重生之駭客第 35 部分

修半緣 / 著
 加書籤  朗讀 滾屏

隐者:这个是必须的。

记住【策讀文學網】:CEDUWX.COM

Joe:除了这件事之外,讲的完全是跟技术有关的。同时发资料,如果有什么问题可以在这里提。注意,只能在这个聊天室提

祁展航敲了敲桌子。

“当然,就随了,天天都见面,问好了。”

祁展航点头表示很意。

Joe:这次讲的东西是SQL数据库注入

SQL注入在96年还没有被提,但是何然很清楚,这种将成为黑客们的基本手段。

SQL注入较容易手,简单点的可以直接通在网站的网址面加些代码猜用户名和密码。稍复杂点的可以直接通些代码将用户名和密码更改,也就是说通注入直接夺取权限。旦成为了管理员,那数据库就再也没有保密的功能了。如果是企业数据库的话,那么就承担起顾客资料被窃取的果。

当然,何然已经拥有了更强的方法,这个方法也是当初得证的理论之:脱离式虚拟管理。这个方法于超,它的代码编写语言是全新的,何然目授给这些

脱离式虚拟管理,就是利用虚拟的最管理权限直接绕台的权限设置入数据库生成虚拟管理账号,而可以行相关的行。全新的编写语言何然将其命名为:零语言,因为这种语言编写的程序除了特定的解码工和解码手段是无法行编译的,同时,没有被编译的程序在编写完毕之会自隐藏于管理平台之,也就意味着,除非已活,否则这些程序就是存在的。

零语言的编写方式相比较已知的各种语言且灵活的多,同时也更为保密。但是零语言是何然在读研毕业那年刚刚完成,这种语言还有许多未知的缺陷,何然的验证程还没有结束,能随随地就让这种语言们的生活。

或许零语言确实有改整个网络的能,但是完善的零语言只会让网路的秩序崩溃,何然能冒险。

何然自己重生之就利用零语言编写了个脱离式虚拟管理的小程序,而且是在某些专家的理论基础实现的。那些专家没有实现的原因是们的思维被C语言固化了,C语言在某些时候灵活程度是够的,对于模棱两可的命令就会陷入循环。而零语言最的优就是灵活,从某种意义说,零语言可能会成为智能时代的专属语言。

次的讲课之,李飞等都提了很多问题,何然行了解答。

为了更好地入聊天室的技术员,何然将已经设计好的份考核容发给了李飞和张晓迪这两个相对比较闲的

考核容是三关,第关是破Swagger的计算机的防御(何然没和Swagger打招呼),第二关是自己编写个程序,程序类别限,将源代码直接输入就能得分数,40分以就算(目的最标是何然编写的款流式程序),最关技术关是通何然的份考题,没有确切的答案,这份卷子只是为了考核考试的是否有技术创新的想法。这些都了之,何然就会其品的考验,基本方式就是入侵对方的计算机,由何然的监控式木马对各类计算机中的文字算符等等以及各种行筛选,这种监控同时又会直接将所监控的容反馈给监控者,只会将监控中触犯黑客准则的行为或者是触犯了德法、规与法、律的行为行反馈,现此类反馈,考试的就将失去了入聊天室的资格。

何然的目的是为了以让核心的客联盟成员拥有片澄澈的天,知无法管理整个网站的成员,但是核心员的决策方面绝对允许现差错。

作者有话说:小资料:

从技术的角度发,壳是段执行于原始程序的代码。原始程序的代码在加壳的程中可能被、加密。当加壳的文件执行时,壳-这段代码先于原始程序运行,、加密的代码还原成原始程序代码,然再把执行权还给原始代码。 件的壳分为加密壳、壳、伪装壳、多层壳等类,目的都是为了隐藏程序真正的OEP(入点,防止被破解)。

想了解脱壳,请看:

1998年12月, Rain Forest Puppy(RFP) 在Phrack 54发表文章“NT Web Technology Vulnerabilities”,首次提到SQL注入

2000年2月,RFP发表文章 “How I hacked Packetstorm – A look at hacking wwthreads via SQL”,披如何利用SQL注入渗透Packetstorm网站;

“SQL注入”的世今生和防御思路:

——————————————

小修。

29

29、第二十八章 ...

三月初,萧逸泽带着批公司里的对外宣传到了Z国的SH市。

只是个正属于蓬勃发展的城市,萧逸泽清楚地知它的无限的商机,A洲的市场寻找市场缺的必都没有,它本就是块还没被发现的蛋糕。

“驻Z国办事楼已经买了,先去看么?”Jerry站在萧逸泽边问

萧逸泽点头。

C 12:00 A.M

“这几天谈到的那些东西们都能明么?”何然在午休时间理竞赛题边头也抬的问的祁展航。

“如果单说的话,还可以。”祁展航手里则拿着何然的第二本笔记本依旧在看,对于这个家伙而言,那些时间理竞赛题。至于另外两,最近们比较乐衷于去找那些起参加特别辅导班的同学起讨论理题个个午休。

,那就好。”何然手,“隐者那边有找到几个符入条件的打算个礼拜就让们加。”

面的品考核也了?”祁展航放了笔记本。

转着笔,何然微微扬起头:“目为止没有违规记录的监控反馈,明天就是最天的监控,基本可以定了。”

祁展航托着巴,问:“到时们也加讲解的东西怎么办?度完全就样了。”

何然将头转去看着祁展航没说话。

”祁展航看到转头注视自己的时候就有点明了,“想,应该没。”

,所以们只流讲就好。”何然点头说,“每个各讲天,刚好周讲五天,剩两天让们自己巩固。”

早就这么打算好的?”祁展航微蹙眉。

大家正在讀