打開的文件,不管是用戶名還是密碼都是一串32位的字符串,看到這個字符串,楊青不禁罵了出來:“密碼加密就算了,為什么用戶名也加密?”
32位由數字和字母組成的字符串是一種非常常見而且有效的數據加密手段,簡稱MD5,把任意的字符通過算法變成一串32位的字符,這種方式就是為了讓黑客即使下載了數據庫也無法得到用戶的敏感信息,不過一般都是只對密碼進行加密,很少有公司會對用戶名也加密。
楊青有些無奈,不過隨后楊青又笑了起來,不過就是浪費點時間而已,算出來就是了。
MD5的加密算法是公開的,任何人都可以使用,MD5的優點是不可逆,你可以加密,但是無法逆向解密,這也是MD5被使用的比較多的原因。
雖然MD5加密無法進行逆向解密,但是卻可以通過對比的方法來進行破解,比如說用戶的密碼是12345,生成的字符串是固定的,只要黑客也用12345生成一個字符串然后和數據庫中進行對比,如果一樣那么就說明這個用戶的密碼是12345.
楊青現在要做的就是自己生成一個密碼字典,把用戶常用的一些弱密碼生成5字符串,然后在和數據庫對比,這樣就能把那些使用了弱密碼的用戶篩選出來,能夠篩選多少用戶完全要看密碼字典強不強了。
至于用戶名就更簡單了,如果說是其他網站的用戶名楊青還比較的頭疼或者干脆放棄算了,但是企鵝的用戶名基本上都是數字,手機號,這就簡單多了,只要有足夠多的算力就能把所有的用戶名挨個的對比出來。
楊青的蜂巢有2000萬的僵尸電腦,這些電腦都可以進行運算,雖然每一臺電腦的性能都比不上專業的服務器,但是如此多的電腦在總體的性能上已經超過了很多大型的數據中心。
打開編譯器,楊青開始編寫數據對比軟件,這個軟件就比較的簡單了,只要不斷的循環對比數據即可,楊青估計自己只要一個小時就能寫出來。
…………
微信停機已經超過半個小時,無數的用戶登陸微信看到的都是一行提示:“連接失敗,請檢查你的網絡設置。”
最開始用戶還以為是自己的網出了問題,但是緊接著就從其他的網站,媒體上看到了報道。
“最新消息,微信疑似遭到黑客攻擊,以癱瘓超過半個小時。”
“網友紛紛發微博表示自己的微信無法登陸!”
“震驚,微信倒閉了?”
“你的微信還好嗎?”
“啊,我說怎么收不到信息了,原來是微信服務器出問題了!”
“……”
“快看,微信官網出公告了!”
“又是服務器臨時維護,騙鬼呢吧!”
“不管你信不信,我是信了!”
“……”
…………
企鵝網絡安全部
梁濤雙手快速的在電腦上敲打著,在他旁邊企鵝的老總華月山問道:“找出漏洞了嗎?”
梁濤回答道:“找到了,我正在編寫修補代碼!”
華月山點了點頭沒有在打擾梁濤。
整個部門的人此時沒有人說話,只有一連串不斷響起的鍵盤敲擊聲。
“漏洞修補好了!”梁濤大聲喊道:“開啟主服務器!”
“另外開啟實時的日志檢查,你們給我檢查每一個最新變動的日志!”梁濤大聲的吩咐道。
……………
楊青正把編寫好的密碼匹配軟件植入到蜂巢網絡中,在軟件開始執行后就把注意力從新放回到了微信上。
“呦,又恢復服務了!楊青暗道一聲,緊接著控制獵狗再次鏈接服務器。
“鏈接失敗!”
“NGR23490948號漏洞測試失敗!”
看到這個提示,楊青心中暗道:“果然不愧是大公司,這么快就把漏洞修補好了!”
“不對,我之前進入服務器的第一步就是刪除了服務器日志,沒有日志他們是無論如何都不可能分析出來通用漏洞的,難道是?”楊青猛然一驚:“不會是固態日志吧!”
“試試就知道了!”楊青想著,控制著獵狗使用其他的通用漏洞進行嘗試。
一分鐘后,楊青再次進入到企鵝的主服務器中。
這一次楊青開始查看當前系統運行的所有服務,突然楊青的瞳孔一縮:“果然是固態日志!”
固態日志是一種物理的日志服務器,這種服務器有一個特點就是記錄主服務器的所有操作日志,而這些日志無法刪除,就是企鵝的人也沒有辦法刪除,這種服務器中安裝的硬盤只能進行讀寫的操作,無法進行刪除和修改,硬盤的容量被寫滿就不能用了,為的就是確保記錄服務器的所有操作日志,是用來對付頂級黑客的必備硬件,防止黑客刪除日志,不知道有多少黑客都栽倒了這個上面。當然,這種在物理上就進行了限制的硬盤也就只用大公司能夠用的起。
確定了服務器真的是固態日志,楊青呵呵一笑:“這個通用漏洞就當是送你們的了!”
黑客攻防有得必有失,一個通用漏洞的價值往往是一個頂級黑客在網絡世界中的通行證,知道這個漏洞的人越少越好,如果黑客頻繁的使用通用漏洞,那么一旦被記錄到日志中,那么只要對方有頂級的安防人員那么必然就能通過分析日志找到黑客利用的漏洞,日志的重要性可見一般,而一般大型的公司都會配備固態日志,讓黑客所有的痕跡都無所遁形,想刪都刪不掉,是以對于一名頂級黑客來說,如果沒有必要一般是不會去招惹大型公司的,就像是楊青這樣,進入企鵝服務器的代價就是兩個通用漏洞被泄露出去。
不過相對與兩個通用漏洞,楊青更在意的是把企鵝的用戶數據都下載下來。
在確定了是固態日志之后,楊青再次下載剩余的用戶信息。
………………
“部長,有情況,日志顯示服務器又被入侵了!”
“什么?”梁濤大聲的道。
“沒錯,對方再次下載數據庫!”
“關,馬上關!”梁濤大聲的囔囔道:“兩個通用漏洞,這究竟是什么黑客團隊!”
梁濤此時有些憤怒了,自己也不過就掌握了一個通用漏洞而已,現在竟然連續出現了兩個通用漏洞,現在通用漏洞這么多了嗎。
“必須關嗎?”華月山道。
“必須關,對方不惜泄露兩個通用漏洞也要下載我們的數據庫,看來對方是志在必得了。”
“把日志傳給我,我就不信了對方還有第三個通用漏洞!”吩咐完手下梁濤轉過頭來沖著孟路道:“追查的怎么樣了?”
孟路眼睛緊緊的盯著屏幕一動不動,雙手不斷的敲打著鍵盤,嘴里大聲喊道:“對方采用的是動態跳板,我暫時無法鎖定對方的ip!”
梁濤聞言大聲的對著幾個人吩咐道:“你們幾個配合孟路,一定要把對方給我揪出來!”
</br>
【精彩東方文學 www.nuodawy.com】 提供武動乾坤等作品手打文字版最新章節首發,txt電子書格式免費下載歡迎注冊收藏。