如果你到我們單位隨便去找個(gè)人問:你們單位計(jì)算機(jī)最牛的是誰?多半你會得到的答案是:是網(wǎng)絡(luò)部的人。 如果你繼續(xù)問,除了他們是誰?多半的答案是:財(cái)務(wù)部的吧。暈。 如果你再問,除了他們呢?可能得到的答案是:應(yīng)該是軟件開發(fā)部吧? 從這里你可以看出,我們軟件開發(fā)部在單位其他人的心中連財(cái)務(wù)部那幫菜鳥都不如。 在我們單位的人包括領(lǐng)導(dǎo)心中,網(wǎng)絡(luò)部那幫人是厲害的,因?yàn)樗麄冋熳鞯闹黜摱荚谖覀兙W(wǎng)絡(luò)上隨處可見。大家整天都在和他們打交道。大家都覺得他們使用asp搞的頁面真是漂亮。于是,網(wǎng)絡(luò)部那幫家伙真的就以為他們很牛,尾巴就有點(diǎn)翹了!然后是財(cái)務(wù)部那幫家伙,他們搞了個(gè)工資查詢系統(tǒng),每個(gè)人每個(gè)月都要使用他們那個(gè)東西。因此他們的名聲也很好。 唯獨(dú)我們軟件部,開發(fā)的東西,最費(fèi)腦筋,但是開發(fā)的東西一般本單位都是少數(shù)人使用。所以,沒有人知道我們到底做了什么,也沒有人知道我們到底有什么本事。再加上,我們部的家伙們個(gè)個(gè)都去啃c++,去啃java那些東西去了,所以對一般的修改注冊表呀,網(wǎng)絡(luò)使用技巧呀,反而就忽略了。不是這些哥們不懂,而是,大家覺得太簡單,都記不住,需要再到網(wǎng)上去查,不需要就記不住。 每次其他部門的人遇到計(jì)算機(jī)問題的時(shí)候,開始還是找我們軟件開發(fā)部的人,結(jié)果這些哥們大部分都是一句話:簡單,到網(wǎng)上去找個(gè)東東修正一下就ok了。結(jié)果,為了找那個(gè)東東,最后花了1個(gè)小時(shí)。最后終于解決了,但是還是不如網(wǎng)絡(luò)部和財(cái)務(wù)部那幫小子來了,不到10分鐘就搞定。他們整天就是搞這些東西,所以都比較熟悉,都記到腦子里面了。 我們的人,每次都抱怨他們?yōu)槭裁床粏枺琣pi函數(shù)如何攔截,vxd如何寫的問題呢?倒。呵呵哈。 多幾次之后,我們軟件部的人的聲譽(yù)在其他部門心中就低了下來,以后出了問題,幾乎就是網(wǎng)絡(luò)部和財(cái)務(wù)部那幫小子了。 其實(shí),這些我們也不在意。本來我們也不想在這些問題上浪費(fèi)時(shí)間。而且,大家都有自己的強(qiáng)項(xiàng),他們會搞搞網(wǎng)頁,搞搞注冊表,也是好事情。沒什么可說的。但是,網(wǎng)絡(luò)部里面就是有幾個(gè)小子,總是和我們叫板,給我們小鞋穿。這下,我們的人就有意見了,老虎不發(fā)威,你還真以為我們是病貓?你們真以為我們不如你們?哼! 軟件部在整個(gè)單位網(wǎng)絡(luò)的占用量可能是最大的。大家經(jīng)常都是邊寫程序,邊down東西。于公的有,于私的也有。而且down的東西都是很大大的東西,比如visual studio 7CD呀,比如,MSDN 2cd呀,比如delphi啦,等等。反正全是大的。我們部唯一的MM也不例外。她主要是作文檔的,寫程序相對要差些。但是她down的東西一點(diǎn)也不比我們少。比如流星花園2了,比如什么藍(lán)色生死戀呀,等等。 大家都都在忙自己的事情。頭兒在自己的小辦公室里面也沒什么動靜。估計(jì)也在忙自己的事情。大家都在顧自己的。我也正在down RedHat 9.0,3 CD。同時(shí)一邊聽著樹木年華的那首《中學(xué)時(shí)代》,純純的感覺,真不錯(cuò)。我就喜歡這種純純的音樂。旁邊哥們又在用重慶話唱那個(gè)周杰倫的什么《雙截棍》,每次都會讓我有跳摟的感覺,我就大喊:再唱?再唱,再唱老子用紫光燙死你! 嘿嘿哈哈!哥們唱完最后幾個(gè)字,縮到他桌子上去了。其他哥們就笑。我們部的MM就對我翻白眼。 用紫光燙死你,這句話在我們這里是有典故的。 我們部,每個(gè)人都配了個(gè)筆記本電腦,主要是大家開發(fā)程序帶起來方便。我們的設(shè)備都是設(shè)備科統(tǒng)一買的。那幫菜鳥不知是因?yàn)閻蹏,還是因?yàn)楸阋,就統(tǒng)一買的紫光。紫光最大的毛病就是發(fā)熱量大。當(dāng)時(shí)我們部那個(gè)MM剛來不久,又是夏天,開了一上午的機(jī)器都是放到桌子上的。吃飯的時(shí)候也沒有關(guān),吃飯回來,大家聚在一起吹牛。MM可能想一邊聽我們說話,一邊敲些文檔吧,反正她就把那個(gè)紫光拿過來,拿過來直接就放她大腿上了。只聽,“啊”一聲慘叫,MM就跳起來了,紫光就摔地上了。你想呀,夏天,人家MM就穿了一個(gè)絲襪,一個(gè)裙子,當(dāng)時(shí)筆記本就放她絲襪上了。不知道紫光確實(shí)太燙,還是我們那位MM特別敏感。反正當(dāng)時(shí)她就跳起來。嚇我們幾個(gè)哥們一跳,大家都不知道怎么回事,只聽MM一邊摸她的腿,一邊說燙。大家才明白過來。當(dāng)時(shí),幾個(gè)哥們笑的不行。幫MM撿起紫光,還好,還沒率壞。從此,紫光在我們這里出名了。用紫光燙死你,也成了我們這里最有創(chuàng)意的威脅人的方法。每次用,大家都笑。
“咦,網(wǎng)絡(luò)又不通了!”我們那位MM喊道。我們那位MM叫李媛媛,長得蠻漂亮的。其他哥們都對她垂涎三尺子。不過好像我們的李MM都是白眼伺候。 “真的呀,他媽的網(wǎng)絡(luò)部!”頓時(shí)抱怨聲開始此起彼伏。 我一看,真是的,flashget的窗口已經(jīng)沒有綠色速度線了。頭兒,也從辦公室出來了,問:“網(wǎng)絡(luò)是不是不通了?” 看到大家的抱怨,頭兒馬上回去了。我們看到,他正在撥電話。好一會兒,他出來了:“網(wǎng)絡(luò)部說連接我們科室的交換機(jī)有故障,都怪我們的數(shù)據(jù)量太大了。他們會盡快修好! 這已經(jīng)是這周第4次了,基本每天都會來這么一下子。大家都恨的牙癢癢。 “靠,不會交換機(jī)天天都在出故障吧?” “真以為我們不懂呀,哪里有數(shù)據(jù)量大,交換機(jī)就會出故障的?” “是呀,最多就是速度慢嘛?哪里會斷掉?” 大家開始七嘴八舌。 我知道大家說的都是正確的。交換機(jī)怎么可能這么容易出問題。即使出來問題,換了之后也不會這么容易就又出問題吧。我用我寫的程序和網(wǎng)關(guān)建立連接,發(fā)現(xiàn)連接建立成功。但是馬上就被斷掉,這個(gè)時(shí)間很快。換作其它程序,你是看不出來的,和網(wǎng)絡(luò)不通效果是一樣的。我立刻明白了,確實(shí)是網(wǎng)絡(luò)部有人在搞鬼。明顯是在我們部門的網(wǎng)關(guān)上動了手腳。還說是交換機(jī)出故障。真是欺負(fù)我們沒有玩過網(wǎng)絡(luò)嗎?我分析了一下原因,可以確定是在連接我們部的那個(gè)路由器口子上作了過濾或者規(guī)則限定。明顯的人為故障。 到了該教訓(xùn)他們的時(shí)候了,否則他們老這么搞,搞的上班都心情不好。我最煩的就是下東西下到一半的時(shí)候,網(wǎng)絡(luò)就斷掉。 其實(shí),對我們單位的網(wǎng)絡(luò),我早就搞的很熟悉了,所有我有100%的把握。我們單位用的是華為的路由器,R262X系列的。呵呵,網(wǎng)絡(luò)部那些人還不知道,早在幾個(gè)月前我就已經(jīng)把華為路由器的操作系統(tǒng)反編譯分析了。其實(shí)路由器的操作系統(tǒng)比較簡單,比起linux來說要簡單得多。所以,當(dāng)時(shí),我們單位剛買回來這個(gè)路由器的時(shí)候,設(shè)備科的一個(gè)哥們讓我去幫他們驗(yàn)收,我借機(jī)會借了一臺到家里面,當(dāng)天晚上,我就把它搞到一個(gè)哥們那里,那位哥們是我們這里一個(gè)著名大學(xué)電子工程系的助教。把路由器搞到他們實(shí)驗(yàn)室,使用那個(gè)邏輯分析儀器,再借助rom讀寫器,基本把它的操作系統(tǒng)的一些主要東西搞到我的磁盤上了。盡管這些東西不是一個(gè)完整的操作系統(tǒng),但是路由器的關(guān)鍵地方的代碼應(yīng)該是差不多了。 搞回家后,我沒事情的時(shí)候就讀上一段。很快我就有了驚人的發(fā)現(xiàn)。原來華為路由器存在著特權(quán)口令的萬能口令!也就是說,如果你要進(jìn)入特權(quán)方式,必須要輸入正確的口令。否則,無法進(jìn)入。象計(jì)算機(jī)的bios一樣,可能為了他們工程師的維修方便,他們居然留了一個(gè)萬能口令。我才徹底明白,為什么它的使用手冊上說:萬一你將口令遺忘,請聯(lián)系華為經(jīng)銷商?磥,他們的工程師是知道這個(gè)口令的。而且每個(gè)路由器的萬能口令都不是一樣的。否則的話,一旦泄漏,那華為的路由器就別想賣了。即使有些萬能口令泄漏出去,也沒什么,你曉得那臺路由器在中國的哪個(gè)角落工作呢? 這一驚人發(fā)現(xiàn),著實(shí)讓我興奮了好久。這次我的運(yùn)氣好像不壞。因?yàn)椋移谱g了萬能口令的那臺路由器恰好被安裝成整個(gè)單位的總出口路由器。哈哈,你想想,我以前說過我有個(gè)c類地址可以隨便換。哈哈,都是因?yàn)檫@臺路由器的功勞。 現(xiàn)在我只需要進(jìn)入這個(gè)路由器,如此這般這般,我看你們網(wǎng)絡(luò)部這幫家伙還給不給我們小鞋穿? 想到這里,我臉上溢出了報(bào)復(fù)的冷笑。。。。。。
盡管我有100%的把握,但是想獲得連接我們部的路由器的控制權(quán)力還是要費(fèi)點(diǎn)事的。而且必須做得神不知鬼不覺的。畢竟都是自己人,人民內(nèi)部矛盾,大家開開玩笑也就行了。公開了就不好了。其實(shí)網(wǎng)絡(luò)部那幫哥們和我的關(guān)系也不錯(cuò)。平時(shí)常在一起探討一些網(wǎng)絡(luò)問題。他們見過的東西多,所以我經(jīng)常問他們一些問題。但是他們那個(gè)頭兒,姓胡,長得和《渡江偵察記》里面那個(gè)狡猾的參謀差不多,瘦瘦的,戴個(gè)眼鏡。和我們頭兒經(jīng)常在中層干部會上對著干。由于我們頭兒是博士,那個(gè)胡隊(duì)長(我們軟件部的人都這么叫他)什么也不是,而且是學(xué)化學(xué)的,因?yàn)闃I(yè)余愛好計(jì)算機(jī),玩計(jì)算機(jī)也不錯(cuò),也就成了其它部門心中的高手。由于當(dāng)時(shí)用flash作了一個(gè)我們單位的宣傳材料,深得上層人士的歡心。當(dāng)時(shí),還沒有軟件部,單位建設(shè)網(wǎng)絡(luò)部的時(shí)候,沒有其他的人選,于是這位“高手”就坐上了網(wǎng)絡(luò)部主任的寶座。當(dāng)然這些我也是聽其他元老級人物說的。我也是后來才來的。 當(dāng)然我們頭兒是后來才來的,否則,不可能能輪得上他。每次當(dāng)胡隊(duì)長在會上展示他們搞的網(wǎng)站,并且不可一世的時(shí)候,我們頭兒總是會用若干無法辯駁的道理把他們的東西駁得體無完膚。每次胡隊(duì)長都下不來臺。你想,中國官場的斗爭很微妙,大家應(yīng)該心里有數(shù)。所以,他恨上我們頭兒,并且連我們軟件部的人都一起恨上,這是再好理解不過的事情了。以他的理論水平,想和我們頭兒搞文斗顯然是沒戲了。胡隊(duì)長是和我們的網(wǎng)絡(luò)建設(shè)一起成長起來的,雖然其它方面他不行,但是他在網(wǎng)絡(luò)方面配置的熟練程度,這不是吹的。在路由器或者防火墻方面搞點(diǎn)小手腳。還不是小菜一碟?根本不需要其他人代勞。 我問過網(wǎng)絡(luò)部的哥們,他們說路由器的密碼只有他們頭兒才有,路由器都是他們頭兒配置的?磥,胡隊(duì)長肯定和我們玩陰的了。其實(shí),這些我們頭兒,我想肯定知道。博士的思想水平絕對就是比你一般人高,不服不行。我們頭兒的主攻方向是網(wǎng)絡(luò)加密。對加密算法的研究不服不行。我請教過他很多加密算法方面的問題。真是厲害呀,一針見血,讓我明白了不少。比有些狗屁書上說的好得多。說實(shí)話,有些書的作者我懷疑他自己都沒有搞懂,就抄上去了。 但是我們頭兒就是不說。就是不停地打電話給網(wǎng)絡(luò)部催,或者打電話給頭兒的頭兒。 但是現(xiàn)在我的機(jī)器無法上網(wǎng),招數(shù)再多,也沒有用處。到隔壁財(cái)務(wù)處去吧,容易暴露。那幫家伙雖然對編程不懂,但是應(yīng)該看得出來你在做什么東西。而且,做黑客這個(gè)東西,還是自己的機(jī)器用起來順手。 管他的,先想辦法上網(wǎng)再說。財(cái)務(wù)部和我們軟件部連接的是同一個(gè)交換機(jī)。這個(gè)交換機(jī)再連接到同一個(gè)路由器上。他們網(wǎng)絡(luò)工作正常。說明凡是軟件部的ip肯定都被過濾掉了。網(wǎng)絡(luò)部的機(jī)器都是通過一個(gè)交換機(jī)直接連接到總出口路由器上的。因?yàn)楹?duì)長對全單位的機(jī)器都作了ip和網(wǎng)卡綁定,所以ip沒辦法改的,否則,改個(gè)財(cái)務(wù)部的ip就可以上網(wǎng)了。 ping了ping財(cái)務(wù)部的計(jì)算機(jī)。不出所料,果然是通的。顯然不是交換機(jī)的問題。要上網(wǎng),只好在財(cái)務(wù)部中找臺計(jì)算機(jī)幫我一下了。呵呵,當(dāng)然是那臺財(cái)務(wù)部的信息發(fā)布server了。速度塊,量又足。呵呵。 不用破密碼,因?yàn)樵谒麄儼惭b補(bǔ)丁之前,我已經(jīng)安了后門了。不過我什么都沒做,就留個(gè)后門。從沒有用過,我覺得沒什么意思。但是現(xiàn)在必須要用一下了。 大家可能會說,你們這個(gè)財(cái)務(wù)處也太菜了吧,你們的金融安全如何保證呀?呵呵,他們菜是肯定的。但是,這個(gè)server里面沒有我們部門的財(cái)務(wù)數(shù)據(jù)庫。他們的數(shù)據(jù)庫在另外一臺單獨(dú)的計(jì)算機(jī)上,沒有接入網(wǎng)絡(luò)的,從軟件到硬件都是上級部門統(tǒng)一配發(fā)的。這臺server就是發(fā)布信息的,具體的說就是搞工資查詢的,每個(gè)月的工資數(shù)據(jù)都是使用access數(shù)據(jù)庫copy上去的,所以,沒什么價(jià)值。即使你攻入了,對財(cái)務(wù)也沒什么影響。 非常輕松的進(jìn)入那臺server。先看看安裝路由和遠(yuǎn)程訪問沒有?一看,沒有!看來要安裝一個(gè)代理服務(wù)器了。傳了個(gè)proxy+上去,這個(gè)東西小而功能也強(qiáng)。一切順利,很快我的機(jī)器就可以上網(wǎng)了。由于大家都是內(nèi)部網(wǎng),100M的規(guī)格,所以速度和直接上網(wǎng)沒什么區(qū)別。
首先必須獲得我們這個(gè)路由器的口令。然后就一切ok了。 本來想直接攻擊胡隊(duì)長的計(jì)算機(jī)。胡隊(duì)長的的ip大家都曉得的。但是我掃了胡隊(duì)長的計(jì)算機(jī),他的2000專業(yè)版本該加的補(bǔ)丁都加了。而且沒有開server。所以搞起來非常麻煩。需要時(shí)間。但是現(xiàn)在我沒有時(shí)間,必須要速戰(zhàn)速決。而且,他肯定安了防火墻的。說不定就會發(fā)現(xiàn)財(cái)務(wù)處的server在掃描他。所以,我必須要快快。畢竟,胡隊(duì)長在網(wǎng)絡(luò)配置和防護(hù)的水平絕對在網(wǎng)上算“高手”級別的。不可輕敵。 首先在財(cái)務(wù)處server上安裝了個(gè)軟件路由器。然后進(jìn)入我們的總路由器,在路由表中加了一條規(guī)則,把胡隊(duì)長的計(jì)算機(jī)的數(shù)據(jù)全部轉(zhuǎn)發(fā)到財(cái)務(wù)處的軟件路由器上,然后通過財(cái)務(wù)處的路由器再轉(zhuǎn)向那個(gè)出口路由器。接著在財(cái)務(wù)處的路由器上安裝了我自己寫的包過濾軟件。這樣,胡隊(duì)長對外的數(shù)據(jù)包都會被我記錄下來,他登陸路由器一般用的就是telnet,這個(gè)是不加密的。呵呵,你的密碼還能跑的掉? 為了節(jié)約時(shí)間,必須讓胡隊(duì)長快點(diǎn)送密碼,于是我撥了胡隊(duì)長的電話。 “喂,胡主任嗎?我軟件部。剛才我們的網(wǎng)絡(luò)通了3分鐘,但是現(xiàn)在又不通了,麻煩你們檢查一下好嗎?” 放下電話,我就開動了我的包過濾軟件。果然,很快,胡隊(duì)長的ip數(shù)據(jù)包就開始源源不斷的過來了。 呵呵,我差點(diǎn)笑出來。你想,明明是他剛才過濾掉我們的,但是我偏偏說我們通了3分鐘,這根本不可能的。他對自己的設(shè)置還不清楚嗎?所以肯定會重新登陸路由器,檢查設(shè)置。當(dāng)然,肯定設(shè)置絕對沒有任何問題。一會兒,他可能就會有所察覺。呵呵。 果然,一會兒,他的數(shù)據(jù)包就沒有了。我立刻以最快的速度down下記錄文件。并恢復(fù)了出口路由器上的設(shè)置,然后刪除掉財(cái)務(wù)處server上我安裝的所有東西。然后斷掉連接。開始在我的機(jī)器上分析我攔截下來的數(shù)據(jù)包。因?yàn)槲易约簩elnet的數(shù)據(jù)包做過試驗(yàn)分析。所以密碼的位置在雜亂的數(shù)據(jù)包中很快就被分析出來了?!密碼居然是~i*hate&doctor%zhang。哈哈,doctor zhang就是我們頭兒啦?磥磉@家伙果然是恨上了我們頭兒了,連密碼都不忘記提醒。不過這個(gè)家伙的密碼如果破譯起來是有點(diǎn)難度的。 好了,立刻進(jìn)入那個(gè)路由器,打開防火墻的設(shè)置規(guī)則一看。果然,這個(gè)混蛋把我們軟件部的地址的數(shù)據(jù)包全部drop掉了。我刪除掉后,立刻退出,網(wǎng)絡(luò)立刻就通了。隨著李MM一聲歡呼:“通了,網(wǎng)絡(luò)通了”,我們的flashget都開始出現(xiàn)綠色線了。大家歡呼了幾聲,又開始做自己的事情了。 我在想,要不要把特權(quán)口令改了,讓胡隊(duì)長去找經(jīng)銷商。后來想想,不好。玩笑開的大了點(diǎn)。就放棄了。 過了一會兒,胡隊(duì)長過來了。我們和他打著哈哈,大家都說以后不會斷了吧?胡隊(duì)長不自然的笑著。眼睛卻不停地挨個(gè)看我們的屏幕?磥磉@個(gè)家伙肯定發(fā)現(xiàn)有人改了路由器,看來是來偵察來了。我心里暗暗好笑。但是表面不動聲色,在編我的java程序。 胡隊(duì)長轉(zhuǎn)了一圈后,沒什么收獲。出去了。 我估計(jì)以他的知識深度,是不可能能想得通人家是如何進(jìn)入路由器的。至于破譯萬能口令,他也是無法理解的。我想他唯一的解釋可能就是他的口令被別人猜出來。果然,他走后,我重新試圖進(jìn)入路由器,失敗了。顯然,他的口令已經(jīng)改變了。胡隊(duì)長不是傻子。一般網(wǎng)絡(luò)管理員的素質(zhì)絕對是有的。 “shit!”我心里想,以后他又重新改設(shè)置怎么辦,得想辦法獲得他的路由器口令,才行。 怎么一勞永逸地獲得他的口令呢,我正想著。聽見頭兒叫我:“小王,進(jìn)來一下” 我心里一驚,難道胡隊(duì)長知道是我干的,告發(fā)我了? 我忐忑不安地進(jìn)入頭兒的辦公室。
出處:
責(zé)任編輯:藍(lán)色
上一頁 我攻破了美軍海軍網(wǎng)站 [2] 下一頁 軟件開發(fā)部和網(wǎng)絡(luò)部的戰(zhàn)爭 [2]
|