????項(xiàng)彬看到對(duì)方利用那個(gè)遠(yuǎn)程溢出漏洞增加了兩個(gè)系統(tǒng)用戶(hù)賬號(hào):r和rt以便以后可以te1net上來(lái)。項(xiàng)彬清楚地看到對(duì)方在創(chuàng)建第二個(gè)賬號(hào)的時(shí)候輸錯(cuò)了一個(gè)命令可能是由于太過(guò)興奮吧。這兩個(gè)賬號(hào)的密碼都是abcdef入侵者的一切擊鍵記錄都被記錄了下來(lái)?,F(xiàn)在入侵者已經(jīng)有了系統(tǒng)賬號(hào)以后他隨時(shí)都可以用這兩個(gè)賬號(hào)te1net進(jìn)來(lái)。
????接著對(duì)方在系統(tǒng)中創(chuàng)建了一個(gè)隱藏目錄然后他便開(kāi)始從其他系統(tǒng)中下載工具包到這個(gè)目錄中花了一點(diǎn)時(shí)間傳輸文件工具包很順利地下載了下來(lái)項(xiàng)彬現(xiàn)他的工具包并不大四兆多一點(diǎn)。安裝整個(gè)工具包他只執(zhí)行了一個(gè)文件那是一個(gè)簡(jiǎn)單的腳本文件就如同indos系統(tǒng)中的批處理(擴(kuò)展名為.bat)文件一樣可以自動(dòng)執(zhí)行很多命令。
????呵呵!項(xiàng)彬微微一笑看來(lái)對(duì)方并不是一個(gè)匆匆過(guò)客而是打算將這個(gè)的服務(wù)器作為他的據(jù)點(diǎn)長(zhǎng)期使用。項(xiàng)彬冷笑就看你有沒(méi)有這個(gè)本事了。
????工具包安裝完畢入侵者開(kāi)始清理日志文件他的入侵和安裝工具包的相關(guān)行為都會(huì)被記錄在日志文件中所以為了避免自己被現(xiàn)這一步肯定是少不了的。
????清理完日志文件給系統(tǒng)安上他自己的后門(mén)他便在系統(tǒng)中隨便瀏覽起來(lái)伴隨著一些修改命令還有一些奇怪的舉動(dòng)一會(huì)兒?jiǎn)?dòng)一項(xiàng)服務(wù)一會(huì)兒又將該進(jìn)程ki11掉項(xiàng)彬都覺(jué)得有些奇怪。不過(guò)很快他就明白了原來(lái)對(duì)方在尋找系統(tǒng)的其他漏洞因?yàn)閷?duì)方開(kāi)始幫項(xiàng)彬加固系統(tǒng)。
????這種“義舉”項(xiàng)彬也常做相信這是全部黑客的“優(yōu)點(diǎn)”。幫別人的系統(tǒng)打安全補(bǔ)丁這是黑客的怪僻令很多人難以理解。其實(shí)動(dòng)機(jī)很簡(jiǎn)單畢竟自己好不容易攻破了一座堡壘將其展成自己的肉雞當(dāng)然不希望別人也來(lái)插一手所以他們把其他可能的入侵之路全部給你堵上只留下自己獨(dú)有的后門(mén)以后就只有入侵者一個(gè)人能夠進(jìn)來(lái)。自私是人的本性黑客也是人所以也不例外。所謂的“友情檢測(cè)”不過(guò)是某些人用來(lái)賺取眼球的手段罷了項(xiàng)彬一向?qū)@種做法嗤之以鼻。在現(xiàn)實(shí)生活中虛偽也就算了別大西瓜的在網(wǎng)絡(luò)上也這么虛偽!
????經(jīng)過(guò)對(duì)方的一番修補(bǔ)項(xiàng)彬留下的幾個(gè)比較低級(jí)的漏洞被打上補(bǔ)丁而還有幾個(gè)比較底層的他則沒(méi)有現(xiàn)從他的手法項(xiàng)彬可以推斷對(duì)方的技術(shù)并不怎么高明看來(lái)是個(gè)新手只是碰巧知道了這個(gè)漏洞又碰巧找到了自己這臺(tái)“肉雞”。
????看來(lái)今天就到此為止了。項(xiàng)彬這樣推斷如果按照他的脾氣他短時(shí)間內(nèi)是不會(huì)再碰這臺(tái)機(jī)器短則兩三個(gè)月長(zhǎng)可能會(huì)過(guò)一兩年。
????可是這回項(xiàng)彬卻推斷錯(cuò)了他現(xiàn)這個(gè)小家伙興致不減竟然在服務(wù)器中運(yùn)行起irnetbsp;bot來(lái)了。這個(gè)程序是能夠控制irc頻道。irc頻道就相當(dāng)于是一個(gè)聊天室當(dāng)然它的功能不只聊天室這么簡(jiǎn)單。接著一個(gè)irc頻道建立起來(lái)項(xiàng)彬現(xiàn)另外一個(gè)入侵者進(jìn)入了自己的系統(tǒng)而他們兩個(gè)則在這個(gè)頻道中聊起天來(lái)。