第469章 溢出漏洞(2 / 3)
手。”林鸿点点头,“不过这样才有更有意思!” “你说得对!”老王对林鸿的话深以为然,棋逢对手才是让他们高兴的事情。 接着,他们将大家召集起来,重新布置了一下任务,每个人都负责一部分内容,然后开始各自探测对方的目标。 接下来的事情很枯燥,就是不断地去查探对方的信息,然后进行分析,进而从中找出漏洞。 林鸿发现,对方也开了80端口,并且开设了apache的服务,看来对方用于通信的方式,是通过web服务。 单从这点上来看,对方便有点落后于红军了。 apache配置好的话,虽然漏洞很少相对来说也很安全,但这毕竟还是有漏洞的。至少林鸿便有好几种方式可以成功突破进去。他掌握的这些漏洞,有些是apache本身的,而有些,则是编程语言内部的缺陷。 不过,林鸿并没有着急动手,而是慢慢地进行探查,看看有多少种方式可以成功突破,同时也估算一下对方的水平。 有些漏洞,并不是对方想补就能补上的,这些漏洞的存在,并不是说对方的水平不行,而是平台本身存在,例如路由器里面的漏洞,如果没有专门研究过,根本不知道这里面还可以做文章。 林鸿和老王在探测对方的同时,其他人也没有闲着。 他们,有的如小蒋继续给自己的系统增加防御,配置安全策略,有的则如刘辉,忙着表现自己,从自己的私人“宝库”中,拿出“大杀器”,开始疯狂地对对方进行数据风暴攻击。 数据风暴攻击,也就是洪水攻击,其原理就是利用三次握手协议的缺陷,大量地伪造连接请求。 由于这些申请连接的请求是伪造的,源地址是假的,发出申请之后,对方的服务器便一直会进行对外回应广播,要求申请者再次进行确认或者拒绝,要是没有人再次回应,服务器便会一直这样下去,形成大量的半连接状态,这样端口的半连接队列很快就会被堆满,对其他有效请求便不能提供服务。 故而,这种洪水攻击,也叫做拒绝服务攻击。 以刘辉现在这种程度的洪水攻击,对于他们服务器的带宽来说,效果并不大。只有分布式的拒绝服务攻击即ddos才能发挥最大效果。不过,要想使用ddos攻击,就必须大量的机器参与进来。 当然,能够消耗一些对方的网络资源,也是不错的,也并不能说刘辉此刻的攻击没有意义,至少也扰乱一下对方的视线。 林鸿并不是很喜欢数据风暴式的攻击,因为这种攻击没有什么技术含量,缺乏技巧,就如同打斗的时候,完全凭借自身的蛮力和对方搏斗,却少智慧。 他不想使用过于惊骇世俗地漏洞,决定从正