[黑客]比特狂chao - 分卷阅读48

上一章 目录 下一章

    一片闹,几乎每隔几分钟都会产生几个新帖,而有些大家都兴趣的门话题已经积累了上百个跟帖,大分都是业人士针对这个网站创办的讨论。

    其有个名叫“帮帮老李”的帖始终被在最上,鲜红的标题被加了,两人去一看,原来是一群善意人士在里完善网站的个人建议,昕一条条看过来,有些是关于数据库拓展应用的,还有注册表快捷键、链接缓存等等,甚至还有些网站装潢设计的东东,看不来这群人里还有术天赋不错的家伙存在,Lee似乎也很乐意听取他们的建议,把一个人的Fsh动画挂到了首页上,可惜Fsh分辨率太,没经过压缩理,挂上去以后这坨笨重的玩意儿直接拉了整个网站的量需求,使页面刷不来,顿时引来骂声一片。

    看到这么多人都或多或少在努力,昕在旁边瞪着也不是个事儿,便和郑修商量了,想到之前Lee似乎为了抵御黑客而忙得焦烂额,便针对网站的漏编了几个补丁打上去,但愿能给他减轻工作量。

    打完补丁,两人又回到了帖里,一刻多钟时间不在,帖竟然又被跟了几十楼,真是火爆,昕找到之前看到的地方,继续往翻,突然,一个特别闹的帖引起了他的注意。

    [#184]Afier:我们这个网站署的是Nginx服务,为了防止黑客挂,我认为可以给它在Javascript环境打个的反PHP补丁,这样就解决了0Day漏可能被侵的问题。

    [#185]Season:哇哦……真是个好主意。

    [#186]Afier:只要这个补丁打上去,我们网站的安全就不用愁了!

    [#187]Mild:好,教授赶详细代码吧!

    [#188]Afier:代码在这里。

    [#189]Season:……手啊!

    [#190]Mild:佩服佩服!

    [#191]Afier:这只是一些小儿科罢了,没什么好值得夸耀的,你们只要持不懈地学习,将来就能像我一样……。

    [#192]Octo:那个……Nginx在理PHP脚本文件路径的解析时是存在问题的,如果制作一个包PHP木的.zip文件到网页的head区域,挂就会变得很容易。

    [#193]Mild:……

    [#194]Pie:想和漂亮眉聊天吗,快来狂聊天室,房间号13xxx……

    [#195]Season:……

    [#196]Mild:……是,是这样吗,教授?

    [#197]Afier:呃……咳!这太荒唐了,我的补丁不会有问题的!你的文件……啊,对,你的文件本不会通过脚本环境的解析那一关,它会拦截一切恶意程序!

    [#198]Octo:呵,这我知,但如果上传的文件是无害的呢?

    [#199]Afier:什么意思?!

    [#200]Octo:先向网站上传一个PHP脚本的小文件,它隐蔽好,而且本没法在服务端被执行,也就不会对服务造成任何伤害,所以相应地就不会被拦截,它只是“先队”,用来隐地改变PHP环境。

    [#201]Afier:然,然后呢……?

    [#202]Octo:搭好了桥,我们的大队就可以开了——这时候只要在正常的网址后面加上一个/t.php语句,Nginx就会把接来上传的任何文件,包括真正的木,全作为PHP运行——webshell也就是了。

    帖后,整个楼陷了彻底的寂静,一难以言喻的气氛蔓延开来,所有人都沉默了,有些人或许还在云里雾里,但是更多的人,却已经淌冷汗。如果真的有黑客用这二段式的方法潜来……没有人拦得住,不,是没有人想过会受到这攻击,所以本不曾想过能够拦住,这方面的防御,简直是……一片空白啊。

    ——这将会是一场噩梦,Lee大心血构建的别塔,一旦遭到这样的攻击,将会在一夜间毁于一旦,成为某些黑客最大的成就,和,笑话。

    寂静的帖里,一些人手指意识地着刷新,良久,才有一个新的回帖现在所有人的

    [#203]Viky:骗人!

    众:?!

    [#204]Viky:什么狗聊天室,一个妹都没有,全是一群基佬在里扮女人……

    Viky已被理员禁止发帖。

    ☆、第三十五章

    帖沉寂许久,才又有人跟帖。

    [#205]Afier,……有防御方案吗,

    [#206]Octo,有,防御这侵方式的程序,我将它称为端老鼠夹,一旦有人上传隐PHP脚本,网站服务就会回馈脚本解析环境被成功篡改的虚假报告给他,只要他再有针对PHP的任何动作,就会被锁定。

    [#207]Afier,被……被锁定,然后呢,

    [#208]Octo,他会反过来毒。

    顿了顿,昕补充:端老鼠夹不单单只针对这方式,还能防御其他一些侵……

    帖后,话题楼的气氛明显地松懈来,可怕的侵能够被抵御,对于这里的大分人来说无疑是一条喜讯,纷纷问起关于其他侵的一些知识,昕也耐心地为他们一一讲解,后来问题的范围不知不觉就变得宽泛,甚至已经偏离了侵网站,他也无所谓,反正那些知识他都清楚,也就好心地对这些人解释。

    不知不觉帖聚集了越来越多的人,他们大多是被原来帖里的人叫过来的,原因却是听说这里有个手在坐台。掌之,有抱着挑战目的来的,也有诚心诚意求问的,不少人趁机把以前一直搞不懂的难题拿来询问,对方时快时慢地回复过来。

    时间渐渐过去,太也开始西沉,这个名为Octo的ID依然静静地坐在被红加的帖里,竟是没有一个人可以让他从这个位上走来。

    有个知名计算机专家昵称Vogt,混在里提了个特别冷僻的问题,问完以后自己都开始不好意思,承认有人所难,没想到这个Octo沉默了一会儿,回:虽然我没有验证过,但我觉得你可以尝试着在计算机程序语言和系结构间搭建桥梁,从而实现并行大同步。

    Vogt的第一反应是皱眉,从来没有人提把这两者联系起来,这可是个吃力不讨好



ql请记住本站地址http://m.quanbl.com

添加书签

7.2日-文章不全,看不见下一页,看下说明-推荐谷歌浏览器

本站开启了加密功能,部分浏览器不显示第二页 请更换手机默认浏览器或者谷歌浏览器!

目前上了广告, 理解下, 只有这样才可以长期存在下去, 点到广告返回不了可以关闭页面重新打开本站,然后通过阅读记录继续上一次的阅读

搜索的提交是按输入法界面上的确定/提交/前进键的

上一章 目录 下一章