關燈 巨大 直達底部
親,雙擊螢幕即可自動滾動
第135部分

了想。“照這樣看的花,對方很有可能

也會把入侵的過程進行分解,整個攻擊過程有可能像是俄羅斯套娃一樣,一個套一個,等組合到一起,才

發動真正的攻擊!”

cobna立刻思索了起來,片刻之後,一拍大腿,“我怎麼就沒想到呢!”,說完立刻站起來,“李隊,

李隊!adminfy”

“你醒了?”李隊長這才看見了cobna醒了,就趕緊走了過來,“什麼事?”

“你再調人過來,我一會再跟你詳細說!”cobna擺了擺手,也回到了自己的電腦跟前,他現在又有了

新的調查思路,有可能駭客在攻擊之前,就已經把攻擊的程式碼傳送到了伺服器上面,然後再在伺服器本地

龍眼”下書組合成完整的攻擊程式執行。

而能夠把攻擊帶程式碼神不知、鬼不覺地放到伺服器上面,最大的可能,就是網站程式本身存在漏洞,讓

駭客把攻擊程式碼一句一句地上傳到伺服器上予以儲存。

如果程式時在本地執行的花。那之前的資料分析就算是白做了,因為cobna這夥人一直都在分析外部來

的攻擊資料,企圖尋找出可疑的線索。而完全忽視了本地程式的威脅。

cobna快速行動,在日誌和資料裡尋找這段時間一些可疑的本地程式執行線索。

網監很快調集到了三名網站程式方面的漏洞挖掘專家,整個省委組織部網站的程式就放在三人面前。三

人各拿一份,做了分工,就開始分析了起來。

胡一飛那邊還是沒有三名進展。死腦筋的資料分析軟體象老牛破車一樣,吱吱扭扭地緩慢推動著進度條

向前行進,要把整個資料分析完,估計還得將近一個小時呢。

倒是網站分析那邊很快有了發現。省委組織部的網站程式並不大,三人分工很快,就有一人找出一個漏

洞。

“三名漏洞?可以上傳程式碼嗎?”cobna就問到。

“正好是個可以上傳程式碼的漏洞!”那人有些驚訝,竟然被cobna未卜先知了。

“說說詳細情況,你估計程式碼可以被上傳到三名位置?”cobna繼續問到。

“這個漏洞可以執行一些資料庫的操作!”那人頓了頓,“駭客不能遍歷硬碟,所以不可能知道硬碟上

的分割槽和路徑情況,我想最大可能的就是把程式碼上傳到了資料庫,然後執行資料備份命令,將上傳好的代

碼進行組合,儲存為一個自己指定的檔案。”

“好,辛苦了!”cobna頓時就找到了一個明確的資料分析物件,可以查詢資料庫的北方操作命令,很

快,他就檢測到,在五天前,資料進行了備份操作。

“小王!”李隊長立刻喊那個伺服器的管理員,“看看這個時間,你是不是在這個時間做過資料備份?

那個網管一看就搖頭,“資料備份是一週一次,每次都在星期五下午的三點半進行,這個時間不對,不

是我做的備份!”

“這就對了!”cobna一點頭。繼續分析,很快,就在資料裡找到了連續二十多次的資料庫操作,資料

庫的備註一欄被寫入資料,可cobna此時再開啟資料庫,裡面的備註一列並沒有什麼程式碼,都是網站管理

員新增的一些備註。

再翻資料,對方成功備份之後,有一次清理備註的操作。

“沒有發現程式碼,可惜了!”cobna看了看李隊長,“不過已經找到了對方進行的手法,相信很快就能

查到伺服器漏洞