阿里巴安全防護(hù)小組。
“今天這是第幾個了?”
有人問道。
“管他第幾個了,稍微看著點就行了,反正也攻不破?!?p> 如果不是真的攻破了代價太大,這群阿里巴的安全防護(hù)小組的人也不會簡單的盯著一點。
畢竟不盯著一點,萬一,萬一,萬一啊真的被攻破了,阿里巴直接告他們就能來個傾家蕩產(chǎn),家破人亡的。
所以他們也不敢真的渾水摸魚,盯還是要簡單的盯一下的。
至于為什么要有他們的存在,是因為他們盯著可以在有人真的完成了攻破之后,可以提前迅速發(fā)一個公告之類的,以免造成巨大的損失。
比如感覺真的要攻破了,他們旗下的產(chǎn)品都會提前發(fā)出一個公告,該產(chǎn)品正在升級中。
這樣子哪怕公司服務(wù)器被黑,或者被停電之類的都也不怕了,損失可以說是幾乎沒有,而且等到阿里巴產(chǎn)品可以再次使用的時候,安全防護(hù)上面自然也是升級了,就是誰黑的,就從黑的那個漏洞里面修復(fù)。
反正簡單的來說,就是可以影響忽略不計。
而那些黑客就不一樣了,公告根本來不及發(fā)出去,也因此,會給公司帶來巨大的損失,畢竟產(chǎn)品不能用,那還得了,而且官方還沒有任何的消息,你說使用者什么心態(tài)呢?
必定會有人退。
有人退那代表著流量變低,流量變低帶來的后果可是很大的,足夠給公司帶來巨大的損失。
畢竟現(xiàn)在的時代,流量為王。
沒看著擁有巨大流量的拼夕夕的老板瞬間都能夠沖上過首富的位置嗎!
而且流量變低也會帶來其他的連鎖反應(yīng),這對于大公司來說,是不可以接受的。
蕭天此刻也是已經(jīng)打開了自己的電腦,心中激動,和傳說中安全防護(hù)最厲害的阿里巴交手,還是很激動的。
畢竟攻擊別人家的服務(wù)器,那都是黑客才會做的。
而且聽說也很爽,畢竟相當(dāng)于潛入別人家里面當(dāng)了主人一樣。
現(xiàn)在自己要當(dāng)一次黑客了,蕭天也說不出心中什么感受。
當(dāng)然,絕大多數(shù)人對黑客這個稱呼都會感覺到非常神秘,在絕大多數(shù)人眼里,黑客都是一身黑衣坐在電腦面前,手上飛快地敲著一種神秘地代碼,屏幕上忽然紅色,忽然綠色的閃著光。
其實黑客也就是普通人罷了。
黑客主要的攻擊手段就是拿到一個服務(wù)器,當(dāng)然你也可以暫且認(rèn)為一個服務(wù)器就是一個ip,不過其實服務(wù)器和ip在本質(zhì)上還是有很大區(qū)別的,黑客拿到一個ip,在總體上他會有三個步驟去慢慢滲透。
第一種就是C段滲透,C段就是和你同一個網(wǎng)段的一臺主機(jī),C段滲透就是通過和你同一網(wǎng)段的主機(jī)對你的目標(biāo)ip進(jìn)行ARP等手段進(jìn)行滲透。
第二種就是利用社會工程學(xué),通俗點講就是欺騙,黑客通過欺騙你,比如用網(wǎng)站釣魚等讓你自己把重要信息給泄露出去。
第三種就是一般我們的服務(wù)器上會開啟著很多服務(wù),比如MySQL,F(xiàn)TP,RDP,Web等,黑客可以通過我們開啟的這些服務(wù)用一些特殊的手段對我們的服務(wù)器進(jìn)行滲透。而Web端又可以通過SQL注入,上傳漏洞,XSS,包含漏洞,代碼執(zhí)行,邏輯漏洞等來滲透我們的服務(wù)器。
現(xiàn)在的黑客基本上都是這三種方法,但是蕭天使用的卻不是這種方法,因為在他的牛人程序員經(jīng)驗知識里面,這三種方法屬于比較low的方法。
當(dāng)然,也還是需要服務(wù)器或者ip地址的。
蕭天看著從接的懸賞中阿里巴主動提供的一個服務(wù)器和ip地址,也是笑了笑。
這就是為什么接懸賞的原因了,人家大公司給你服務(wù)器和ip也是臨時性的,給你這個他們也是相當(dāng)于做好了準(zhǔn)備,所以這種攻擊服務(wù)器算是邀請,和黑客是截然不同的。
因為黑客攻擊是犯法的,被抓到只有和那個偷電瓶的小伙子一樣,進(jìn)去享受一下包吃包住的感受。
被邀請的攻擊就算不上黑客了,所以還要給錢。當(dāng)然,前提是真的能攻破,畢竟相比較攻破給你懸賞兩百萬的獎金,總比黑客用這種方式攻破讓公司損失上億來的好。
蕭天將ip地址給記下,然后開始利用這個ip地址來行動。
你以為他是用一些垃圾亂碼去沖擊支付寶的金融安全防護(hù)網(wǎng)罩嗎?
并不是,蕭天直接使用這個ip就大搖大擺的進(jìn)入了支付寶的安全網(wǎng)絡(luò)中心。
當(dāng)然,蕭天也是做了很多的工作,比如他修改了ip,然后編寫了一個可融合的代碼程序塞了進(jìn)去,這才是蕭天此刻猶如主人一樣大搖大擺的進(jìn)去。
因為那段代碼中再編寫一部分從這個ip進(jìn)去就可以擁有一部分的權(quán)限。
蕭天是大搖大擺的進(jìn)去了,但是支付寶的安全防護(hù)小組還是沒有發(fā)覺到什么。
因為蕭天使用的就是擁有權(quán)限的主人號一樣,所以他和一般的黑客也就區(qū)分開來了,別人入侵安全防護(hù)有警報,他入侵了啥反應(yīng)沒有。
蕭天也沒有干啥,其實他也沒有當(dāng)過什么黑客,至于腦海中的牛人程序員經(jīng)驗知識也是沒有當(dāng)過什么黑客,畢竟程序員是程序員,只是比較精通找漏洞,也可以去當(dāng)黑客罷了。
蕭天直接的找到了一個安全防護(hù)措施里面的群聊系統(tǒng),這個群聊系統(tǒng)是每天安全防護(hù)小組完成一遍查修以后去簽到發(fā)送消息的地方,此刻被蕭天當(dāng)成了QQ微信一樣聊起了天。
工號09:有人在嗎?
………
徐盛可就是安全防護(hù)小組中的一人,安全防護(hù)小組的人都有自己的一臺辦公室,所以都是分割開來的,他原本還在微信中和幾個同伴聊聊天吹吹牛,就聽見了他的電腦中發(fā)出了滴滴聲音。
徐盛可還在想著這聲音挺熟悉啊,不就是每天他們下班打卡發(fā)消息的地方嗎?看了看時間,還沒到下班的點啊?
看了一眼電腦屏幕,徐盛可也是無語,這是哪個同事發(fā)錯了吧?
再一看,工號09,徐盛可直接驚的站了起來。
他們只有八個人,哪來的工號09?