便说过,消化了信工所的国科大网安部能力其实是很强的,国内也是妥妥的第一队列。

    这波只是被有心算无心罢了,非战之罪。

    因此若是三方能够联合起来.......

    似乎还真可能来波反击?

    不对。

    应该说是自卫。

    这可是咱们的老传统了。

    随后徐云看向小榕,说道:

    “榕哥,想法是不错,但你怎么知道国科大那边会配合咱们呢?”

    小榕闻言一笑,似乎想到了什么很有意思的过往:

    “徐博士,你可能不了解,国科大网安中心的向主任和清尘以前有些交集,两个人谁也不服谁。”

    “如果清尘那边提出合作的想法,小向那头应该不会拒绝。”

    “况且从正常心理角度来说,你在家待着好好的,突然有人拿着锤子棍子把你家门冲开要抢东西,你也不是个鶸,那么必然也会想着报仇的。”

    徐云沉思片刻,感觉小榕说的确实挺有道理的。

    普通正常人都有起床气呢,更别说这种被暴打吵醒的情况了,又不是人人都是张怀明。

    因此很快。

    他便做出了决断:

    “既然如此,榕哥,咱们就搞他一波,来而不往非礼也嘛。”

    小榕扶了扶眼镜,重重点头:

    “放心吧,一切交给我就好了。”

    在得到徐云的应允后。

    小榕立刻联系上了科大网安中心,由王清尘发出了一封日志。

    很快。

    国科大方面便传来了回复。

    内容同样简短,就一个字:

    “干!”

    十五分钟后。

    国科大网安中心又赶来了五六位被从被窝里唤醒的专家,至此形成了一个由三方反击生力军的终极体。

    其中科大网安中心的人数最多,足足高达33位,王清尘领头。

    其次是国科大,19位。

    华盾生科的网安部由于新建,因此人数最少,只有8人,但却有小榕这样一位超级大佬坐镇其中。

    要知道。

    个体战力在现代网络攻防中的重要性还是很高的——没有向海华协助的小榕只能选择防守,但多了向海华,科大方面就能展开全线反攻了。

    接着又过了五分钟。

    反击正式开启。

    王清尘负责反击的对象是京都大学,某种意义上代表着霓虹,这也是一位老对手了。

    在过去的这些年里。

    华夏互联网遭遇的攻击大多数都来自海对面,但高校遭受的攻击却主要来自4v,其次便是霓虹。

    啪啪啪——

    王清尘修长的手指如同钢琴家一般在键盘上扫过,带着科大三十余位庄稼展开了进攻。

    很快。

    在看不见的网络世界里。

    一股巨大的流量被汇集在了一起,形成了一股可怕的数据长洪。

    这是标准的ddos攻击,这也是黑客攻击的常规流程。

    这玩意儿就跟电信区无限火力必在中路打一级团一样,技术力不高,属于沿袭下来的一种老套路。

    ddos攻击之所以能成为主流攻击手段,很大部分原因在于它的便捷性。

    它主要是利用tcp三次握手协议的漏洞发起攻击,并且在这十几年的发展过程中,ddos攻击越来越智能化和简单化。

    到了现在。

    哪怕是不懂什么技术的“脚本小子”,都能轻松发起ddos攻击。

    甚至在境外一些网站的网页上。

    使用者只需输入目标网站的ip地址,选择攻击时间,就可以发起一次ddos攻击。

    一般来说。

    使用1000台基于云的僵尸网络进行ddos攻击的成本,约为每小时7美刀。

    而ddos攻击服务收费通常是每小时25美刀。

    这就意味着攻击者的预期利润大约在每小时约18美刀左右,毛利率很高。

    操作方便+利润高,使用的人自然就多了。

    不过作为主任级别的专家,王清尘使用的可不是普通的ddos攻击。

    他利用了ntp来实现带宽增益,20mbps的端口可以造成2gbps的攻击效果。

    所以在短短一分钟的攻击内,峰值便达到了251g/秒。

    与此同时。

    京都大学。

    中森情报实验室。(见注)

    与华夏的计算机专业不,霓虹对于计算机专业的称呼有些特殊,叫做‘情报系专业’。

    其中包含了计算机情报学、数理情报学、通信情报工学等诸多细分专业。

    硬要对标的话。

    情报二字在霓虹大学中的含义,大概可以等同于本土的信息工程。

    因此中森情报实验室并不是一个特殊勤务机构,而是一间货真价实的网络安全中心。

    中森情报实验室的负责人名叫中森说一,曾用代号optic,也是霓虹最一原本的话硬生生的卡在了喉咙里,脑海被这个消息冲击的一片空白。

    几秒钟后。

    他一个箭步窜到了操作台边,一把抢过了下属的平板。

    只见此时此刻。

    他面前这台电脑的屏幕上,正有无数代码在不停的跃动更新着。

    中森说一飞快的输入了几个指令,但却毫无作用。

    三秒钟后。

    他忽然明白了什么,右手握拳,重重的在桌上一锤:

    “八嘎!ddos攻击是佯攻!”

    如果王清尘此时能听到中森说一的这句话,说不定也会很应景的回他一句‘哟西,你滴大大滴聪明’。

    正如中森说一所言。

    王清尘所负责的ddos攻击,其实是一次彻头彻尾的佯攻。

    整个路数真正的主攻手其实是小榕,他的目标也并非京都大学的官网,而是七所旧帝大的管理服务提供商stw。

    当初明治维新后,霓虹一共建立了九所综合性国立大学。

    它们的使命带着强烈的帝国主义色彩和****性质,培养出了很多坏八嘎。

    京都大学便是其中之一。

    后来霓虹战败,帝国二字被废除。

    但其中七所帝大依旧存在,并且被称为旧帝大。

    目前这七所旧帝大由于背景原因,使用的都不是校内网,而是一个专门的管理服务提供商stw。

    stw承载着大量的信息中转任务,属于一个位于后方的中枢,差不多就是七个葫芦娃的藤蔓。

    一旦入侵者获得stw的网络访问权,就可以使用ad explorer查找具有更高权限的帐户。

    然后便能够将目标对准开发和协作平台,也就是七所旧帝大!

    与此同时。

    看着面前不停跃动的代码,在盛怒过后,中森说一的脑海中只有一个念头:

    他怎么敢的?

    要知道。

    stw是七所旧帝大共同的后方。

    虽然被入侵后的效果要比正面突破某所学院的官网更难,但这同样也代表着他要闯过七关才可以做到这一步!

    如今京都大学只是失去了stw的访问权限,数据方面没有丢失哪怕任何一个字节。

    只要对方在任意一个关卡被拦住,那么此前所有的努力都会功亏一篑。

    用华夏单位的情况来比喻,那就是进攻中科大和进攻中科院的难度区别。

    见此情形。

    中森说一忽然笑了:

    “一穿七,你以为你是谁?”

    “要是能有这水平,都能去白色房子插旗了好么?”

    事实上。

    正如中森说一所想的那样。

    当发现stw在被入侵的同时,其他六所旧帝大的网安部门也迅速反应了过来。

    一位位霓虹道:

    “徐博士,咱们要不要在上头留下些什么?”

    接着他顿了顿,解释道::

    “这其实也是黑客界的习惯了,比如当初的滚滚烧香,还有‘匿名者’这个黑客组织,在攻击之后都会特意留下某些标志。”

    “黑客在生活里很低调,但在专业方面却经常显得很张扬,在业内看来,这是一种能力的体现。”

    听到这番话,徐云尚未做表示,一旁的顾群青便先说道:

    “榕哥,这事儿我觉得没必要去做。”

    “眼下不如当初,咱们在国际上的压力其实是很大的。”

    “如果写下‘犯我华夏者虽远必诛’这种话,爽是爽了点,但却会把刀子递到外媒手中去,那就得不偿失了....”

    徐云亦是赞同的点了点头,对小榕道:

    “aaron说的有道理...榕哥,咱们确实不能为一己私欲,就把主动权递给人家。”

    “只要咱们不说,霓虹那边只能把亏往肚子里咽,毕竟咱们没有像他们那样贪心数据库的信息,所以对方是查不出来实际ip证据的。”

    小榕见说张了张嘴,有些纠结的道:

    “这样啊.....其实我倒不是非得留下点中文啥的,关键是不写点东西总觉得不舒服,这机会如今可不常见的......”

    “那要不咱们留点其他记号呗,比如食死徒的印记啥的?”

    徐云嘴里微微一抽。

    得,这位又是个强迫症。

    不过话说回来。

    听小榕这么一说,他倒是也有些想留点东西的冲动了,这种事儿不留点啥好像确实说不过去......

    几秒钟后。

    徐云忽然眼前一亮:

    “欸,我有个想法!”

    听闻此言。

    顾群青不由与小榕对视一眼,问道:

    “什么想法?”

    徐云先是指了指电脑,说道:

    “伱看哈,霓虹那边没有证据这事儿是咱们做的,但咱们却能证明昨天他们入侵了咱们。”

    “所以我们可以联系科大,做个科大系统也被入侵的假象,和国科大那边一起在舆论上哭个惨。”

    “如此一来,霓虹出了事,华夏也出了事,有句话不知道你们听没听过......”

    说到这里。

    徐云朝两人招了招手,示意靠近自己,随后压低声音道:

    “那句话叫霓偷友好靠华夏,中偷友好靠霓虹,中霓友好靠偷国......”

    .......

    十分钟后。

    七所旧帝大的主页上,忽然出现了一句韩文:

    “阿西吧,全世界都是我大韩民国的思密达!!”

    .............