繁体
示
来的结果,和自己电脑上的情况
了对比,确认这是两台不一样电脑上的内容。当然,cobra还有更直接一
的方法,他直接敲
命令,让那台服务
直接重启,很快,后门程序就失去了连接,再输
刚才bbs的链接,也提示无法找到服务
。现场的人虽然不懂黑客,但也知
cobra确实是
侵成功了。
“就因为架设在服务
上论坛程序上的一个小小bug,便导致了整台服务
被人控制,现在我们再回过
,来看看这到底是个多大的漏
!”cobra笑呵呵地看着会场的人,拿起杯
,慢慢地喝着
,足足有两分钟,cobra才放下杯
,“我们看看那台服务
重启结束没有!”
胡一飞恍然大悟,心说cobra喝这么久的
,原来是在等那台服务
重启完毕啊,怪不得,胡一飞刚才还以为cobra这人有什么慢
的
病呢。
cobra重新输
论坛的网址,这次论坛又显示
来了,看来服务
又正常工作了,“我们报告会的主题是网络安全,刚才的
侵,只是为了告诉大家安全有多么的重要。怎样能让自己的电脑绝对安全,这才是我要讲的重
。可能现场的很多同学都会有些疑问,说看你刚才的
侵,好像也不太麻烦,那防范
侵会不会也很简单呢?”
cobra笑着,“其实这样的想法一
都没错,安全比
侵要简单得多,安全在于平时的一
一滴,这些都是可以养成习惯来
到的;而
侵却需要极不寻常的灵
,以及成千上万次的试验,这不是每个人都能
到的。”
似乎是怕众人不相信,cobra重新又演示了一下11和12的问题,网页和刚才的显示一样,一次正常显示,一次提示错误。“现在,就请大家看看我是怎么来修复这个漏
的!”
cobra再次用后门联接到那台服务
,找到论坛程序的源代码文件,打开了,却只修改了一句,现场的人看得很清楚,他就是往里面添加了几个字符。但奇迹就发生了,cobra保存了论坛的代码文件后,他重新再打开论坛,这次不
是11,还是12,网页统统都显示正常了。
“网页全都显示正常,你还能得到什么信息呢?”cobra笑着问大家。
胡一飞的下
都掉了下来,不会吧,就这几个字符,漏
就瞬间消失了,这下
侵的人就要傻
了,别说是admin,你就是问
理员的账号是不是“白痴”“弱智”“狗屎”,网页同样都会显示正常。
“当然,我还可以这样修改!”cobra又打开那个源文件,删掉刚才添加
的字符,往下顺了几行代码,往那里
了一个符号。这次更神奇,等他保存好,再去
行sql注
,不
是11,还是12,网页全都提示错误,只有输
正确的网址,不在网址后面添加任何多余的语句,网页才会正常显示。
“大家看到了吧,安全不安全,就在于你多写或少写几个字符而已!”cobra
笑容,“所以,我们才经常说:安全与不安全之间,只隔了一个字母!”
会场内掌声雷鸣,cobra的
彩表演让大家很是折服。