作者有话要说:连续三天凌晨5点半起床,某修感觉好累啊。好在终于快结束了,再撑一下就好。
谢谢大家的关心和支持。
28
28、第二十七章 ...
“我也可以一起去听?!”知道自己可以去参加特别辅导班的刘昊渊跳了起来。
“是啊,我帮你跟谭老师说了。”何然伸手从书架上拿下一本物理辅导书。
张赛嘴角微撇:“棋王,要是你要去的话,做好要受打击的准备啊。”
刘昊渊此刻沉浸在即将进入精英队伍的兴奋中,对这种泼冷水的行为,选择性地进行了无视。
“何然,看一下这段代码。”祁展航抬手朝何然说到。
“代码?”何然转头,然后向祁展航走去,“这个不是我那本笔记里的么?怎么了?”
祁展航认真地说:“我在某个黑客技术网站看到了一模一样的代码,这段代码是某个刚出现的病毒里手动脱壳,分析之后得到的。”
何然眼镜眯了眯:“我知道了。我想我知道是哪个无聊的家伙干的。”
接着何然又笑道:“不说这个了,物理竞赛的事你怎么看?”
“该干什么就干什么。”一贯的祁展航式答案。
“你果然会这么回答,要是我问徐涛,估计他也和你一个反应。”何然对这两个人的脾性稍稍有点无奈。
“反正真正比赛的时间还有点远,要到期中以后,暂时是不用关心这个问题了。”何然的食指和中指敲了敲桌面,“开学之后,我有新的东西要说,到时应该还会多几个人和你一起听,当然也包括徐涛。”
“什么新东西?何然你不哥们,怎么只告诉‘第一名’。”刘昊渊兴奋过后在一边听到了一句之后冲了过来。
张赛也放下了手里的书:“老实说,我总觉得你们在搞小团体。”
“我知道了。”祁展航还是很简单地回答,无视了另外两个人的话。
何然的脾气就决定了他绝对做不出祁展航一样的做法:“计算机的东西,上学期在外面补课认识了几个有相同兴趣的同学,有时候就会交流一下。不是我们想搞小团体,而是你们兴趣不在这方面,我们也不好拉着你们进啊。”
“高中的话,当然是学习最重要,你们补课之外还搞这些东西,小心自己的成绩。”虽然张赛的话有点刻薄,但是还是能听出一点劝导的意味的。
“学习当然重要,但是兴趣也很重要啊,为了将来的发展嘛。”刘昊渊想起了自己的象棋和《魔兽争霸》,转而支持起了何然他们的行动。
张赛瞪了他一眼,不说话了。
M国华盛顿
“机票订好了么?”萧逸泽一边翻看着网络上对超越者的那个病毒的分析资料,一边问身边的Jerry。
没错,何然的那个病毒的某段代码被发到了一些黑客技术网站,萧逸泽在连续数次中招之后,将多数的代码问题都解决了,但是总有那么一段是没办法解决的,因此只能继续不停中招。于是他想到了把代码传到网上,让其他人一起帮忙解决。
“订好了,时间是下月初,地点就决定在Z国SH市了。”
“我知道了,此外,博客的事情你们还是要抓紧一点。”萧逸泽点头道,“你去忙你的吧。”
Jerry很快走出了萧逸泽的办公室。
Black:Joe,你知道这段代码么?
萧逸泽将那段没能分析透的代码发了过去。
Joe:我在某个网站上已经看到过了,你发的?
Black:没错,不过现在为止还没有人能为我解答。
Joe:某个病毒的核心代码,你要知道这个做什么?
Black:还是那件事。
Joe:好吧,我明白了。简单的说,这段代码是用来攻击记事本的漏洞的。
Black:攻击记事本的漏洞?
Joe:没错,到现在为止,病毒的模式仍然处于开发中,针对非操作系统漏洞的病毒也算是一种趋势。
被Joe这么一说,萧逸泽开始担心起自己公司里的那款杀毒软件了。
Black:我们即将发售的那款杀毒软件……
Joe:稍微升级一下就可以解决。
萧逸泽一瞬间顿住了,那我究竟为什么花费那么大力气找解决的方法啊。
Black:解决方法有么?
何然“噼里啪啦”就把补丁的代码给打出来发了过去。
Joe:这个就可以了。
何然在把补丁给Black之前已经又将自己的那款病毒升级了,当然,超越者是不会自己告诉XYZ的。
Black:你帮了我大忙了。对了,一直没有问你,软件发售会时你能来现场么?我想你应该是在M国吧。
因为何然当初用的是Joe Smiths的名字,萧逸泽从来没有想过对方会是Z国人。
Joe:白天一直很忙,恐怕不行。
这个回答,何然已经偷偷地将Joe是M国人的概念给加深了。
Black:是么,那还真是遗憾,我还想看看能够掌握那么强的计算机技术的人会是一个怎样的人呢。
Joe:哈哈,当然是一个鼻子两个眼睛一张嘴,难道你还指望我是个怪物么?
Black:我的意思是,嗯,欣赏一下你的风采。
Joe:……
Z国 17:33
Joe:人到齐了么?
Xutao:到了。
Fly(李飞):到了。
Zhang(张晓迪):到了。
隐者(周隐之):到了
Spike(祁展航):……
看到祁展航的回答,抬头看看他对自己无语的目光,何然低头继续敲字。
Joe:现在先介绍一下吧。Fly李飞、Zhang张晓迪是H工大的大四生,隐者周隐之,上班人士。Xutao徐涛、Spike祁展航,这两个是我的同学。
其他人都没有回复,何然继续:我把你们集合起来是为了红客联盟的事,之后你们有认识什么人技术过硬且人品值得相信的话,我会在考验后也让他加入我们的团体。
隐者:这个是必须的。
Joe:除了这件事之外,我之后要讲的完全是跟技术有关的。同时我会下发资料,如果有什么问题可以在这里提出。注意,只能在这个聊天室提出。
祁展航敲了敲桌子。
“当然,你就随便了,天天都见面,你随便问好了。”
祁展航点头表示很满意。
Joe:我这次要讲的东西是SQL数据库注入攻击。
………………
SQL注入攻击在96年还没有被提出,但是何然很清楚,这种攻击以后将成为黑客们的基本攻击手段。
SQL注入攻击较容易上手,简单一点的可以直接通过在网站的网址后面加一些代码猜用户名和密码。稍复杂一点的可以直接通过一些代码将用户名和密码更改,也就是说通过注入直接夺取权限。一旦成为了管理员,那数据库就再也没有保密的功能了。如果是企业数据库的话,那么就要承担起顾客资料被窃取的后果。
当然,何然已经拥有了更强大的方法,这个方法也是当初得证的理论之一:脱离式虚拟管理。不过这个方法过于超前,它的代码编写语言是全新的,何然目前还不能教授给这些人。
脱离式虚拟管理,就是利用虚拟的最高管理权限直接绕过后台的权限设置进入数据库后自动生成虚拟管理账号,进而可以进行相关的行动。全新的编写语言何然将其命名为:零语言,因为这种语言编写出来的程序除了特定的解码工具和解码手段是无法进行编译的,同时,没有被编译的程序在编写完毕之后会自动隐藏于管理平台之后,也就意味着,除非已激活,否则这些程序就是不存在的。
零语言的编写方式相比较已知的各种语言要方便且灵活的多,同时也更为保密。但是零语言是何然在读研毕业那年刚刚完成,这种语言还有许多未知的缺陷,何然的验证过程还没有结束,他不能随随便便地就让这种语言进入人们的生活。
或许零语言确实有改变整个网络的能力,但是不完善的零语言只会让网路的秩序崩溃,何然不能冒险。
何然自己重生之前也不过就利用零语言编写了一个脱离式虚拟管理的小程序,而且是在某些专家的理论基础上实现的。那些专家没有实现的原因是他们的思维被C语言固化了,C语言在某些时候灵活程度是不够的,对于模棱两可的命令就会陷入死循环。而零语言最大的优势就是灵活性,从某种意义上说,零语言可能会成为智能时代的专属语言。
这一次的讲课之后,李飞等人都提出了很多问题,何然进行了一一解答。
为了更好地挑选进入聊天室的技术人员,何然将已经设计好的一份考核内容发给了李飞和张晓迪这两个相对比较闲的人。
考核内容是三关,第一关是攻破Swagger的计算机的防御(何然没和Swagger打招呼),第二关是自己编写一个程序,程序类别不限,将源代码直接输入就能得出分数,40分以上就算过(目前的最高标是何然编写的一款流动式程序),最后一关技术关是通过何然的一份考题,没有确切的答案,这份卷子只是为了考核考试的人是否具有技术创新的想法。这些都过了之后,何然就会其进行人品的考验,基本方式就是入侵对方的计算机,由何然的监控式木马对各类计算机中的文字算符等等以及各种操作进行筛选,这种监控同时又不会直接将所监控的具体内容反馈给监控者,只会将监控中触犯黑客准则的行为或者是触犯了道德法、规与法、律的行为进行反馈,一旦出现此类反馈,考试的人就将失去了进入聊天室的资格。
何然的目的是为了以后让核心的红客联盟成员拥有一片澄澈的天空,知道无法管理整个网站的成员,但是核心人员的决策方面绝对不允许出现差错。
作者有话要说:小资料:
壳
从技术的角度出发,壳是一段执行于原始程序前的代码。原始程序的代码在加壳的过程中可能被压缩、加密……。当加壳后的文件执行时,壳-这段代码先于原始程序运行,他把压缩、加密后的代码还原成原始程序代码,然后再把执行权交还给原始代码。 软件的壳分为加密壳、压缩壳、伪装壳、多层壳等类,目的都是为了隐藏程序真正的OEP(入口点,防止被破解)。
想了解脱壳,请看:
1998年12月, Rain Forest Puppy(RFP) 在Phrack 54上发表文章“NT Web Technology Vulnerabilities”,首次提到SQL注入
2000年2月,RFP发表文章 “How I hacked Packetstorm – A look at hacking wwthreads via SQL”,披露如何利用SQL注入攻击渗透Packetstorm网站;
“SQL注入”的前世今生和防御思路:
——————————————
小修。
29
29、第二十八章 ...
三月初,萧逸泽带着一批公司里的对外宣传人员来到了Z国的SH市。
只是一个正属于蓬勃发展的城市,萧逸泽清楚地知道它的无限的商机,A洲的市场根本来寻找市场缺口的必要都没有,它本身就是一块还没被人发现的大蛋糕。
“驻Z国办事楼已经买下了,你要先去看么?”Jerry站在萧逸泽身边问道。
萧逸泽点头。
C高 12:00 A.M
“这几天我谈到的那些东西你们都能明白么?”何然在午休时间一边做着物理竞赛题一边头也不抬的问身后的祁展航。
“如果单说我的话,还可以。”祁展航手里则拿着何然的第二本笔记本依旧在看,对于这个家伙而言,他不用花那些时间来做物理竞赛题。至于另外两人,最近他们比较乐衷于去找那些一起参加特别辅导班的同学一起讨论物理题来度过一个个午休。
“嗯,那就好。”何然手不停,“隐者那边有找到几个符合进入条件的人,我打算下个礼拜就让他们加进来。”
“后面的人品考核也过了?”祁展航放下了笔记本。
转着笔,何然微微扬起头:“目前为止没有违规记录的监控反馈,明天就是最后一天的监控,基本上可以定下人了。”
祁展航托着下巴,问道:“到时他们也加进来之后,你讲解的东西要怎么办?进度完全就不一样了。”
何然将头转过去看着祁展航没说话。
“……”祁展航看到他转头注视自己的时候就有点明白了,“我想,我应该没空。”
“嗯,所以你们只要轮流讲就好。”何然点头说,“每个人各讲一天,刚好一周讲五天,剩下两天让他们自己巩固。”
“你早就这么打算好的?”祁展航微蹙眉。
何然微微一笑,然后转头继续做物理没搭话,这个时候保持沉默才能最大限度保全自己。
“…………啧……”祁展航终于也忍不住抚额了,“下个礼拜六有一个病毒软件的发售会,要去看看么?”
何然停下笔,带着点了然的问道:“是天扬电子?”
“你知道?一个华侨的企业,不过能够这么早就敢于到Z国来发售杀毒软件,魄力不错。”祁展航难得赞赏地说道。
“确实魄力不错。”何然低低地说道,声音小到只有自己听到。
“就算要开发售会,应该也只有政、府,媒体之类的才能进去吧。”何然笑道,“我们可不具备入场的资格。”
祁展航的声音很平稳:“我保证可以进去。”
“又不是你举办的,你保证有什么用啊。”
“……我爸是市政、府出席发售会的代表,要帮我们弄到进去的工作证一点都不难。”
一直知道祁展航家不是普通人家,不过没想到他竟然不是富二代而是官二代。
“而且我妈的企业才和天扬签了合作的合约。”
原来还是富二代……何然的心理活动已经完全不在正常状态了。
“说话,去不去?”
“啊?去啊,为什么不去。你也去看看人家的企业操作,我估计你以后应该也是做这个的吧。”何然自从祁展航开始学编程起就预计过他未来的道路。重生前因为和祁展航不是很熟所以不知道他之后的发展,何然不希望因为自己这个“小蝴蝶”的“翅膀”一扇就把他原本应有的光明的未来给扇没了。而经过一系列谨慎的分析,何然觉得祁展航走IT界的路是最有可能的。
“徐涛跟你说的?”
“什么意思?听你这话,你们是有事瞒着我呢?”何然挑眉,不爽了。
祁展航直视着何然的眼睛:“我们只是觉得没必要和你说这些而已。从上次你和陈哥做生意的时候,我就知道你肯定不是做生意的料,这一点你自己应该也很清楚。我和徐涛有过以后一起做IT业的打算。”
说实话,何然也不会因为祁展航和徐涛有什么瞒着自己就生气,他也就是酸溜溜一下,总觉得自己身为两人共同的好朋友却被排斥在外了。这个时候何然才能体会到张赛和刘昊渊说他和祁展航搞小团体时的心情了。不过,何然自己也是明白人,听了祁展航的话,他很坦然,他确实只是一个合格的技术人员,让他去做生意什么的,说不定真得赔到倾家荡产。光有知识有技术也不行,没有销售手段,没有管理人才,没有决策人才,何然就算开了公司那也就是个空壳子。但是祁展航和徐涛就不一样了,这两个人绝对是后世网络上最流行的“肚子黑”(腹黑)人士,跟着他们做生意,才是稳赚不赔的买卖。
“你们要开公司。我支持啊,到时我就是你们公司那技术人员。”何然笑了笑,也不再说其他的,反而又开始做自己的物理竞赛题。
祁展航看着何然埋头做题的背影,心理把何然未来的价值估摸了个八九不离十,正在做题中的何然忽然间觉得脊背一凉。
3月16日上午9点半,萧逸泽的杀毒软件发售会即将正式开始。
何然和萧逸泽是一起从后门走到大厦里的。
祁展航直接领着何然去了员工休息室,门没锁,把手一拉就开了。
“我能说么?”何然偏头看祁展航。
“说什么?”祁展航问。
“你妈这公司的员工真没有安全意识……”
祁展航揉了揉太阳穴:“这是我为了方便我们进来特意让人别锁的。”
何然表面上一本正经道:“走后门是不对的。”
“牌子拿着。”祁展航瞄了他一眼,然后把桌上的两张工作牌拿了起来,其中一张工作人员牌子给了何然。
何然嫌弃地看了一眼完全没有美感可言的工作牌:“下次能让人专门制作地漂亮点么?这比狗牌还不如。”
戴好了工作牌,祁展航和何然也没多留,直接转身出门,祁展航后出门,顺手关了门。
出了门,祁展航无奈地看了他一眼:“工作牌你还要什么美感。”
何然它上了楼梯,一边走一边说:“话不能这么说,要是人家媒体拍到了这纠结的……这啥工作牌,电视上一放,人家得笑死。”
走廊的门后,萧逸泽听到有人在批评员工的工作牌。这个工作牌是东方大厦提供的,萧逸泽到现在为止还没看过,但是他一向对这些小细节不太在意,对于他而言,这种事情是不需要他本人思考的。不过,没想到竟然会听到有员工会在背后说工作牌能把人笑死……听声音应该不是自家的员工,真的很差么?