第一百二十七章 初次狩獵(第2/4頁)

進了機房,還是那台服務器,李鋒又找來筆記本給胡一飛接上,問道:“小胡,這黑客沒有進入服務器,也能追蹤到嗎?”

“可以!”胡一飛點著頭,就打開了那網站的數據庫,指著其中一列道:“看到沒,管理員登陸網站後台時,系統會自動記錄他的IP地址!”

胡一飛查了查所有的IP,其中有一個IP段每天都有登陸,時間也固定,看來這應該是工商局的IP段了。然後就是最近兩天,除了這個IP段外,還有另外五個不同的IP登錄過後台,用的都是網站管理員的賬號和密碼。

“我來查一下這些IP來自哪裏!”李鋒也看明白了,立刻把這些IP地址輸入IP庫,一查,道:“五個IP,全是北城區的網吧!”

胡一飛看著這個結果,心裏就琢磨開了,看來對方不是高手,雖然來回換著網吧,但畢竟位置就在北城區,這不符合高手的行為規則。而且這幾個網吧相隔都不遠,想來對方就常住在那一片。

李鋒皺眉,“現在對方也肯定不在網吧了,再說網吧有那麽台機子,怎麽可能知道是誰呢?”

胡一飛在腦子裏回想著狩獵者的資料,倒不是完全沒有辦法,利用對方的攻擊手法,反過來給對方下套,成功率非常高,是狩獵者常用的一種低級手段。但上午自己已經修改了網站的漏洞,只要對方心細,就肯定有所查覺,此時再下套,不一定能讓對方中招。

再想,胡一飛又覺得可以試一試,對方不是真正的高手,兩天之內,近二十次修改工商局的網站,用的都是同一種手法,這說明他的攻擊手法非常有限,如果漏洞重新出現的話,難保他不會故技重施!

胡一飛就打開自己的郵箱,在裏面翻騰著工具,他記得當時收繳趙兵的那些工具裏,有一個數據庫木馬制作工具,可以把一個小的木馬程序注入到數據庫之中,只要對方運行了數據庫文件,立刻就會中招。

找到趙兵的那款工具後,胡一飛又找到一個小型的木馬程序,這個木馬不會盜號,也沒有遠程控制的功能,它只有一個功能,就是將中招者的內網外網IP發送到指定的電子信箱。

胡一飛給木馬設置了自己的信箱,然後就用注入工具將這個小木馬成功注入到數據庫文件中,並且給數據庫文件改了名字,就是上午第一次看到時的那個默認名字。

“網站能不能關閉半個小時左右?”胡一飛問到。

“為什麽?”李鋒平時負責的是服務器運行,胡一飛剛才這一系列眼花繚亂的動作已經把他弄暈了,兩個文件就在他的眼前變成了一個,他不怎麽明白。

“需要迷惑一下對方!”胡一飛解釋著,“否則他可能不會上當!”

“這樣啊,那我問問王科長的意思!”李鋒沒有關閉工商局網站的權限,他立刻給王科長打電話,把胡一飛的意思說了一下,掛了電話,道:“王科長已經到了樓下,馬上上來!”

不過兩分鐘,王科長就進了機房,笑道:“小胡同志,怎麽樣,是不是有眉目了?”

“需要將網站關閉一會,主要是迷惑對手!”胡一飛解釋了一下。

王科長思索片刻,道:“半小時太久了,十分鐘行不行?”

胡一飛搖頭,“半小時已經是很短了,王科長要是怕有什麽影響,可以在網站關閉期間弄個聲明上去,就說網站維護升級!”

“這個辦法好!”王科長點頭,“網站這兩天連續出事故,現在沒有理由關掉的話,影響不好!”

胡一飛看王科長同意,也不遲疑,迅速改掉了網站的目錄,然後在原來的目錄下放了一個公告,此時再打開工商局的網站,就只能看到一行字:“網站升級中,請稍後再打開!”

“這樣就行了?”王科長問道。

胡一飛拿出剛才那幾個網吧的名字,道:“黑客以前就出現在這幾個網吧之內,我相信他應該就在網吧附近居住,你們想抓住他,最好先派人在這些網吧守著,但不要打草驚蛇!”

“明白,我明白!”王科長掏出電話打過去,“是執法隊嗎?我是王科啊,對,派幾個人到網吧去,穿便衣去,最好能帶上派出所的民警,也是便衣,抓那個黑咱們網站的小子!網吧的名字是……”

掛了電話,王科長笑道:“都安排好了,十分鐘我們的人就能埋伏好!”

三人閑聊了一會,看看時間差不多了,胡一飛重新把網站的目錄改回來,然後就把那個自己做過手腳的數據庫文件,小心翼翼放回到數據庫原本默認的那個位置上去了,也就是他沒有修改漏洞之前的那個位置。

現在數據庫文件回到了原來的位置,也改回了原來的名字,只要對方還使用老辦法的話,就一定會把這個做過手腳的數據庫下載回去。