友情提示:如果本网页打开太慢或显示不完整,请尝试鼠标右键“刷新”本网页!阅读过程发现任何错误请告诉我们,谢谢!! 报告错误
小说一起看 返回本书目录 我的书架 我的书签 TXT全本下载 进入书吧 加入书签

超脑黑客-第205章

按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
————未阅读完?加入书签已便下次继续阅读!




    【stone?】

    【是的。你是谁?你利用了软件的bug添加我为好友?】

    林鸿想到一个可能,那就是对方找到了自己的这个软件的bug,绕过了自己写的验证机制,从而饶过了验证,直接加自己为好友。

    【你的代码写得不错,不过服务器上的漏洞过多。】

    看到对方这句话,林鸿顿时明白了对方到底是如何出现在自己的好友列表中的。他入侵了sam协会的服务器,直接通过操作服务端达到这个目的。

    他是一个黑客!

    到底是白帽还是黑帽?

    对方入侵服务器的目的是什么?

    主动联系自己的目的又是什么?

    林鸿想了一会儿,然后输入道:【多谢你的提醒。】

    【你的代码写得虽然不错,但是安全性方面却做得很不够。别以为将传送的消息进行了加密就可以避开监控,这还远远不够。】

    避开监控?

    林鸿看到这两个单词顿时一惊,他想起了凯文说的话,除了sas系统,美国政府似乎还在建设一个代号为“aurora”的网络监控系统。

    martin……

    林鸿顿时回过神来,他依稀记得马修曾经说过,凯文最喜欢用的昵称似乎就是这个。

    对方是否在暗示着什么?

    于是,林鸿尝试着输入道:【保罗?】

    【是的。】良久之后,对方回道。

    林鸿顿时精神一振,对方果然是凯文*米特尼克!

    #c

第208章 入侵列表

    凯文能够找到林鸿,也只是在偶然的机会在其他bbs上有用户讨论到sam协会计算器破解的话题,顺着对方提供的地址,他找到了sam协会官方的bbs。()

    在这个bbs上,凯文逛了很久。觉得这个计算器的破解项目挺有意思的,可惜就是太简单了一点,暂时还无法引起他的兴趣。

    他查看了一下sam协会的介绍,结果发现,sam协会的这几个人,似乎就是上次去他那里的那三个拉丁学校的少年。地点和名字都非常吻合,基本错不了。

    于是,凯文顺手就探测了一下服务器的安全情况,基本的防护的确比较到位,基本可以防止普通黑客的入侵,可是在他眼中当然不一样,他至少有十种以上的方式可以成功入侵到里面,而不惊动管理员的注意。

    这些漏洞,都是他独自发现的,在黑客圈内也没有流传,或许也有其他人也发现了,但是相对来说,还是比较少。

    凯文入侵进去查看了一下,结果在服务器上发现了一个正在运行的cqcq服务器端。

    他从官方的ftp上面下载了这个程序,研究了一下这个软件。

    虽然觉得还比较简陋,但却比网络上流行的那些irc软件要更容易使用。

    但是,当凯文知道这个软件是stone编写的时候,他决定线上等一会儿,和stone聊一聊有关安全方面的问题。

    于是,便有了之前的强制加好友聊天的事情。

    他继续说道:

    【你的软件本身不错,信息也经过了加密,不过却不够安全:首先是加密算法,据我所知,他们已经有计划开始监听irc频道。】

    林鸿注意到,他所使用的“监听”,并不是常用的单词,而是用另外一个英文单词代替。

    【我们现在的聊天也在被监听吗?】

    【暂时没有,但是还是应该小心一点。仅仅是信息加密还不够,你的这个软件的架构还不够安全。这是基于客户端和服务器架构的,但是这种架构还不够强劲,只要对方入侵了你的服务器,就可以窃取你的信息。】

    林鸿想了一下,他说得话的确有道理。客户端再怎么加密,只要服务器端被攻破了,整个聊天网络就会对方控制,就好像之前凯文强制加自己为好友一样。

    【对服务器做好安全措施也无法阻止这种情况?将漏洞修复也不能阻止入侵?】

    sam协会服务器上的系统,是经过亚瑟优化和加固过的,一些不必要的端口和服务都禁用了,并且已知的可能被入侵的不安全设置也进行了修改,没想到仍然被凯文攻破了。

    【记住,没有绝对安全的操作系统。尤其是目前市场上流行的那些操作系统,简直漏洞百出,太容易被入侵了。打再多的补丁也没用,这是操作系统的设计缺陷,一个漏洞给堵住了,还会有新的漏洞被发现。

    并且,你根本不知道这些操作系统的底层运行机制是否像那些工程师所公布的那样,他们是不会将所有细节都公开的。

    很多漏洞或者说不安全的机制,他们自己本身就知道,但是没有被黑客公布出来之前,他们便不会去管,或许他们暂时没时间、或许漏洞属于核心层级的,除非对系统架构进行改变,否则根本无济于事,而改变系统架构却不是一件想做就可以做的事情……】

    操作系统的设计缺陷………;

    林鸿想起了他和linus正在进行的linux开发计划,心中不由一动,回道:

    【那么,我们可以自己设计一个足够安全的操作系统,一旦发现漏洞,及时地对其进行修补完善。我们只要设计足够强劲的内核,其他所有代码都可以让用户自己随时进行编译,这样安全性不就可以大为提升吗?】

    维护一个安全性足够稳定的内核可比维护整个系统要容易得多了。

    并且,可以让技术强悍的黑客随意对自己的系统进行修改,对自己所知道的所有漏洞进行修补,只要不是内核级的缺陷,一旦发现漏洞,第一时间进行完善补救,这样不就可以大大增加安全性?

    林鸿在这一瞬间想了很多,其中包括以后linux的发展路线。

    【自己开发一个操作系统?你在开玩笑吗?现在的操作系统已经不再像以前那样仅仅是小孩子的玩具了。微软的windows操作系统早在1985年就开始研发,他们的工程师超过100人,持续研发了几年时间,你看看现在还是什么摸样?还有苹果的systemsoftware操作系统……】

    在凯文看来,像计算机早期那样,一两个人就能编写一个操作系统的时代早已过去,现在的操作系统逐渐发展成为了一个庞然大物,没有足够多的人和时间,根本无法胜任这一工作。哪一个黑客不想自己编写一个操作系统来用用?但这谈何容易?

    不过,他根本不知道,林鸿和自己的以为朋友其实已经着手开始进行了。

    林鸿并没有在这个话题上继续下去,他知道自己和linus现在所做的事情,正是很多人想做而又因为各种顾虑而迟迟没做或者说不敢做的项目。

    管它呢,林鸿心想,反正他和linus进行那个项目也是为了兴趣和学习,不求linux的功能有多强,能够媲美minix就已经非常不错了。

    趁着这个机会,林鸿把自己心中一直想问的一个问题提了出来:

    【我想比较系统地学习一下网络入侵技术,我该从哪方面着手?】

    对方是一个超级黑客,在他看来,入侵系统就跟进自己的家门一样简单。林鸿觉得咨询对方的意见,可以让自己走很多弯路。

    他之所以想学入侵技术,并不是为了入侵,而是想了解如何更好的防守。

    正所谓“知己知彼百战百胜”,林鸿觉得要想成为“白帽”黑客,首先必须去了解“黑帽”技术。

    凯文似乎早就预料到林鸿会提出这个问题。

    他很快就通过cqcq传过来一个文本文档。

    【你按照里面的ip地址顺序入侵,当你将这个列表里面的服务器都贡献之后,你就成为了入门了。这些服务器虽然相对来说比较安全,但是我还是建议你入侵的时候,做好足够的伪装,否则上了‘他们’的监控名单可就不是一件让人高兴的事了。】

    林鸿打开一看,发现这个文档里面是一串长长的ip地址列表,大概数了一下,竟然多达三十来个!

    林鸿并没有再继续追问,他立刻明白了对方的意思,凯文是让自己通过具体的实践和操作来学习入侵技术。

    凯文再和林鸿聊了一会儿,最后,给林鸿稍微讲了一下他打电话的时候如何避免监听方式。

    他最喜欢使用的方式就是通过中继线路转接拨号。

    每当他想要给特殊的人打电话的时候,他就先接通一些对方无法监听到的线路,例如某些特殊的加密通道,然后在这些线路中不断跳来跳去,这样是经过多次跳转之后,对方已经无法追查他的来源和去向,最终以某条不知名的线路作
返回目录 上一页 下一页 回到顶部 1 1
未阅读完?加入书签已便下次继续阅读!
温馨提示: 温看小说的同时发表评论,说出自己的看法和其它小伙伴们分享也不错哦!发表书评还可以获得积分和经验奖励,认真写原创书评 被采纳为精评可以获得大量金币、积分和经验奖励哦!