第八章 活生生的黑客,活生生的入侵(上)(第2/3頁)

愛國的中國黑客收拾完美國,隨後又收拾了拋出兩國論的台灣,一時聲威大震。中國的黑客軟件木馬冰河在這次戰鬥中展現出強大的戰鬥力,並直接刺激了後來更多優秀黑客軟件的出現,木馬冰河的作者黃鑫也因此被人熟記。

同樣是在這一年,中國的黑客陣營開始出現了分化,紅客是其中一支,“綠色兵團”此時也正式組建了“中聯綠盟”網絡安全公司,邁出商業化的腳步。

時間進入新千年後,隨著國內互聯網的發展,上網的門檻開始降低,黑客的門檻隨之跟著降低,以獨孤劍客為代表一批傻瓜式黑客工具的出現,更是讓這個群體開始泛濫,黑客一詞不斷出現在媒體上,炒作得很厲害。這一時期的黑客被稱為第三代黑客,他們不再注重技術,而是更加依靠現成的工具,人員的雜亂也讓這個群體開始浮躁了起來。

01年中美撞機事件之後的第二次中美黑客大戰,便給了這個狂躁的群體當頭一棒,中國黑客未能在這次大戰中再續輝煌,這場大戰很大程度上成了媒體口中的愛國秀。

大戰之後,隨著對黑客精神的反思,以及泊來黑客精神的影響,中國黑客群體持續分化,出現了更多的流派,即便是同一個陣營之中的群體,也會再進行深度分化,即便是師出同門的“綠色兵團”,也分裂為了北京“綠盟”和上海“綠盟”。

正是由於這種極度的分化,黑客大聯盟時代一去不返,取而代之的是一個個分散的小團體,這導致後來的中國黑客群體再也沒有出現一家獨大的局面,同樣也再沒有出現像許榕生、中國鷹派、netcc、袁哥這樣具有強大號召力的領軍式人物。

專題片中,還介紹了另外一些特殊的人物,比如金山求伯君、騰訊馬化騰,引起會場騷動不斷,只要專題中出現的人物,都會配上Cobra和他們的合影。

胡一飛大眼睜得溜圓,沒想到Cobra這麽低調的一個人,竟然會在圈內有這麽廣的人脈。

專題片播放完畢,會場久久鴉雀無聲,大家為黑客們的輝煌戰績而激動的同時,也在反思,在惋惜。

“好了,我們的專題就播放完畢了!”拿杯子的胖子笑聲再起,“看完專題片,大家是不是都有一種一試身手的感覺,想不想親自過一把黑客的癮?”

“想!”會場內立刻有人激動地喊著。

“想也是白想!”胖子大笑,“看一個專題片就能成為黑客,我可沒有大的本事!”

台下也頓時哄笑不已。

“我是不行,不過我身旁的Cobra大哥卻是很行!”那人一指Cobra,“現在,我們就請Cobra大哥為大家演示一下黑客的攻擊手段,讓大家親眼見識一下,真正的黑客到底有多麽的恐怖!”這胖子故意將最後一個字拖得老長,一下就把現場的氣氛調動了起來。

Cobra打開面前的話筒,吹了吹氣,道:“黑客的攻擊手段有很多,我今天主要為大家演示其中的兩種,SQL注入攻擊和溢出攻擊,現場的同學可能很多都看不明白,沒關系的,我會給大家做一些解釋。”

Cobra打開面前的電腦,接好投影機,會場的大屏幕就開始顯示他電腦上的畫面了,Cobra打開一個網頁,顯示出來是一個BBS,“這是一個論壇,大家仔細看一看,會不會覺得很熟悉?沒錯,這跟你們理工大的BBS是一模一樣的,采用的是同樣的程序代碼!”

這下大家的興趣就起來了,胡一飛也是緊盯屏幕不放,畫面顯示出來的論壇確實和理工大的BBS很相似,只是換了塊LOGO而已。

“這是我架設在公司備用網站服務器上的BBS,服務器采用的微軟的服務器操作系統,做過必要的安全設置,安裝了防火墻和殺毒軟件,現在我就給大家演示一下,如何通過這個論壇,來實現入侵並控制這台服務器的目的!”

現場有人都激動得直打顫,我靠,這可得好好學學,等學會了回頭就把學校的BBS給黑掉,讓你他娘的食堂飯菜沒油水,讓你考試不給我過關!今天這趟報告會可真是沒有白來啊。

“現在的網站,99%都要用到數據庫,所謂的SQL注入,就是利用網站對提交數據過濾不嚴格的漏洞,在提交數據的時候插入一些數據查詢語言,從而獲取自己想得到的信息的一種黑客手段。”Cobra簡單介紹了一下,也沒指望底下人的人明白,他在電腦上演示道:“比如我現在訪問論壇的這個頁面,我在網址後面添加了一句SQL判斷語句,這句代碼的意思也很簡單,就是問1=1是不是正確的。答案肯定是正確的,所以我一敲回車鍵,大家就都看到了,頁面正常打開了。”

“但如果我問1=2是不是正確的,大家再看,網址提交之後,網頁無法正常顯示,服務器返回了錯誤的提示!這是為什麽呢?因為1=2本身就是錯誤的,所以服務器在分析之後,認為你提交的這個網址是錯誤的,它就不會顯示。”