第179章 陷阱破(1/2)
?王家嶺卻不知道,風向的改變其實是從晚上十點的時候就開始醞釀了,他到的只是醞釀良久后的爆發結果而已。
元月十一號晚,顧狼忙完一天的工作,一如既往的留守在絡部,關注著玄涅防火墻的運行情況。
晚上十點的時候,防火墻突然發出一陣報警,引起了所有人的注意。
“絡流量一直處于一個很低的狀態,很顯然可以排除拒絕服務攻擊,那么究竟是什么引起了防火墻報警呢?”
為了搞清楚這個情況,顧狼打開了防火墻日志,卻發現是有人在掃描服務器所開放的端口,并嘗試訪問服務器的一個開放端口,而防火墻之所以報警的原因,卻是因為這個嘗試攻擊的人所使用的方法有些與眾不同,請求服務的數據包與眾不同,以至于防火墻很難判斷這個請求究竟是正常請求還是惡意攻擊。
顧狼沒有太過擔心,因為在接受挑戰期間,防火墻的防御規則被他設置成了最高級別,凡是有任何可疑的攻擊都會被拒絕,所以,在防火墻發出警報,寫出這一條日志的時候,對方的特殊數據包已經被拒絕了。
顧狼調出了防火墻截獲的數據包,打開后,仔細了一遍,卻發現這個數據包設置的十分具有技巧性,一段內存溢出代碼被很巧妙的封裝到了數據包內,如果防火墻把這個數據包當成一個正常的服務請求接受的話,那么這段代碼就會順勢繞過防火墻的防御,進入服務器,趁機興風作浪。
著這段封裝代碼,顧狼從中察覺到一絲別樣的信號,一直在圍觀的那些高手終于有人按捺不住,開始動手了。
仿佛印證他的想法一樣,這一段封裝代碼被截獲后不久,防火墻就開始了頻繁的報警,對方開始對玄涅防火墻進行了密集的入侵嘗試,利用剛才那段巧妙的封裝代碼,利用多個絡協議對服務器多個開放的端口進行了訪問嘗試,最終全部失敗后,又開始利用一種特殊的手段對服務器的漏洞進行掃描,并嘗試進行攻擊……
諸如此類的手段層出不窮,以至于防火墻一直在滴滴的報警,這種情況是以前那么多天來,從來沒有出現過了的,其結果導致整個絡部的氣氛一時間變的非常緊張。
顧狼也因此一直在絡部待著,沒有離開,并時刻注意著防火墻的日志,隨時準備應對突發情況。
好在這一場攻擊在持續了一個多小時后,終于在臨近午夜的時候有驚無險的停了下來,防火墻的報警聲也不再一直響了。
見到這種情況,所有的員工都松了一口氣,剛才那一個多小時過得實在是有些難熬,甚至比最初thundr組織的那一場大規模的拒絕服務攻擊還要感到緊張,因為拒絕服務攻擊頂多是讓服務器失去響應,但是先前的攻擊一旦成功,那么即將意味著防火墻可能被攻陷,持續了十來天的挑戰也很有可能會面臨一個他們都不愿意面對的結局。
好在,玄涅防火墻足夠堅挺,那個黑客的這一輪攻擊沒有成功。
顧狼仍然留在絡部沒有離開,同時覺得事情沒有那么簡單,要知道作為一名真正的黑客,要入侵一個服務器,除了要具有高超的技術,靈活的頭腦外,更重要的一點兒,要具有足夠的耐心,而剛才的攻擊才過去僅僅一個多小時,時間并不是多長,那么,對方會輕易放棄嗎?還是說因為這一輪入侵嘗試失敗后,又開始選擇另外一種方法了?
果不其然,在他等待了片刻后,雖然防火墻沒有發出報警,但是從防火墻日志里,他卻發現了一些異常,這個家伙在常規方法無效的情況下,開始研究先前顧狼為了誤導顧曉東而這時的那個陷阱了。
對方這個時候已經進入到了陷阱,先是利用最初skyblu提出的突破陷阱的方法進行了嘗試,然后被防火墻踢了出去,并且把他的ip地址給封殺了。
但是過了大概有十來分鐘,這個家伙又換了一個新的ip殺了進來,顧狼之所以能夠判定新的ip和先前被封殺的ip出自同一人之手,一來,是因為這個家伙的手法非常嫻熟,根本就不是那些利用現成的工具進到陷阱中后就開始傻乎乎的橫沖直撞,然后被踢出的家伙們所能比擬的,這個家伙進來后,卻顯得十分謹慎,并沒有去理會那個專門用于釣魚的所謂的目標件路徑,而是不斷的對這個陷阱嘗試其他一些方法,試圖突破陷阱的限制,二來,這個家伙的攻擊很有特點,并且具有很明顯的個人特征,比如他最拿手的那個數據封包技術,就是一般人所很學會的,而現在,他又一次在用那種技術封存了一些似很正常的數據包,試圖對陷阱進行突破。
顧狼一直在觀察著這個家伙,對這個家伙的一舉一動感到很好奇,但是卻并不太擔心,因為這個家伙還沒有找到突破當前陷阱設置策略的方法,那么,再嘗試幾次后,就會被防火墻認定為惡意攻擊,毫不客氣的將他踢出去。
然而,這個家伙似乎很有耐心,被踢出去后,很快就會再換個ip進來,繼續做著各種攻擊嘗試,然后再被踢出去,再進來,如此往復,鍥而不舍。
“這個家伙顯然早已知道這是個陷阱,這是在探查陷阱的設置策略。”
顧狼在對方被踢出幾回后,就察覺了他的目的,正在考慮是不是需要
『加入書簽,方便閱讀』