還不登入嗎?
(-3-)是不是要下跪求你們?
趕快為了可愛的管理員登入喔。
登入可以得到收藏功能列表
還能夠讓我們知道你們有在支持狂人喔(*´∀`)~♥
《駭客之路》第42章 病毒來襲
  “叮鈴鈴,叮鈴鈴。”

  陸祥還沒和胖子打一會兒。

  他的電話便響了起來。

  “安處?”

  “這麽晚了,什麽事啊!”

  陸祥有些好奇,於是接通了電話。

  “小祥,睡了沒?”

  “沒呢,安處。”

  “好,你現在立刻來一下網安科。”

  電話裡,安處長似乎有什麽急事,草草幾句就掛斷了電話。

  “哎,祥哥,啥事呢。”

  “我要去趟網安科。”

  “哎,祥哥,我就說你這個網安科技術部主任不好當。”

  張龐搖搖頭道:“我送你過去吧!”

  “你騎車過來的?”

  “對啊!我今晚還得回去呢,剛好,送你過去我也順路回家了。”

  被電話掃了興的張龐拿出電瓶車鑰匙道。

  “行,甜甜你一個人在家記得反鎖好們,我先過去了。”

  叮囑兩句之後,陸祥收拾好東西和胖子來到了樓下。

  半小時,陸祥來到了網安科大門口。

  “我先回去了,祥哥。”

  陸祥下車之後,胖子道。

  “行,注意安全。”

  說完,陸祥便匆忙來到網安科作戰室。

  “來了,小祥。”

  還在討論的安處長見陸祥推門進來,急忙道。

  “什麽事安處。”

  陸祥來到安處長跟前道:“這麽晚了,發什麽什麽事了?”

  “你自己看吧!”

  “今天下午,九點十七分,我ACRO上市公司慘遭駭客病毒入侵,病毒通過他們的服務器大量傳播,現在江城過半的電腦都感染了這個病毒。”

  安處長指著大屏幕道:“上面這些IP都是被感染的電腦,可怕的是,它傳播速度太快了,我們的技術人員嘗試攔截,接過導致你編寫的系統出現了漏洞,這個病毒侵入了進來,現在網安科也算是癱瘓了。”

  看著屏幕上閃著的紅點,陸祥道:“這人是大幅度利用新的安全漏洞發起攻擊活動,網絡釣魚電子郵件,收集憑據並輕松訪問關鍵業務環境。”

  “他是使用DDoS攻擊的。”

  “DDoS即分布式拒絕服務攻擊,一般情況下借助於服務器技術,將多個計算機聯合起來作為攻擊平台,對一個或多個目標發動DDoS攻擊。”

  “從而成倍地提高拒絕服務攻擊的威力。發動一次完整的DDoS攻擊一般分為“搜集目標”,“刺探軍情”、“確定攻擊時段、發動肉雞攻擊”等三個關鍵環節。”

  “陸主任,DDOS這我們知道,那他是如何攻擊防火牆進入服務器的呢?”

  網安科的技術人員道;“他們根據不同的協議類型和攻擊模式,將DDoS分為SYN Flood、ACK Flood、UDP Flood、NTP Flood、SSDP Flood、DNS Flood、HTTP Flood、ICMP Flood、CC等攻擊類型。”

  “UDP攻擊,又稱UDP洪水攻擊或UDP淹沒攻擊(英文:UDP Flood Attack),是基於主機服務拒絕攻擊的一種。”

  “UDP是一種無連接的協議,而且它不需要用任何程序建立連接來傳輸數據。當攻擊者隨機地向受害系統的端口發送 UDP數據包的時候,就可能發生UDP淹沒攻擊。”

  “當受害系統接收到這個數據包時,

它會去確認目的端口正在等待中的應用服務。”  “當它發現並不存在這個服務時,就會產生一個目的地址無法連接的 ICMP數據包,並發送給該偽造的源地址。”

  “根據該原理,如果向受害者計算機端口發送足夠多的 UDP數據包,則整個系統就會因此超負荷而奔潰。”

  “對,你說得沒錯,UDP確實能做到這樣,如果只是單純的UDP攻擊,我想是難不倒你們的,不過是變異性的UDP呢?”

  陸祥來到電腦面前道:“他們使用的是反射型DDoS攻擊,這是一種新的變體。”

  “攻擊者不是直接攻擊目標服務IP,而是使用的一些特例來打開服務器。”

  “通過偽造Attacker的IP地址,將構造好的請求消息以開放服務方式發送給服務器,服務器將多於請求消息好幾倍的回復數據發送給被攻擊的IP。”

  “DDoS攻擊是間接形成的。”

  “實際上,攻擊者使用更多的木偶機器進行攻擊。他們不直接將攻擊包發送給受害者,而是假扮受害者,將包發送給放大器,再通過放大器反射回受害者。”

  “在反射攻擊中,攻擊者可以利用網絡協議的缺陷或漏洞來欺騙,主要是因為許多協議沒有對源IP進行身份驗證。”

  “陸主任,那現在怎麽辦?”

  聽了陸祥的話,技術員似懂非懂道:“剛才使用你編寫的系統介入病毒查殺,但是我們出現了一個意外,我們進入系統的時候,病毒也跟著進來了,導致現在我們的電腦都癱瘓了。”

  “漏洞掃描,只要是病毒都會有漏洞。”

  陸祥說完,迅速找到Burp Suite。

  Burp Suite是一款信息安全從業人員必備的集成型的滲透測試工具,它采用自動測試和半自動測試的方式,通過攔截HTTP/HTTPS的Web數據包。

  充當瀏覽器和相關應用程序的中間人,進行攔截、修改、重放數據包進行測試,是Web安全人員的一把必備的瑞士軍刀。

  “我編寫的系統沒有中病毒,這是一個障眼法,你們暫時不要登錄進去,你們的電腦已經有中了後門病毒。”

  “它進入電腦後會被注入到系統桌面進程中,實現隱蔽運行,然後建立鍵盤鉤子,監視用戶用鍵盤輸入的各種數據。”

  “而且每次記錄完畢,病毒就會自動連接網絡,將盜取的帳號、密碼等關鍵信息發送到指定郵箱。”

  “等我清除你們的後門病毒,你們在進入系統進行防禦。”

  陸祥看著監視器上的入侵點,快速切入,來到病毒內部之後。

  陸祥仿佛置身網絡的海洋,無數的病毒包瘋狂的撞動防火牆,此刻的防火牆已經有了些裂紋,而後門病毒卻是蓄勢待發,他們在等,等防火牆裂開之後乘機而入。

  而所謂的後門病毒,顧名思義就是給系統開後門的病毒,該病毒會給系統設置一個後門,多數情況下,我們並不知道系統已經被設有後門。

  這就好比家裡被別人開了個後門,自己還不知道,然後,各類數據隨意進出。

  同時它還能截取此時此刻你輸入的密碼帳號等等,只要獲取了數據,它會以最快的速度反饋給攻擊者,連攔截的時間都不給你留半點。

  後門病毒是一種電腦惡意程序,利用安全漏洞為攻擊者提供對受感染電腦的未經授權的遠程訪問,後門病毒在後台運行,對用戶隱藏。

  後門被認為是最危險的寄生蟲類型病毒之一,因為它允許惡意軟件在受感染的電腦上執行任何可能的操作。
鍵盤左右鍵 ← → 可以切換章節
章節問題回報:
翻譯有問題
章節內容不符
章節內容空白
章節內容殘缺
上下章節連動錯誤
小說很久沒更新了
章節顯示『本章節內容更新中』
其他訊息