登陆注册
3119600000075

第75章 曙光(下)

在我们国内的网络中,很多人不知道,其实路由器是个安全的大隐患。由于现在的那些喜欢搞破坏的“假黑客”们大部分网络知识并不深厚,还有他们一般的人都无法接触到路由器,所以,对路由器的了解几乎等于零,当然更谈不到攻击。网上的攻击教程能用的几乎都是windows下的攻击,所以你可以理解原因了。因为windows在我们国家到处都是,从这一点来说,说windows不安全,好像也不太公平,树大招风的道理,大家应该都懂。

路由器里面其实也有固化的一个操作系统,也是一个软件,它的设计水平,说句实话,比起windows来说,都要简陋的多。它的设计人员的水平,比起其它操作系统的设计人员来说,差距也是非常明显的。

但是因为它的功能单一,不考虑兼容性和易用性等,核心固化,一般管理员不允许远程登陆,加上了解路由器的人少的很,所以它的安全问题还没有什么表现出来。有时候偶尔出现死机状态,管理员一般reboot他后,也就ok了。

也正因为这样,即使很多路由器的管理员除了熟悉那些命令外,其实也搞不清楚他的工作原理,因为路由器通常都是厂家负责维护的。

连Unix都漏洞不少,何况路由器的操作系统?所以路由器的漏洞其实真的不少。当然路由器一般是无法渗入的,因为,你无法远程登陆,一般管理员都不会开的。但是让路由器拒绝服务的漏洞真是不少。而且,国内的管理员有个毛病,他们往往对操作系统的补丁比较有意识来补,但是对路由器的OS的补丁,很多管理员更本都没有管。

所以,对这样的路由器让它拒绝服务真的可能性非常大。而且一般你攻击过后,管理员一般会认为是的一般性死机,大部分都是reboot了事。根本不会去找原因,更不会怀疑是有人攻击。

不过使用路由器攻击,不一定能成功,而且不是最佳方式,所以洛凡还得要继续想办法。也许是的受到刚才思维的影响,他开始扫红方服务器所在子网的其它IP,希望能在那个服务器所在的其它子网找到一个机器,攻击它,然后他就可以和对方的服务器成为一个子网,这样攻击的可能性将大很多,比如ARP攻击。因为ARP欺骗攻击对基于交换的网络效果非常明显,现在几乎还没什么好的解决方法。

打定注意后,洛凡开始扫描。这个子网应该可能是的军队的机器,防护都比较严格。基本没有扫到非常简单的漏洞,不过大部分都是2000机器,而且开的端口不少,这个给洛凡留了不少希望。

135和139端口几乎每个机器都开了的,但是这两个端口,搞拒绝服务还可以,想渗入就不行了,必须要另外找其他途径。

经过一番辛苦的查找,洛凡终于在一台机器上找到一个1433端口,如果没有猜错的话,这应该是mssql的服务端口,这个东西有执行本地命令漏洞。如果密码被成功破译的话,它就死定了……

当洛凡看到那个1433端口的时候,他的心中有点信心了。说句实话,现在的系统和服务器软件越来越成熟,漏洞越来越少,特别是WWW服务器,可以说如果用一个好的软件,安全性是非常好的。

洛凡相信有一天,黑客会越来越少。虽然不至于灭亡,但是也像凶猛的老虎一样,会越来越少,因为在大部分计算机工作者的努力下,软件会越来越成熟,黑客的空间会越来越小。不过黑客存在的意义就是要完善计算机各方面的漏洞,当他们做到这一点时,他们的价值也就完全体现出来了。

尽管,软件界有不存在绝对正确的程序的观点,但是洛凡还是得承认,现在可以利用的空间真是越来越少了。

但是随着数据库系统在网络中的运用,数据库的攻击逐渐成为黑客人攻击的新目标。说句实话,洛凡一直都无法理解网上居然这么多人用MS的服务器软件?

如果说桌面系统,他心中当然承认微软是NO.1。尽管,MAC很优秀,但是从通用这个角度,还是MS更厉害,市场的选择绝对不是乱来的。

但是如果说做服务器,选择的东西太多,无论怎么说,MS都是NO.100,排名最后的。说操作系统,便宜甚至免费,稳定,漏洞少的likeUnix系统多了去了。论服务器软件,世界一些爱好者自己的apacheproject,涌现了如此多的好的东西。还免费,为什么不用?

论数据库软件,有钱你就用oracle,没钱就用postgresql,小型就用mysql。比什么不好,为什么用mssql?

是的,洛凡MSsql的功能强大,简单易用。但是,这种强大,隐藏了太多的漏洞。而且是执行本地命令的漏洞,这个漏洞对一个系统来说是致命的!在洛凡的印象中,很少大型的商用数据库是用mssql的。

对oracle洛凡是服气的,因为他曾经对许多oracle数据库进行过测试,但是都失败了。

一个网络管理员的知识必须是全面的。很多情况就是搞数据库的不懂网络安全,懂网络安全又不懂数据库。所以,漏洞就出现了。这就是为什么计算机总会被人攻破的原因,因为它的应用范围太广了,没有人敢说他精通一切,而每一个疏忽导致的漏洞,都可能成为黑客成功的钥匙。

mssql就是加了补丁也是一样的没用,这是真的,因为洛凡曾经测试过,只要稍稍改一些程序,照样能攻入!

同类推荐
  • 大渔农

    大渔农

    告别城市快节奏的生活,选择回家去过着捕捕鱼,种种田的悠闲生活。
  • 诡异都市录

    诡异都市录

    神仙,妖魔,鬼物。且看我们的主角狗蛋儿兄如何带领我们领略这个光怪陆离的世界。收服天下妖魔。对了,还有一个老不正经的家伙帮助主角一起成长,还可以称作这个东西为系统.英叔世界,倚天世界……都会有所涉及.
  • 大君王

    大君王

    【缭乱红尘,做都市大君王】凌天,堂堂锦衣卫高手此刻却不得已坐在枯燥的教室里,坑爹啊,居然是高三党!排列组合?我靠,这是天书吗?嗯,还是红楼梦好看一些,论语也不错,...干嘛这么看着我?人家是古代人好不好!——————“各位同学,全力备考是没错,但与此同时我们也要锻炼好身体,要知道身体才是革命的本钱,好,这节体育课我们来测试一下一百米,听我口令,预备...跑!”“咻!!”“7.88秒?尼玛啊,这还是人吗?”★本书已经A.签,可放心收藏~★本书较为跳脱娱乐,主角扮猪吃虎,爽到爆,新书巨瘦求推荐!
  • 我愿意真心爱你

    我愿意真心爱你

    谁都无法阻止时间的洪流,它可以让你哭的撕心裂肺,也可以让你笑的直不起腰。当我翻开回忆的相册,看到的每一张笑脸的背后,都有你的身影。你爱我,可我的心里早已有了另一个人,为了我,你牺牲了自己的声誉,感谢你对我的爱。六年的时间,还没睡醒,却早已天亮,如果可以,如果还有下辈子,我愿意,用真心爱你…
  • 地狱离天堂有多远

    地狱离天堂有多远

    此情可待成追忆,莫道只是当时已惘然。是错还是对,是地狱还是天堂?
热门推荐
  • 六界闻录

    六界闻录

    《六界闻录》有记载,华州的万灵时代中的两界山为修道人心中第一修仙大派
  • 大神的祖宗软又萌

    大神的祖宗软又萌

    【快穿,1v1】身为天界的小公主,锦瑟每天除了混吃等死就是混吃等死,然而某一天,忽然和一个名叫星辰的系统签订了契约,要她去每一个小世界完成任务,感化已经黑化的反派,帮助他们改邪归正。行吧,行吧,正巧她无聊,但是,为什么,感化的感化的,这个男人就黏住她不走了呢?!
  • 软萌王妃会喷火

    软萌王妃会喷火

    [本文1v1,甜宠。]身为一个异世界的佛系少女,凤沁瑶表示,穿越就穿越了嘛。既来之,则安之。可一过来,好嘛,一道圣旨把她嫁出去了。嫁就嫁吧,对方人长得帅,有钱有势,还一起约定好了,互不打扰。但是……现在这样缠着她,是要闹哪样啊?Σ(°△°|||)︴(作者友情提示:咳咳,简单来说,这就是一个有时霸道,有时软萌,有时二哈的女孩子,和一个超级宠她的王爷谈恋爱的故事。)
  • 涪陵

    涪陵

    我不相信癞蛤蟆能吃天鹅肉,所以内容你知道的╮(╯▽╰)╭
  • 异世男法

    异世男法

    一个现代的残疾少年,带着地下城男法的技能穿越到了异世大陆。初次到来就犯了死罪,只是有个厉害的爹,把他送了出去。意外之下到了魔兽山脉,然后…………
  • 别人家的主神

    别人家的主神

    多元宇宙泛华夏意志:“苏恒领导下的主神空间是积极的,有意义的,为人民服务的!”蓝白社:“有了苏恒的加入,我们在各大时间线上对各种收容物的保护能力将有极大的提升!”时空管理局:“我们已经与苏恒达成战略合作伙伴关系,携手打击非法穿越,无证重生!”……苏恒挠了挠头,表示只想要张推荐票。
  • 聆听感悟大师经典-王安石名篇名句赏读

    聆听感悟大师经典-王安石名篇名句赏读

    聆听感悟大师经典系列丛书包括:韩愈、司汤达、歌德、显克微支、陀思妥耶夫斯基、德莱塞、王安石、梁启超、屈原、狄更斯、萧红、泰戈尔、孔子、哈代、朱自清、茨威格、林徽因、李白、莎士比亚、李商隐、白居易、徐志摩、郁达夫、托尔斯泰、高尔基、萧伯纳等大师的名篇名句赏读。
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 丛林校定清规总要

    丛林校定清规总要

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 穿骨韵

    穿骨韵

    两次重生身怀异能的她,最终却会为了他灰飞烟灭?