第七章 活生生的黑客,活生生的入侵(下) 1 / 2
“拿论坛,并终极目标,靠论坛管理员身份,拿台服务器,什法?”cobra很善利问调积极性
很连演示明白呢,哪提什见,入侵,听报告
“论坛功,叫做传,传图片类附件论坛,肯定知吧!”cobra笑,“利点!管理员界,?管理员设置传附件类型,门程序,格式exe类型,exe文件设置传设置功,打新帖界,exe文件传论坛,,门程序放台网站服务器硬盘
“门程序放,知门程序方服务器具体位置,利数据库权限,或者其段运它!”cobra解释什段确认门程序具体位置,直接方法运它
胡飞水平限很,步明白,,cobra电脑让另外台电脑运指定程序,本身很厉害打门连接程序,输入台服务器Ip址,很快黑乎乎窗口,图像显示,输入各命令。cobra输入简单dos命令,显示身Ip址命令
显示Ip址跟台服务器址致,证明,cobra已经进入台服务器,并且拿很权限输入几命令,显示结果,电脑况做比,确认两台电脑内容。,cobra更直接点方法,直接敲入命令,让台服务器直接重启,很快,门程序失连接,再输入刚才BBs链接,提示法找服务器。场虽懂黑客,知cobra确实入侵功
“因架设服务器论坛程序Bug,便导致整台服务器被控制,再回头,底漏洞!”cobra笑呵呵场,拿杯,慢慢喝水,足足两分钟,cobra才放杯,“台服务器重启结束
胡飞恍悟,cobra喝久水,原等台服务器重启完毕啊,怪,胡飞刚才cobra什慢性毛病呢重新输入论坛网址,次论坛显示,服务器正常工,“报告主题网络安全,刚才入侵,告诉安全重。怎让电脑绝安全,才讲重点。场很疑问,刚才入侵,像太麻烦,防范入侵很简单呢笑,“其实法点错,安全比入侵简单,安全平点滴,养习惯做;入侵却需极寻常灵感,及千万次试验,每做
似乎怕众相信,cobra重新演示1=11=2问题,网页刚才显示,次正常显示,次提示错误。“,请怎修复漏洞再次门联接台服务器,找论坛程序源代码文件,打,却修改句,场很清楚,往添加几字符。奇迹,cobra保存论坛代码文件,重新再打论坛,次管1=1,1=2,网页统统显示正常
“网页全显示正常,什信息呢?”cobra笑问
胡飞巴掉,吧,几字符,漏洞瞬间消失,入侵傻眼,别admin,问管理员账号“白痴”“弱智”“狗屎”,网页显示正常
“,修改!”cobra打源文件,删掉刚才添加进入字符,往顺几代码,往进符号。次更神奇,等保存,再进sQL注入,管1=1,1=2,网页全提示错误,输入正确网址,网址添加任何余语句,网页才正常显示
“吧,安全安全,写或少写几字符已!”cobra露笑容,“,才经常:安全与安全间,隔字母
场内掌声雷鸣,cobra彩表演让很折服
按照原安排,cobra本表演溢攻击防范,结果场绪被调,仅sQL注入,提很问题旁边坐胖,笑嘴巴合拢,场效果比预计很,差,站,打断场提问,“因报告间限呢,提问环节算结束,接,由介绍网络安全产业目况,及景预测
“先介绍,华锋网络安全科技限公司经理,叫严锋!”胖笑眯眯全场鞠躬,“勉强算业内士,给做报告,点忐忑,算点粗浅见解吧,拿跟流,什法,提
胖嘴很谦虚,接却实客气,网络安全展景吹朵花,毫例外,套“巨市场需求,与业员严重足,形庞才缺口”老套辞,拿知怎统计数据,场忽悠愣愣。,胖打比喻,做安全,比做医,专门给网络病、给电脑病,古今,医失业职业
目业压力,尤其计算机,毕业进入挨踢业,真叫难,挨踢实太,刚毕业根本排号。何找份安定靠工,刚进入始考虑头等,胖话让场少,始问:“果进入话,需点什
胖等句话,故矜持咳咳,才:“目,市场关网络安全工程师认证很,比思科,比netIsc、cIssp,认证,外认证,培训价格菲,真正专业培训机构,却见。很培训机构打幌招进,代课老师却根本安全业,试问怎培养合格安全工程师呢,,很奇怪象,方培训机构培养量网络安全工程师,方网络安全公司寻找才,采取老带新做法,建立才储备体系
“华锋方苦恼,脆搞期网络安全工程师培训,结果效果,期员,除两留华锋工外,其余被聘请空,专业网络安全公司,证券、银、电商务方企业,需量网络安全专业士
底见胖半谈正题,便急,直接问:“公司培训搞搞