簡體版 繁體版 第475章 玩出一朵花來

第475章 玩出一朵花來


反腹黑攻略 總裁他是偏執 仙境傳說-血跡樹の魔 天眼鬼女:至尊女天師 修行混混 妾欲偷香 屍身尖叫 黑粉來襲:誤惹我的大明星 我是"假"迎春 與基層黨組織書記談群眾路線和群眾工作

第475章 玩出一朵花來

藍軍資訊對抗中心。

丁華輝和李玉山都對自己所看到的那個IP資料報感到非常的驚訝。

他們沒有想到,一個如此簡單的資料報,竟然可以讓OPENBSD直接宕機,從而不得不重新啟動,並且一瞄一個準。

瞭解了它的基本原理,丁華輝很快就想到了應對策略。

他直接設定了一個過濾規則,將來自伺服器自己IP的資料包給過濾掉,非常容易地就直接修復了這個BUG。

然後,他便讓伺服器重新上線了。畢竟,伺服器不能斷開網路太久,否則會被扣分。

“看來,這個攻擊方式,是對方新發現的。”李玉山看著這個資料包良久之後才說道。

丁華輝點點頭:“是啊,之前來沒有聽說過這個漏洞。”

在TCP/IP協議中,三次握手這個原則看上去非常地人性化,符合人們通訊的原則。但實際上,這個原則,在針對TCP/IP協議的攻擊中,是被利用得最多的一個漏洞。

最常見的就是拒絕服務攻擊DOS隨便構造一個非法的連線,消耗伺服器的資源。DOS的升級版本便是DDOS,即分散式拒絕服務攻擊,利用多臺電腦對目標伺服器進行攻擊。

除此之外,還有一種“拼死攻擊”即PING_OF_DEATH。根據TCP/IP的規範,一個包的長度最大為65536位元組。儘管一個包的長度不能超過65536位元組,但是一個包分成的多個片段的疊加卻能做到。當一個主機收到了長度大於65536位元組的包時,就是受到了PING_OF-DEATH攻擊,該攻擊也可以造成主機的宕機。

林鴻的這個攻擊,也是構建不合法的資料包,從而讓主機成功宕機。

大家都在這個地方動腦筋,各種千奇百怪的漏洞都被挖掘了出來。

而程式設計師們在編制程式的時候,卻沒有充分考慮到這些奇怪的情形,於是便出現了各種各樣千奇百怪的漏洞。

林鴻發現的這個漏洞雖然從原理上來看非常簡單,但卻是之前從未公開的漏洞,從這個方面來說,屬於他的首創。並且,從這次的行動來看,這個漏洞所造成的後果非常嚴重,可以直接導致某些類UNIX系統宕機重啟。

“看來對方果然是個高手!”李玉山道“這種攻擊都出現了,我們打起十二分精神,對方肯定還會有後續攻擊手段!”

“他傳送這麼一個數據包的目的是什麼?難道僅僅是讓我們的伺服器進行重啟嗎?”丁華輝提出了自己心中的疑惑。

他的話音剛落,緊接著突然發現面前的OPENBSD好像又不好使了。

系統變得極其緩慢起來,敲入一個字元,簡直要延遲一秒到兩秒才能反應。

丁華輝臉色一變說道:“又來了!”

“你剛才不是過濾了本機的IP嗎?”李玉山有些奇怪。

丁華輝微微一愣:“是啊,我過濾了!”

說完這句話,他們兩個都知道什麼意思了——現在的攻擊,肯定是另外一種方式!

系統雖然變得緩慢,但畢竟還可以操作。

丁華輝立刻敲入了一行命令,再一次限制了本機對外的網路連線。

這時,系統這才正常運轉流暢起來。

丁華輝立刻檢查系統日誌,檢視剛剛的網路連線記錄。

他看到記錄之後不由大為疑惑:“奇怪了,攻擊的IP都是來自我們下屬單位的機器。”

聽到他的話,李玉山也不由仔細查看了一下記錄。

的確,連線日誌裡面密密麻麻的連線記錄,全部是C類IP地址,一看就知道正是來自他們下屬單位的IP段。

“難道他們已經攻破了下屬單位的客戶機?”丁華輝疑惑道。

“不可能,這麼多機器,怎麼可能在這麼短時間內全部被攻破?之前都一點徵兆都沒有。”李玉山首先否定了這個說法。

他立刻讓人打電話問了一下下屬單位的網路管理員。

很快,結果被反饋上來,他們並沒有發現異常情況。

“難道這些資料包是他們偽裝的?”

基於這個想法,李玉山讓下屬單位的網管傳送了一份日誌過來,然後親自進行了分析。

最終發現,他們在剛剛那段時間內,接收到了大量來自伺服器的申請連線。

李玉山臉上露出苦笑:“原來是這樣!”

丁華輝一看這個日誌也立刻明白了。

他們的伺服器肯定是沒有像那些客戶機發送連線申請的,很明顯,這些資料包是從紅軍那邊傳送過來的。只不過,他們傳送的時候,將源地址偽裝成了伺服器的IP地址,這樣,那些客戶機在回覆的時候,便直接將確認訊號回覆到伺服器了。

也就是說,這些客戶機被人當槍使了!並且同時被當成了放大器,放大了他們的攻擊。

“又是一種新的攻擊方式!”丁華輝喃喃說道。

他之前也從來沒有碰到過這種方式。

雖然不一定是對方自己創造出來的,但是至少對他們來說,是全新的。

並且,這次的攻擊,又是利用三次握手原則的漏洞。

李玉山和丁華輝兩個都知道三次握手這個原則不是很可靠,很容易被人進行資料風暴攻擊,但是,他們從來沒有想到,僅僅是這麼一個點,卻被對方玩出了這麼多的huā樣。

甚至,他們根本不知道,對方是否還有其他手續手段沒有使出來。

他們兩個對視一眼,眼神中都露出了無奈的神色。

與此同時,林鴻正坐在劉輝的機器前,一邊使用劉輝原來的那個軟體對外發送經過他修改過後的資料包,一邊則給大家講解他現在所使用的攻擊的原理。

大家聽到他的話之後,不由目瞪口呆。

他們從來沒有想到,僅僅透過這種方式,就能夠獲得類似於DDOS的攻擊效果。也就是說,林鴻根本沒有入侵對方的機器,卻成功地將他們當成肉雞一樣的攻擊工具。

“這個構思實在是太神了!”劉輝不由自主地稱讚道“我之前怎麼就沒想到呢!”

說起來,其中的原理並不複雜,可是他們之前卻從來沒有任何人想到過。

很多東西都是這樣,方法與方法之間,可能就只有毫釐之差,但是產生的效果卻大不相同,如果沒有別人說破,自己卻永遠想不到,一直沉浸在思維定勢之中。

此刻,林鴻已經完全贏得了大家的欽佩和敬服。(未完待續