了想。“照這樣看的花,對方很有可能
也會把入侵的過程進行分解,整個攻擊過程有可能像是俄羅斯套娃一樣,一個套一個,等組合到一起,才
發動真正的攻擊!”
cobna立刻思索了起來,片刻之後,一拍大腿,“我怎麼就沒想到呢!”,說完立刻站起來,“李隊,
李隊!adminfy”
“你醒了?”李隊長這才看見了cobna醒了,就趕緊走了過來,“什麼事?”
“你再調人過來,我一會再跟你詳細說!”cobna擺了擺手,也回到了自己的電腦跟前,他現在又有了
新的調查思路,有可能駭客在攻擊之前,就已經把攻擊的程式碼傳送到了伺服器上面,然後再在伺服器本地
龍眼”下書組合成完整的攻擊程式執行。
而能夠把攻擊帶程式碼神不知、鬼不覺地放到伺服器上面,最大的可能,就是網站程式本身存在漏洞,讓
駭客把攻擊程式碼一句一句地上傳到伺服器上予以儲存。
如果程式時在本地執行的花。那之前的資料分析就算是白做了,因為cobna這夥人一直都在分析外部來
的攻擊資料,企圖尋找出可疑的線索。而完全忽視了本地程式的威脅。
cobna快速行動,在日誌和資料裡尋找這段時間一些可疑的本地程式執行線索。
網監很快調集到了三名網站程式方面的漏洞挖掘專家,整個省委組織部網站的程式就放在三人面前。三
人各拿一份,做了分工,就開始分析了起來。
胡一飛那邊還是沒有三名進展。死腦筋的資料分析軟體象老牛破車一樣,吱吱扭扭地緩慢推動著進度條
向前行進,要把整個資料分析完,估計還得將近一個小時呢。
倒是網站分析那邊很快有了發現。省委組織部的網站程式並不大,三人分工很快,就有一人找出一個漏
洞。
“三名漏洞?可以上傳程式碼嗎?”cobna就問到。
“正好是個可以上傳程式碼的漏洞!”那人有些驚訝,竟然被cobna未卜先知了。
“說說詳細情況,你估計程式碼可以被上傳到三名位置?”cobna繼續問到。
“這個漏洞可以執行一些資料庫的操作!”那人頓了頓,“駭客不能遍歷硬碟,所以不可能知道硬碟上
的分割槽和路徑情況,我想最大可能的就是把程式碼上傳到了資料庫,然後執行資料備份命令,將上傳好的代
碼進行組合,儲存為一個自己指定的檔案。”
“好,辛苦了!”cobna頓時就找到了一個明確的資料分析物件,可以查詢資料庫的北方操作命令,很
快,他就檢測到,在五天前,資料進行了備份操作。
“小王!”李隊長立刻喊那個伺服器的管理員,“看看這個時間,你是不是在這個時間做過資料備份?
”
那個網管一看就搖頭,“資料備份是一週一次,每次都在星期五下午的三點半進行,這個時間不對,不
是我做的備份!”
“這就對了!”cobna一點頭。繼續分析,很快,就在資料裡找到了連續二十多次的資料庫操作,資料
庫的備註一欄被寫入資料,可cobna此時再開啟資料庫,裡面的備註一列並沒有什麼程式碼,都是網站管理
員新增的一些備註。
再翻資料,對方成功備份之後,有一次清理備註的操作。
“沒有發現程式碼,可惜了!”cobna看了看李隊長,“不過已經找到了對方進行的手法,相信很快就能
查到伺服器漏洞