?hell是姜雨有一次在一個(gè)大的國際黑客站上認(rèn)識(shí)的人。這個(gè)黑客站有著和其他的黑客與眾不同的地方。
它擁有一個(gè)論壇,準(zhǔn)確的說是它擁有一個(gè)特別出名的論壇。這個(gè)論壇吸引著世界上所有的志愿當(dāng)一名黑客的人去瀏覽著。因?yàn)樵谶@個(gè)論壇所提出的任何的有關(guān)于電腦方面的問題都會(huì)有人來很準(zhǔn)確的解答,就算解答不出,也會(huì)立刻出現(xiàn)好幾個(gè)人一起研究這個(gè)問題,當(dāng)他們有一個(gè)比較好的答案的時(shí)候,才會(huì)將答案公布出來。
黑客最重要的是與時(shí)俱進(jìn),不管那名黑客以前有著多好的實(shí)力,如果他僅僅抱著他以前的知識(shí),那么他終究會(huì)被淘汰的。也因?yàn)檫@個(gè)論壇不時(shí)會(huì)出現(xiàn)一些很好的話題和一些漏洞方面的知識(shí),所以也吸引著世界上一些頂級(jí)黑客不時(shí)的瀏覽一下,閑著的還幫忙解答一些問題。正因?yàn)檫@樣良好的循環(huán),這個(gè)黑客網(wǎng)站的論壇漸漸的成為了世界頂級(jí)的黑客論壇。
因?yàn)閍ngel的原因,姜雨也來到這個(gè)論壇學(xué)習(xí)一些新的知識(shí)。
就在有一天,姜雨隨便翻開著想看看出現(xiàn)什么新的東西沒。他突然的發(fā)現(xiàn)有在論壇有一個(gè)板塊的一個(gè)話題討論的很激烈?;貜?fù)都達(dá)到了2000多條。2000多條還沒出現(xiàn)一個(gè)定論,那么一定是很復(fù)雜的具有爭議的了。
姜雨點(diǎn)進(jìn)去看了一下。發(fā)主題的人id是hell,他說他發(fā)現(xiàn)了一個(gè)indos的小漏洞,他將他所知道的一切資料都公布了出來,但是他也說道,這個(gè)漏洞是理論上的,每次他推算的時(shí)候都行,可是在實(shí)踐的時(shí)候卻一次也沒有成功,所以他將這些信息拿出來討論一下。
下面跟帖的人分成兩派。一派人是支持hell的,他們通過理論的推算也成功了,但是實(shí)踐同樣沒有成功。不過他們并沒有放棄,說肯定是有一個(gè)什么地方不對(duì),如果找到了,那么這個(gè)漏洞可以算的上是indos最大的一個(gè)漏洞了。還有一派人是反對(duì)hell的。他們認(rèn)為這個(gè)漏洞根本就不可行。
兩派人都在爭論著,互相攻擊著對(duì)方,堅(jiān)持著自己的觀點(diǎn)。
姜雨早已經(jīng)不是以前的那種菜鳥了,他將hell分析的過程慢慢的往下看,并在自己的心中推算著。最后姜雨驚訝的發(fā)現(xiàn),通過自己的推算,只要是連上網(wǎng)絡(luò)的,所有的indos系統(tǒng)(包括各個(gè)版本)都能很輕易的入侵,并且取得最高的權(quán)限。
接著姜雨立刻的找了一臺(tái)目標(biāo)的電腦,然后按照剛才推算時(shí)候的程序,一步一步的前進(jìn),可是無論測(cè)試多少次,最后的結(jié)果總是失敗。這個(gè)就好比自己心中明明知道一加一等于二,可是就在自己用手將一顆糖果放在桌子上,然后再放一個(gè)糖果上去,這個(gè)時(shí)候桌子上卻有三個(gè)糖果一樣奇怪。
到底問題是出在什么地方呢?理論上的知識(shí)是不可能錯(cuò)誤的,漏洞很簡單,一想就知道原理,然后推算就能成功,可是實(shí)踐的時(shí)候卻怎么都是失敗。
“影子,遇到難題了吧。”angel在這時(shí)候冒了出來。
姜雨點(diǎn)點(diǎn)頭:“恩,這個(gè)東西很奇怪,我每次推算的時(shí)候都能成功,可是在實(shí)踐的時(shí)候怎么就失敗了呢?”
“呵呵,其實(shí)解決的方法很簡單的啦。我給你一點(diǎn)提示咯,這個(gè)漏洞是indos開發(fā)的時(shí)候那些程序員故意弄的。而且我相信根據(jù)剛才的那個(gè)帖子,現(xiàn)在有不少人都已經(jīng)知道那個(gè)漏洞怎么處理了?!盿ngel坐在一個(gè)快捷方式上眨巴著眼睛說道。
“故意的?”制作一個(gè)軟件的時(shí)候留下一個(gè)后門是一個(gè)程序員的一個(gè)習(xí)慣了。如果這個(gè)漏洞是一個(gè)indos的程序員留下的,那么應(yīng)該怎么解決呢?問題是剛才推算的過程明明都是正確的,可是怎么就一直失敗呢?
姜雨不甘失敗的又測(cè)試了幾次,得到同樣失敗的結(jié)果。
“哎呀,我再給你點(diǎn)提示啦。這個(gè)是indos的程序員故意留的后門。”angel在說這句話的時(shí)候在indos上著重的讀了出來。
indos?indos的后門,故意的?indos?后門?indos?后門…………
姜雨心中突然靈光一閃,他想到了一個(gè)可能。一般來說,后門會(huì)設(shè)置的很隱蔽的,既然是后門,公布的這個(gè)漏洞其實(shí)就是一個(gè)很小的漏洞,高手看到這個(gè)漏洞很容易的就會(huì)想到這個(gè)漏洞應(yīng)該是程序員不小心打錯(cuò)了一段代碼,根本無任何的利用之處。但是這個(gè)漏洞經(jīng)過hell的研究,結(jié)合上另一個(gè),也是很巧妙的以前就被發(fā)現(xiàn)的“打錯(cuò)一段代碼的漏洞”就會(huì)出現(xiàn)一種翻天覆地的效果。如果hell的那個(gè)漏洞是程序員故意留下的,那么以前發(fā)現(xiàn)的那個(gè)小漏洞也應(yīng)該是程序員留下的,兩個(gè)漏洞組合起來就是后門了。門已經(jīng)找到了,可是房間一直進(jìn)不去,那么應(yīng)該是鑰匙的問題了。
既然這個(gè)漏洞是針對(duì)所有版本的indos系統(tǒng),那么就應(yīng)該在系統(tǒng)那里考慮一下,特別是剛才angel又提醒了一下姜雨,讓他一下子想到了是不是使用其他的操作系統(tǒng)能使用這個(gè)漏洞呢。
果然,在linux操作系統(tǒng)下,姜雨很輕易的進(jìn)入了那個(gè)指定的電腦,并且取得了最高的權(quán)限。
indos的程序員應(yīng)該想到過這個(gè)漏洞會(huì)被人發(fā)現(xiàn),大家想到這個(gè)漏洞是關(guān)于indos系統(tǒng)的,那么第一反應(yīng)就是會(huì)使用indos的系統(tǒng)自己在本機(jī)測(cè)試一下,然后再“順便”dos的程序員利用這個(gè)原理,肯定在indos系統(tǒng)里面添加了什么,禁止在iondos系統(tǒng)下使用這個(gè)漏洞入侵。
一切相通了,原來竟是這么簡單。
姜雨看那些人討論的越來越有火藥味,順手就發(fā)了一條論壇的短信給hell,內(nèi)容僅僅是“l(fā)inux”。
從此以后,hell和姜雨就結(jié)識(shí)了。