這個想法行不通,他隻好換一個思路。
這時,他突然看到其中有個頁麵,有一個校長信箱留言板的鏈接。
點進去一看,發現真是個留言板係統,已經有不少學生在上麵留言,反饋自己對學校網絡中心、食堂等部門不滿意的地方。
留言板有管理員登錄入口。
杜邵峰來了點精神,立刻運行自己的注入工具,然後對這個入口進行一係列的注入測試。
入,是一種非常古老的入侵手段了,當年被公布出來之後,簡直在全世界範圍內引起了一陣入侵風潮,無數網站或論壇因為程序員編寫程序的時候,沒有過濾相關輸入信息,從而被一些剛剛學會這個入侵方式的菜鳥入侵成功。麵對這種攻擊,無論服務器上安裝了多好多豪華的防火牆,也根本沒有任何作用,因為這是完全合法的問,要想防止,隻能在提交數據的時候,進行對輸入的內容進行嚴格檢查,過濾那些可能引起安全問題的字符。
基本上,如果網站上存在這個漏洞,隻要你懂得詢語言,就能夠很輕易地登錄所有人的帳號,因為隻要知道用戶名就行了,密碼已經被繞過去了。
由於這種漏洞,攻擊的方式基本上就那麼幾種,所以有黑客後來將這些攻擊方式總結了一下,然後寫成了自己的軟件,這樣發現某個網站有這樣的漏洞之後,就不用再手動輸入繁雜的代碼了,隻要使用這個軟件,按下一個按鈕,就可以針對這個網站進行攻擊方式的遍曆,唰的一下就出來了。
杜邵峰使用的這個軟件,正是一個這樣的注入軟件。
很不幸的是,編寫這個留言板係統的程序員顯然對入攻擊也很有研究,他將那些可能造成這種危害的特殊字符,全部給過濾了。
杜邵峰的額頭有些開始冒汗了,他抬頭看了一眼對麵的莫,發現他正一臉平靜地看著自己的顯示器,雙手在很連貫地敲擊鍵盤。
不動聲色地擦了擦熱汗,杜邵峰開始繼續尋找另外的方法。
他的焦點還是放在這個留言板上。
反複地查看這個留言板的結構,杜邵峰突然發現這個留言板文件的命名規則好像和前麵的那個新聞係統命名規則有比較大的差異。
難道這個留言板是一個獨立的程序?
基於這個想法,他查看了一下留言板的網頁源代碼。
了!
杜邵峰心中大喜,他發現這個留言板,竟然是網絡上一個流傳很廣的留言板,由於剛剛界麵風格變了,他一時間還沒看出來。
他之所以對這個留言板程序印象深刻,是因為他的師傅,以前給他上過一課,用的實例,正是針對這個留言板來進行的。
他立刻在瀏覽器中輸入了一個網址,結果提示該網頁找不到地址,然後他將網頁的後綴名改了一下,重新回車,結果網頁中出現了一大片亂碼。
杜邵峰精神大振,他此刻已經完全知道怎麼入侵了!
而正當他想大顯身手的時候,耳邊卻突然出來一個輕飄飄的聲音——
“我已經搞定了。”