關燈
護眼
第一百九十四章 優勢在我!(8.8K)(第1/4页)
上一章 書架 目錄 存書籤 下一頁
    讓我們先把時間稍晚往回撥半個小時。

    在決定向國科大提供支援後。

    小榕立刻與中科大的王清塵取得了聯繫,並且通過田良偉得到了校董事會的介入允許。

    接着在擁有相同系統密匙的情況下。

    來自科大的援軍很快便出現在了‘戰場’上,迅速爲國科大方面爭取到了寶貴的修復時間。

    同時由於準備充分的緣故。

    小榕等人不但順利接管了戰場,同時還通過攻擊路徑的跳板機鎖定了......

    對方的IP。

    此時此刻。

    華盾生科的網絡安全中心內,小榕便在向徐雲介紹着整個情況:

    “徐博士,其實在目前的技術手段下,追溯真實ip並不是一件容易的事情,其中有很多環節是不可逆的。”

    “比如說物理銷燬整個環節中的某一個硬件設備,又比如說如果黑客只攻擊一次,使用的是tor或者I2P網絡等等。”

    “如此一來,跳板主機便無辦法追逐,只能憑藉運營商那邊的歷史日誌來朔源,實操起來非常麻煩。”

    “但這次對方卻犯了個錯....或者說他們的目標,似乎不僅限於攻破咱們的官網。”

    徐雲看了他一眼,腦袋微微一側,疑惑道:

    “不僅限於攻破官網?這是什麼意思?”

    小榕在鍵盤上敲擊了幾下,隨後指着屏幕道:

    “徐博士,你看這個。”

    徐雲順勢望去,只見屏幕上顯示着一行代碼:

    localhost:8080/test?name=scriptalert.....

    “這是在請求參數放置URL中的JS代碼,直接導向國科大官網的Web服務器後端。”

    小榕先解釋了一遍這串代碼的用途,隨後說道:

    “這是一種反射型的XSS攻擊,可以與CSRF一同形成跨站請求僞造,從而獲得一個極短的管理權限。”

    “這個管理權限會將本應該返回給用戶的JSON數據進行攔截,轉而將數據發送回給惡意攻擊者,也就是我們俗話稱的JSON劫持。”

    “換而言之.....”

    “對方不但想破解我們的官網,還想獲得我們的數據庫。”

    徐雲聞言,瞳孔頓時狠狠一縮。

    饒是他兩世爲人,此時也有些心緒不定:

    “數據庫,艹,真狠啊.......”

    中科大作爲國內唯一一個擁有兩家國家實驗室的高校,雲端中必然存儲了難以想象的重要資料。

    誠然。

    那些真正絕密的資料肯定不會處在一個24小時聯網的狀態,相關的防禦手段也絕非一次突然襲擊就能攻破的。

    但除了絕密資料之外。

    科大的數據庫中還存有大量副高...也就是副教授以上、院士以下的實驗資料或者相關報告。

    這種資料或許不是絕密,但也同樣價值很高,有相當多涉及到了前沿的研究課題。

    並且與絕密數據庫不一樣的是,這種數據庫是不可能斷網運行的。

    因爲很多實驗結果需要實時錄入,而這東西可不會遵守朝九晚五的工作制。

    晚上九點十點、凌晨兩點三點都可能是出現成果的時間。

    因此這種較低一級的數據庫必須要聯網運行,性質上屬於一種高風險、高價值的攻擊目標。

    比如19年12月,德國的吉森大學便被黑客攻擊過。

    這是一所德國的頂尖高校,歷史歷史悠久,威廉·倫琴就是從中畢業的。

    當時吉森大學的數據庫只堅持了12分鐘便被攻破,遺失了大量關鍵信息。

    這事直接導致了一年後十多位H-index在45以上的大牛選擇了離開吉森大學另投別處,咱們本土的交復便喫下了其中三位。

    此外西北工業大學也曾經被攻擊過數據庫,具體內容太過敏感,便不多贅述了。

    因此很明顯。

    這一次的對手......

    胃口很大。

    隨後小榕頓了頓,繼續解釋道:

    “也正因如此,對方預設了多條反饋信息的通道,準備用於傳輸這些數據。”

    “我們通過其中的幾臺跳板機溯源,最終鎖定了其中兩個攻擊最兇猛的IP。”

    徐雲聞言頓時來了興趣,連忙追問道:

    “哦?是哪裏?海對面嗎?”

    小榕搖了搖頭,表情似乎隱約有些遺憾:

    “很可惜,可能是業務重合度不高的緣故,兩個IP分別來自霓虹的京都大學與土澳的悉鈮大學。”

    “霓虹和悉鈮?”

    徐雲若有所思的點了點頭。

    瞭解互聯網的朋友應該都知道。

    互聯網的IP溯源雖然很難鎖定到具體的門牌號,但在突破了僞裝以後,追溯到某個大致區域還是不難的。

    至於兩個IP地址都是高校的原因嘛......

    其實也很簡單。

    就像國內很多黑客都被招安了一樣,國外有相當部分的黑客也都拿到了事業編制。

    全世界所有頂尖大學的網安中心boss有一個算一個,絕壁都曾經在民間留下過或多或少的傳說。

    加之高科技企業大多都會和一所或者幾所頂尖高校維持着比較親密的關係,例如校招或者科研等等。

    也就是俗話說的產學研一體化。

    因此在一些見不得人的場合裏,雙方經常會進行一些合作。

    例如這次的攻擊。

    那些霓虹同行的目的是爲了癱瘓科大的教務系統,徹底搞費華盾生科的首秀,讓他們丟一次大臉。

    京都的目標則是科大的數據庫,希望能收集到一些有價值的報告。

    於是乎。

    二者一拍即合。

    想到這裏。

    徐雲不由看向小榕,他隱約感覺到這位知名黑客的情緒似乎有些不對勁:

    “榕哥,你是有什麼想法嗎?”

    小榕沉默片刻,最終深吸一口氣,對徐雲道:

    “徐博士,你願不願意玩個大的?”

    “?”

    徐雲的頭頂飄起一個問號,問道:

    “啥叫玩個大的?”

    小榕一指屏幕,語氣堅定的道:

    “反攻回去!”

    徐雲聞言微微一愣,旋即便瞪大了眼睛。

    好傢伙。

    他這頭還在想着怎麼防守呢,小榕居然直接跳到了反攻這一層?

    不過很快。

    他便理解了小榕的想法:


目錄 存書籤 上一章 下一頁
隨便看看: 諸天重生快穿之不和BOSS談戀愛就會死婚色契約:總裁的隱婚甜妻洪荒聖主大宋吉祥物攻心計從責編走向首富重生天才王牌少女出馬仙無師自通初一凡上官愛模擬百世被曝光,女帝傷心欲絕劍傾天下九州寒穿成合歡宗女修和劍尊HE沈卿卿厲雲霆我的旁白不太對勁我真不靠老婆出名侯爺他如鯁在喉(重生)從種田開始自建仙界凡握劍者皆稱我爲祖瘋了吧,你管這叫煉氣期?同桌在線教你談戀愛