卡尔知道这一次自己遇到对手了,这个对手似乎胃口很大,不光是控制了服务器,他连个人电脑都开始控制了,对于个人电脑肉鸡卡尔以前是看不上的,这些肉鸡性能太差劲了,一百台个人肉鸡都比不上一台高性能的服务器,现在为了弄清楚究竟是怎么回事,卡尔开始启动另外一个扫描软件,弱口令扫描器。
这种入侵方式卡尔以往都不屑于使用,因为这种方式一点技术含量都没有,就是利用管理员设置的弱口令进而控制服务器,这些密码都是12345、54321、66666、888888、等非常简单的数字,对手就算是控制的服务器,那么他肯定不可能去更改这些服务器管理员设置的密码,哪怕是他知道这些密码比较的弱智,也不能更改,一旦更改就会让服务器的管理员知道服务器被入侵了,是以这些弱口令服务器往往有很多的黑客同时控制着,这就成为了公共肉鸡,对于公共肉鸡卡尔是看不上的。
但是现在卡尔要想知道到底是谁在修补这些漏洞那么就要利用弱口令这种最简单的入侵手段来实现了。
扫描结果很快就出现了网络上一大批弱口令的服务器ip被扫描了出来,卡尔开始启动自己的漏洞扫描器来对这些服务器进行漏洞扫描,通过扫描卡尔筛选出来了一匹漏洞被修补过的服务器。
卡尔一边登录服务器,一边道:让我看看究竟是谁。
服务器很开就链接上了,卡尔的电脑桌面变成了服务器的桌面。在外部的扫描卡尔已经知道了服务器除了提供服务的几个公共端口被开启以外就没有任何的端口可以进行外部通讯了,那么现在已经进入到了服务器内部,那么就看一看究竟有那些程序在运行。
一行行的命令打出,卡尔把服务器当前正在运行的所有进程都调了出来,一条一条的分析了起来,卡尔现在所进入的服务器是一台windowsserver2012,对于这种服务器卡尔研究的比较的深入,因为这种服务器应用的比较的广泛,是中小型网络公司最喜欢用的系统,同时也是漏洞最多的系统,卡尔对系统的每一个进程都了如执掌,一个一个进程被卡尔找了出来,然后卡尔就发现竟然没有一个可以的进程,卡尔疑惑的道:“难道这个黑客没有留后门吗?”
接着进行管理员帐号进行查找,发现也没有可疑的帐号,“会不会是隐藏在内存中?”卡尔心里想着,便开始进行内存级的查找,要知道一个程序无论在隐蔽,他只要是运行就必然会在内存中占据一个位置,这是不可能改变的,除非不运行,只要运行肯定是在内存中纯在。
卡尔做为一名顶级的黑客,内存查找是很熟悉的,但是他以前是查找指定的程序,比较的容易,而现在要查找一个不知道任何特征的程序,甚至只是一段代码这就很困难了,但是卡尔却并没有放弃,而是开始在内存中进行查找。
一夜就在卡尔的查找中过去了,内存查找是非常枯燥的,里面的代码被分散在一个个的物理地址上,查找起来非常的困难,但是卡尔是有这个能力的,对于卡尔来说直接读取机器语言也就是二进制全部由0和1组成的语言他还无法完成,但是内存查找还是可以做到的。
一夜下来,卡尔两眼布满的血丝但是依然没有查找出来,卡尔有些对自己怀疑了,难道这台电脑没有任何的后门程序纯在吗?
就在这个时候手机响了起来,卡尔随手看了接听健,这个时候就听到电话中传来了一个声音道:“卡尔,今天怎么还不来上班?”
卡尔这个时候才发现天已经亮了,而且看看时间已经到了下午1点多,卡尔当下就道:“老大,我生病了,我要请几天假!”
“嗯,严重吗?”
卡尔道:“不时太严重我休息几天就回去上班!”
“嗯,那你先休息吧!”
挂断电话,卡尔起身去厨房拿了块面包吃了起来。
我要实验一下,看看这个电脑是不是真的没有后门程序,卡尔一边吃着面包一边开始在服务器中安装一个后门程序。
而当卡尔把程序进行运行的时候,卡尔却发现自己的后门程序在瞬间就被干掉了,完全从服务器中删除了。
“法克”卡尔骂了一声连续几口把面包吃完,然后便换了其他的后门程序,每一种程序都被瞬间干掉,卡尔接着把自己的病毒库传了上去,挨个的运行了起来,然后卡尔就发现所有的病毒程序都在启动以后就被杀掉,很多自己处理起来都比较麻烦的并且在服务器中都被清理的干干净净。
这个时候卡尔已经确定了,系统同肯定是有其他的程序纯在的,自己虽然没有找到但是肯定有,当确定有的时候,卡尔便把自己的系统监控程序传了过去,这一次没有被杀掉,卡尔心中已经确定,只要不时病毒就不会被杀掉。
开启检控软件,卡尔开始再次的运行病毒,这一次卡尔清楚的看到了在这一瞬间是什么程序在运行了。
看到这个程序卡尔却发现这个程序竟然是系统的主进程。
“法克,这难道是微软内部的人搞的!,微软什么时候有这么强悍的能力了!”卡尔有些疑惑,当下便换了另外的服务器进行测试,连续进行了常见的操作系统windowware这四种最常用的服务器系统,卡尔发现这些系统同样出手消灭病毒的是系统主进程。
卡尔被震惊了他现在有写佩服这个黑客了,竟然把自己的程序融