IRC是国内外黑客之间最流行的交流工具,匿名度高,安全可靠,不易被人追踪。吴小伟收到邮件通知,进到这个IRC聊天频道的时候,已经有人在线了。
在线的人有吴小伟久闻大名的大神级黑客,也有一些未曾谋面的ID。他们正在讨论的话题,正是吴小伟当前最为关注的那个人的身份。
这个聊天频道是黑客之间用于交流技术或地下交易的渠道,和一般的黑客网站不同,这里讨论的都是较为深入的漏洞发掘和入侵攻击技术,并且只要价钱合适,在这里可以买到想要的资源,比如被攻破的某个大型网站的用户密码数据、各种扫描漏洞程序、入侵工具等等。
大型网站的用户密码数据非常有用,因为大部分网民的安全意识都很差,拿着这些帐号密码信息可以去流行的网游里撞库盗号,如果刚好撞上一个高级玩家的号,一般能卖个几千到几万块钱不等。
在这里,最为吃香的就是0dy漏洞。所谓0dy,就是指圈内没有公开、只被少数一两个人所掌握的漏洞。一个0dy漏洞,在这里交易的话,能卖到几十万元。吴小伟相信《龙傲天》的作者就是发掘了一个不为人知的0dy漏洞,才能在瞬间就攻破肉鸡的防御。
果然,IRC聊天室里一片火热,话题都围绕着那个人的身份和这个0dy漏洞所蕴含的价值。
Ingr:“这个人很不地道啊,发掘了0dy漏洞也就罢了,搞个智能防御软件出来断大家的财路,这就有些过分了。”
:“就是。DDOS攻击虽然不是咱们赚钱的唯一手段,但绝对是最有效果的手段。没法想象失去了DDOS攻击这个手段后,还有什么可以轻易威胁到目标的。”
这时,一个名叫Ivn的大神级黑客发话了,“我反复研究了《龙傲天》这个软件,这个软件做得相当高明,对DDOS攻击数据包的检测很灵敏,我精心构造的无论是TCP还是DP协议的数据包,第一次攻击顶多能用一到两轮,连第三轮攻击都撑不到,就被检测出来。神奇的是,第二次攻击马上就能检测出来。这说明了这个软件还有具有自主学习功能,称作智能防御软件真的是名副其实。”
另外一个大神级黑客Ki也同意,“确实,我也是第一次发现有软件是基于入侵行为检测的,并且防破解方面也做得很出色,我曾在沙盒中想要测试出其检测原理,但是失败了,软件检测到恶意破解行为会自动销毁。”
吴小伟的ID是ei,他也参与讨论:“没想到Ivn、Ki两位大神对这款软件评价这么高,不过我捕捉到了软件是通过一段古怪的溢出代码造成系统重启的,不知道通过那段代码研究能不能找出它是利用了哪个漏洞呢?”
Ivn:“我也注意到了这段溢出代码,但由于inds系统是不公开源代码的,系统在接受到这个溢出包后的操作对于我们来说就是一个黑盒,完全不可知。除非微软公司主动分析这段代码,公布结果,不然以我们个人的力量,基本上是没可能通过这段代码就能找出系统的漏洞。”
众人沉默了片刻,他们作为黑客,平时干的是破解、攻击和入侵等勾当,微软不找他们麻烦就不错了,怎么还可能要求这个全球最大的软件公司为他们服务。
:“那你们说国内能开发出这种水平的软件的人有哪些?应该是屈指可数吧?”
↑返回顶部↑