金色年代是一套出租空间管理软体,开发商也是BSL的会员之一。这套软体可以让MS平台出租空间的租用客户直接利用这套软体连线来维护与更新自己的网站空间,除了FTP上下传之外还有远端网路资料库登入管理、资料表同步更新、与其他伺服器连线存取、档案管理...等诸多功能。
简而言之,在ASP或。NET环境下的空间可以运行网页程式并存取后端资料库,而传统出租空间在管理上必需用各种不同的工具进行管理。上传网页需要用到FTP连线,读取资料库必需安装MSSQLServer工具,目录与资料夹的权限设定、客户资料上传安全问题、伺服器与公司内部资料库同步需要手动处理...现在有了金色年代这套软体,一切都可以由这套软体自行搞定一切。
金色年代的伺服器端软体可以连接到所有相关的软体存取,透过客户端软体一个帐号密码连线后,就能直接远端管理各项功能,因此广受租用平台伺服器用户的接受与欢迎。
鲍伯、哈雷、琳达三人透过BSL旗下会员的技术交换掌握了金色年代的原始码,从中发现到一个客户端帐号密码资料溢出的控制弱点,使得毁灭三人组得以透过漏洞让极光骇客伺服器上的金色年代1。2版对外和他们连线。
宇成分析了防火墙的风险警讯后说:‘嗯...从这点来看,金色年代非预期性的连线果然有问题,还好我们有把这情况加入防火墙警示规则之中。’
云飞利用netstat–n-o指令探查了金色年代的连线IP后说:‘我找到了!它们的连线建立在PORT:13297上,启动我们的sniffer软体侦查一下封包内容。’
云飞利用极光骇客的sniffer软体,一种监控网路流量与封包资讯的软体,准备看看到底是谁在搞鬼,又在传送些什么样的东西。
鲍伯此时问道:‘卡特先生,网页植完病毒后我们该怎么对付资料库呢?’
卡特摇一摇酒杯思考了一下后说:‘嗯..把各用户资料库的资料全删掉吧!’
三人接获命令后很快动手删除,而且三个人还喜欢用不同的方式进行这任务。
点选着萤幕画面功能选项的鲍伯发现了哈雷正在文字状态列中打指令,便问:‘你怎么不使用图形介面的功能选项呢?这样你会比较有成就感吗?’
哈雷邪笑道:‘哈哈!我喜欢敲击键盘的感觉,这种触感...NICE!’
琳达噗嗤的笑了声道:‘你们两个真是无趣,偶尔也用用SCRIPT吧!’
金色年代本身支援的远端操作方式便是这三种,而毁灭三人组三人的兴趣也完全对应到不同的方式。对GUI图形介面有所偏号的鲍伯,喜爱使用图行介面的按钮选项等点选,这也回应了他在守天多媒体时对多媒体物件的热情。带着一身邪气时而冷酷的哈雷,打从出生来就对滑鼠没有好感,喜爱文字命列与敲ENTER键回应时的快感。对程式与SCRIPT有所喜好的琳达,则喜欢把多道指令整合成SCRIPT后直接执行,对她而言这就是所谓的效率。
金色年代本身有SCRIPT语法,较类似VBSCRIPT成份,可以将重复性的工作编写成一段SCRIPT后于运行时加上参数使用。琳达每次侵入一组客户的选单后,便执行相同的SCRIPT移除掉资料库内所有的资料。
宇成看着sniffer截到的封包内容,不外乎是DELETE或DROP的语法,不是想清掉资料就是想整个移除掉,这的确不像是一般客户会做的事。
宇成指着萤幕说:‘我们不能让他们把资料砍掉,必需反制才行。’
云飞却邪笑道:‘不..让他们执行这些动作,来玩个游戏也不错。’
天玄讶异的看着云飞道:‘你疯了吗?客户的资料会被砍光光的啊!’
云飞说:‘我们只要将资料备份下来事后再还原就好了,除非倒楣碰上备份资料出问题,不然这么做不会有事的。况且...这样才能让他们更深入,而我们也有时间反制回去玩弄一下他们的电脑或是找到攻击点的漏洞进行防堵。’
天玄怒道:‘现在应该是保护客户的资料为第一优先吧!’
宇成一边拦阻封包一边说:‘别吵了!这些封包越来越多拦阻在外,他们一定也会发现操作没有回应,要备份就快点备份吧!’
天玄质问宇成道:‘你也赞成云飞那种想法吗?’
宇成却说:‘我也赞成,我想弄清楚他们攻击的漏洞,不然他们还会再来的。’
简德昌带着随身碟回来听见三人交谈后说:‘我也赞成这种做法,我想确认漏洞的存在。在随身碟里的是移除掉用户病毒的逆ActiveX,刚刚大家紧急写出来的程式,放到各个网页中让中毒的用户自动下载移除掉原本的病毒程式。虽然这么做也算是非正规技术,不过总比让他们一直消耗频宽来得好。’
宇成接下随身碟插上USB槽后便开始更新动作,而云飞则备份起资料库,天玄则帮忙宇成,简德昌则接手拦阻金色年代通讯封包。
鲍伯发现发出的动作一直没有回应便说:‘对方是不是发现我们了呢?’
琳达摆了高傲的笑脸道:‘那群废物怎么可能会发现我们?我们可是毁灭三人组,是卡特先生调教最强的组合,八成是之前我们植入的病毒导致频宽大减才会反应这么慢吧!’
就在这时,云飞已备份完所有的资料,简德昌便解开锁定让所有的封包继续原本的动作,而资料也一个一个删除中。毁灭三人组见到金色年代的回应,确认连线与命令是正常状态后,便持续进行资料破坏。于此同时,宇成快速将各网页更新完毕后便和云飞着手对付毁灭三人组的攻击,开始探查系统漏洞。
52书库推荐浏览: 飞梭之影