• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

关于“四美图”被黑的推论之黑客帝国版.txt

发布: 2007-5-25 12:09 | 作者: 未知 | 来源: Blog.ChinaUnix.net | 查看: 35次 | 进入软件测试论坛讨论

领测软件测试网

1:
在这个圈子里,朋友们都叫我Neo。其实在网络的世界里我有很多的ID,我甚至专门写了个程序来记录我登陆不同系统的ID和Password。这些ID都很有意思,比如flesh_fly,fafnir,stanley,裤衩,猴子,第47页,t920,绿茶... ...hohoho扯远啦。还是说朋友们为什么叫我Neo吧,那是因为我办了一件惊天动地的大事,足以让我在圈子里扬名立万。

2:
事情发生在2003年10月25日,我永远都会记住这一天,ChinaUnix.com(一下简称CU)的主机终于让我攻破了。我至今找不到一个合适的词来形容我当时的心情,要知道这可是CU的主机,维护他的管理员南非蜘蛛至今仍然是黑客们闻风丧胆的绝代高手。也正因为这样当我在X论坛宣布终于获得了root权限后,ID们一片沸腾,高呼:“Neo,You are the One!!!”

3:
在决定侵入CU前,我已经关注她很久了,很多朋友都称入侵CU是其终极目标,如果有一天能够成功,那在这个世界上就没有什么是不可以的了。当然我也并不例外,只是一直以来我都没有十足的把握,直到2003年8月,我觉得除了CU整个世界都不算什么了。hohoho说起来我也算很幸运的,如果CU的主机不是在2003年10月7号的时候把Apache升级到2.0.47这一版,我也许现在也只能是个User罢了。


4:
Apache这个东西真的不错,不单是性能,更重要的是管理员可以通过修改他的源码来增强他的安全性并迷惑入侵者。当年我进入Yahoo主机的时候就是因为他们那个全面修改过得Apahe(当然已经不叫这个名字啦)费了大半个月的力气。CU用的也是修改过的版本,不过那是在没有升级之前的1.3.28 版,当2003年10月7号中午的时候CU升级了Apache后,我知道我的机会来啦,而且也许只有这一次了。

待续.... .....


5:
机会只属于有准备的人,我一直很欣赏这句话,因为我就是属于经常有准备的人。Apache2.0.47 For Unix这一版有一个鲜为人知的溢出漏洞,鲜为人知的意思就是我知道而恰巧别人不知道,但我不知道蜘蛛是否知道,所以我决定赌一把。hohoho前面说了我很幸运的,事实证明我的确很幸运。
不过溢出这玩意光有运气是不够的,最重要的是有坚持不懈的毅力,一般为了找到恰到好处的那一个溢出点,十几天的连续工作是不可避免的。对体力的要求超过了技术,所以为了不被成骂衰人,我已经很久没玩溢出这个东西啦。但这次不同,原因很简单,因为目标是CU。

6:
如果能在现实中与蜘蛛见一面,那我的第一个问题就是:给我一套你该过的FreeBSD吧!为什么这样呢?因为我足足花了两周的时间来调整我的溢出代码,但始终不成功。从中作梗的便是被改的面目全非的FreeBSD系统内核,这使我遇到了前所未有的麻烦,时间在流逝,如果蜘蛛发现了漏洞我就完全没有机会了。

7:
我在上面说过我很幸运了吗?
hohoho说过吧,不过确实是这样,从7号到25号蜘蛛竟然没有发现Apache的漏洞,这很令我意外,甚至一度我都以为这是个陷阱了。后来我才从朋友那里知道,原来这段时间CU有一些人事上的变动牵扯了她很多的精力。我想这光靠上帝保佑是远远不够的,我至少是他老人家的直系亲属。


8:
2003年10月25日这天,北京的天气异常的好,阳光明媚,空气新鲜,一改往日的阴沉。
我也终于根据漏洞写完了自动跟踪的程序。
专注于一件事情超过18天,很容易使我神经错乱,所以我决定放松一下,去和死党们踢球。
就在我打开房门的时候,我突然站住了,因为我听到了一个声音:一个程序运行完毕的声音。
没道理的,除非... ...


9:
这根本就不是FreeBSD的系统,而是更少有人使用的OpenBSD,由于OpenBSD的安全设置本身就非常的强,再经过刻意的改造,基本没有被攻破的可能。但谁又能想的到,我的无心插柳,竟然误打误撞攻破了CU的系统... ...
到这里你应该能理解我开始说的:“至今找不到一个合适的词来形容我当时的心情”
这句话了吧。

10:
为了向X论坛的ID们表明我真的成功的拿到了CU的root权限,我进入了论坛里用来存放上传图片的目录upload下面,随便打开了一个图片,hohoho竟然是王昭君,美女变狗熊够轰动的吧!!!但找了半天我也没找到狗熊的pp,所以就随便给换了个大狗的pp。对不起啦,美女。
完活,擦pp,走人。


11:
滚石,在北京这是我最喜欢的地方。每次“工作”后我都会到这儿来,在震耳欲聋的音乐里,在扑朔迷离的灯光下,尽情的扭动身体的每一个关节,这时我会忘记网络里的一切,并想起来我还是一个活人。当然,还有那里的美女。其实我每次去都把自己想象成Neo,希望在那里能遇到Trinity,可惜没有一次能如我所愿。
好了,就说到这里吧,至于你们的邀请我加入国家安全局的提议,就等你们告诉了我是谁找到我入侵CU的证据后再谈吧。
886


第一部:完

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网