“靠,這家夥的想法真是變態,居然能這麼玩,上輩子真是白活了。”梁傲罵了一聲,兩眼中射出兩道精光,腦子突然靈機一動。
利用數據包來追蹤,無論怎麼精確,數據是可以截獲甚至是修改的,換言之,隻要有心,黑金剛完全可以利用修改數據包來達到欺騙梁傲,躲避追蹤的效果。
梁傲推翻了先前的思路。開始進行追段追蹤。逐段追蹤,又叫做鏈路追蹤,通過測試路由器之間的網絡鏈路來確定攻擊業務源頭。大部分技術從最接近受害主機的路由器開始,測試它的輸入鏈路以確定攜帶業務的路由器。如果檢測到了有電子欺騙的數據包(通過比較數據包的源IP地址和它的路由表信息),那麼它就會登錄到上一級路由器,並繼續監控數據包,直到到達實際的攻擊源。黑金剛對梁傲的入侵沒有停止,梁傲很快就通過鏈路測試的方法,找到了黑金剛的代理IP。
剩下的就是真刀實槍的幹一場了。
梁傲看看機器上魅影服務端抓的肉機數量:一萬台。不禁咧嘴笑了。黑金剛估計做夢也想不到,自己竟然重新把魅影的代碼進行了修改,然後隱藏起來運行,而桌麵上的服務端,卻是用來迷惑他的。
黑金剛那邊,他正侵入梁傲的係統,獲得一個普通用戶的權限,準備進行滲透提權,獲得root權限,然後順理成章的取得勝利。不料想法雖然好,但是似乎太過美好。梁傲的攻擊數據包已經直衝向自己的防火牆。
滴滴滴滴!
防火牆的警報聲猝然響起,黑金剛看一下安全進度條:百分之七十。
靠,這家夥哪來這麼多的肉雞,那些肉雞不是全部被自己“偷”過來了麼?情急之中,黑金剛修補一下防火牆,對包過濾的要求做了嚴格的限製。然後重新在係統裏跑一遍,依然什麼都沒有找到,打開係統進程,隱隱感覺一項服務進程占用內存似乎過大,定位到運行文件一看,不禁嚇了一跳:魅影的服務端。
惺惺相惜本來就是英雄之間的一種默契,梁傲此時就有這種感覺。從一開始,他就明白黑金剛並無惡意,但是兩方的較量進行到現在這個地步,想要停止,也由不得兩個人了,這就像打黑拳的打手,根本沒有什麼平局一說。
三百萬的偽造源IP的SYN數據包襲向黑金剛。這些數據包不是普通的六十四個字節,而是上千的字節。攻擊會造成防火牆處理錯誤鎖死。消耗目標機器的內存,進而阻塞帶寬。
“SYN變種攻擊!哈哈,叼!”此刻黑金剛被攻擊了,反而還在替梁傲喝彩。他的喝彩是出自內心的。梁傲如果按照普通的TCP,UDP協議的攻擊,等待他的就是不停地拒絕和等待。為了防止TCP全連接,黑金剛完全避免了代碼中的緩衝區溢出漏洞,嚴格設置了連接的次數,對於UDP的數據包,他自己做了比普通防火牆更為嚴厲的過濾機製。
而SYN數據包,抵擋這類攻擊的唯一方式就是硬件防火牆。如果沒有百萬級別以上的硬件防火牆,是根本阻擋不了這麼數量眾多的肉雞發動的攻勢的。那隱藏好的“魅影“服務端抓來的一萬肉雞,早就決定了黑金剛已經功敗垂成。
“拍”地一聲,二十年來樹立的信心和優越感頓時擊潰。黑金剛呆呆地望著黑了屏幕,欲哭無淚。心底的一個疑問也不由得升起:IP暴露了?
就在摧毀係統的那一瞬間,梁傲看清楚了,分析工具隻停留了幾乎一秒的IP,雖然隻有一秒,但是如同刻在他的腦中。花十分鍾侵入都當地電信數據庫,一查IP,數據庫裏立刻顯示出IP對應的物理地址。
上海複旦大學複旦小區202室蕭蕭。