谷歌的服务器进行全方面的扫描这个工作是耗时最长的工作,枯燥无序。
他当然会挂着自动扫描,而不会傻呼呼的时刻链接,这很容易暴露。
完成这个工作用时1个半小时,总共1500行代码,里面夹杂了大量的伪装和试连接程序,这些都是为了隐藏,黑客入侵打的就是一个措手不及,如果对方提前有所防备,那会大大的提高攻击的难度。
他将扫描软件挂上,只有找到漏洞,然后使用工具才能进入谷歌的服务器获得权限。继续忙碌工作,偶尔会连接一下扫描器,看一下上面是否发现了漏洞。
很显然,谷歌的服务器密不透风,他一整天的时间都是一无所获,他拍了拍脑门,他准备等到第二天再看看网里是不是抓到了鱼。
做这个扫描漏洞的活儿,和下地笼是一个道理,都是碰运气的事,有时候逮到一条大鱼,有时候只能抓住几只小虾米。
第二天王岩上班拖着个黑眼圈出现了众人面前。
同为网络工程师的常瑞看到他这个样子,笑着问道:“这是怎么了?昨天晚上大宝剑了?这一次进门了没?我跟你说,这事急不得!越急越容易出差错!”
“没有的事,我这不是昨天晚上玩游戏吗?一不小心就玩的时间晚了,今天上班差点迟到。”他哼哼哈哈的应付着,张着嘴乱说,很容易引起不必要的麻烦。
而且昨天朱诚交代任务的时候,也是避着这个常瑞。他没必要给自己惹麻烦,事实上,他昨天晚上在完善扫描器,而且亲自对谷歌的服务器做了第一轮尝试性的攻击。
在138亿如同汪洋大海一样的数据里,他的试探毫不起眼,无数人妄图在谷歌服务器上证道,所以他的行为,并没有引起过多的关注。
找到了!他的扫描器终于有了反应,是一个还未公布的sql注入漏洞,这个漏洞与web编程软件无关,几乎所有的关系数据库系统和相应的sql语言都面临sql注入的潜在威胁。
他笑得很开心,准备写程序准备入侵,最麻烦的查找漏洞,这个时间可能是一天,可能是一年,辛亏他之前对高级篇的涉猎比较深,所以得到了一些未公布的漏洞。
而这个sql注入,是在编程过程产生的,是数据库本身的特性造成的,这与他长时间对科锐官网进行完善的时候,自己总结出的漏洞。
每个黑客、极客手里或多或少都会留几手,要不怎么能在五角大楼随意进出呢?上次极客论坛上那个倒霉的superbear就是这样,他信了网上的漏洞,然后轻轻松松进去,锒铛入狱。
王岩是一个很小心
本章未完,请点击"下一页"继续阅读! 第3页 / 共4页
