第五十八章 网络追踪!(1 / 2)
黑客悬赏榜再次更新了,以王江姓名为ID的人,被确定完成了悬赏任务,不过最终悬赏任务的成果被另外一个人alax二次购买了,当然alax不是最后的购买着,周涛的邮件上显示,同样的购买申请已经增加到了四十多个。
这让刚刚适应网站改版的周涛,激动了很久。直到这个时候,他才相信fox真的有着它不一样的地方。
这样的结果,淼风也看到了,不过他并不意外。所有的一切和另一个时空一样,都是在他意料之中。
他现在的关注的不是黑客悬赏榜。当王江被释放之后,黑客悬赏榜真正的意义,除了收集信息外,对他来说已经没有了多大用途。
他遵从了张俊芳的要求,开始认真的上课,而大头难忘的读书生涯也从这个时候开始了。
时间在程序化的生活安排中,快速的飞逝,张素雪和淼风的关系已经成了151班公认的情侣。不过因为淼风家庭情况的原因,很多人并不看好两个人,包括班主任张俊芳。
不过看在两人的学习成绩不退反进的事实上,所有人都一致的闭上了嘴巴。
五一劳动节前夕,淼风终于迎来了他想要的一次摸底考试,不为别的,考完之后,他又有了充足的时间,用来完成他早就计划好的一件事情。
他要找到alax,目的只有一个,就是通过他,找到当初治疗阿立的医生。
两天的休息时间,张素雪选择了回家,大头和小伟、六弟,也终于可以没有时间限制的大睡一通了。
废品收购站,淼风打开了笔记本电脑,在和齐晓娟通了十分钟电话后,深吸了口气,将双手放在了键盘上。
配置好网络,给主机的几个端口做了外网映射。所有准备工作就绪,淼风打开了黑客悬赏榜的网站。
淼风开发的黑客悬赏榜程序是基于php的web程序,想要访问这个程序,还要经过一个他开发的插件,这个插件是一个类似tor的三重代理,在黑客悬赏榜的网站上,周涛已经将插件的工作原理进行了说明,为了保证网站的持久性,淼风并没有在插件中安装后门程序,同时源码也被他直接公布了出去。
大部分网站访问都是经过DNS解析后访问真实的IP地址,而疯狂银行的真实IP,在淼风拿到服务器的权限后,才知道根本是不存在的。它借用的是互联网上本就存在了网站的服务器IP,在通过特有的加密,进行端口映射后进行正常访问的。
而淼风的所开发的插件,类似tor一样,对数据进行了加密,而且网站访问不会采取DNS解析,而是通过数据库比对加密指令进行访问,并且每过500毫秒,黑客悬赏榜就会根据一个算法随机变换一次ip,而这个ip是所有安装了这个插件的服务器。
黑客对自己的隐私很看重,每次的对外访问,他们都会使用相应的代理或者肉鸡,而黑客悬赏榜,因为它的特殊性,所有关注着这个网站的黑客,应该多会选择一个一直在线的服务器最为他们长期访问的节点,原因很简单,就是可以让他们在第一时间获取黑客悬榜的消息,特别是在fox发布两大杀毒软件源代码后,这样的关注以后将会变为了他们的习惯。
ssh连接上黑客悬赏榜的真实服务器,淼风调取了alax第一次的登录ip,因为访问插件安装的原因,这个ip一定是alax的肉鸡IP,插件和tor协议不兼容,所以在使用之前,使用者必须关闭tor连接。
作为另一个时空,淼风的引路人,alax的网络习惯,淼风很了解。
alax会对所有他使用过,或者掌控的肉鸡,开放25端口,这个端口常规来看是邮箱服务器的SMTP发信端口。因为alax在oxmode所处位置的原因,alax经常会和组织进行邮件通信,开放这个端口,一方面是为了方便他的工作,另一方面,最多的时候是作为他的代理在使用。
对于肉鸡的选择,alax的要求并不苛刻,只要是被他拿下的服务器,除了一些不值得进行防护的,都会被他选用。
nmap-sS_-sV_-O_--script=smb-check-vulns.nse_-n_x.x.x.x扫描了一下alax的登录ip,淼风看到了熟悉的SMTP返回报文。报文尾部的A.L.A.X,是alax身份的象征。
ip所属的服务器是棒子国的一台web服务器。系统检测为win2003,对web目录进行扫描和猜解之后,从返回的情况来看,这台服务器使用的网站程序是自助开放的,纯html程序,没有后台,也没有数据库。
淼风嘴角动了动,调用msf,检测了一下08_067漏洞,成功的拿到了返回shell!
调取服务器日志记录!
检测日志是否被修改!
↑返回顶部↑