Cobra打開后門的鏈接程序,輸入那臺服務(wù)器的IP地址后,很快就得到了一個黑乎乎的窗口,沒有圖像顯示,但可以輸入各種命令。Cobra輸入一個最簡單的DOS命令,是用來顯示自身IP地址的命令。
顯示出來的IP地址跟那臺服務(wù)器的地址是一致的,這就證明,Cobra已經(jīng)進(jìn)入了那臺服務(wù)器,并且拿到了很大的權(quán)限。
Cobra又輸入了幾個命令,把顯示出來的結(jié)果和自己電腦上的情況做了對比,確認(rèn)這是兩臺不一樣電腦上的內(nèi)容。當(dāng)然,Cobra還有更直接一點的方法。他直接敲入命令,讓那臺服務(wù)器直接重啟,很快,后門程序就失去了鏈接,再輸入剛才BBS的鏈接,也提示無法找到服務(wù)器?,F(xiàn)場的人雖然不懂黑客,但也知道Cobra確實是入侵成功了。
“就因為架設(shè)在服務(wù)器上論壇程序上的一個小小BUG,便導(dǎo)致了整臺服務(wù)器被人控制,現(xiàn)在我們再回過頭,來看看這到底是個多大的漏洞!”Cobra笑呵呵地看著會場的人,拿起杯子,慢慢地喝著水,足足有兩分鐘,Cobra才放下杯子,“我們看看那臺服務(wù)器重啟結(jié)束沒有!”
胡一飛恍然大悟,心說:Cobra喝這么久的水,原來是在等那臺服務(wù)器重啟完畢啊,怪不得!胡一飛剛才還以為Cobra這人有什么慢性子的毛病呢。
Cobra重新輸入論壇的網(wǎng)址,這次論壇又顯示出來了,看來服務(wù)器又正常工作了?!拔覀儓蟾鏁闹黝}是網(wǎng)絡(luò)安全,剛才的入侵,只是為了告訴大家安全有多么的重要。怎樣能讓自己的電腦絕對安全,這才是我要講的重點??赡墁F(xiàn)場的很多同學(xué)都會有些疑問,說看你剛才的入侵,好像也不太麻煩,那防范入侵會不會也很簡單呢?”Cobra笑著說,“其實這樣的想法一點都沒錯,安全比入侵要簡單得多。安全在于平時的一點一滴,這些都是可以養(yǎng)成習(xí)慣來做到的;而入侵卻需要極不尋常的靈感,以及成千上萬次的試驗,這不是每個人都能做到的。”
似乎是怕眾人不相信,Cobra重新又演示了一下1=1和1=2的問題,網(wǎng)頁和剛才的顯示一樣,一次正常顯示,一次提示錯誤。“現(xiàn)在,就請大家看看我是怎么來修復(fù)這個漏洞的!”
Cobra再次用后門程序鏈接到那臺服務(wù)器,找到論壇程序的源代碼文件,打開了,卻只修改了一句?,F(xiàn)場的人看得很清楚,他就是往里面添加了幾個字符,但奇跡就發(fā)生了,Cobra保存了論壇的代碼文件后,他重新打開論壇,這次不管是1=1還是1=2,網(wǎng)頁統(tǒng)統(tǒng)都顯示正常了。
“網(wǎng)頁全都顯示正常,你還能得到什么信息呢?”Cobra笑著問大家。
胡一飛的下巴都掉了下來。不會吧,就這幾個字符,漏洞就瞬間消失了,這下入侵的人就要傻眼了,別說是Admin,你就是問管理員的賬號是不是“白癡”“弱智”“狗屎”,網(wǎng)頁同樣都會顯示正常。
“當(dāng)然,我還可以這樣修改!”Cobra又打開那個源文件,刪掉剛才添加進(jìn)入的字符,往下順了幾行代碼,往那里插進(jìn)了一個符號。這次更神奇,等他保存好,再去進(jìn)行SQL注入,不管是1=1還是1=2,網(wǎng)頁全都提示錯誤,只有輸入正確的網(wǎng)址,不在網(wǎng)址后面添加任何多余的語句,網(wǎng)頁才會正常顯示。
“大家看到了吧,安全不安全,就在于你多寫或少寫幾個字符而已!”Cobra露出笑容,“所以,我們才經(jīng)常說:安全與不安全之間,只隔了一個字母!”
會場內(nèi)掌聲雷鳴,Cobra的精彩表演讓大家很是折服。
按照原來的安排,Cobra本來還要表演溢出攻擊的防范,結(jié)果現(xiàn)場的人情緒都被調(diào)動了起來,僅在這個SQL注入上,就提了很多問題。
Cobra旁邊坐著的胖子,笑得嘴巴都合不攏了,現(xiàn)場的效果比預(yù)計的要好了很多,看看差不多了,他就站起來,打斷了現(xiàn)場的提問?!耙驗閳蟾鏁臅r間有限,這個提問環(huán)節(jié)就算是結(jié)束了。接下來,由我為大家來介紹一下網(wǎng)絡(luò)安全這個產(chǎn)業(yè)目前的情況,以及前景預(yù)測!”