关于血色星期一的吐槽
光荣属于 Hicro Kee同学。否则我就错过了这部不错的日剧。
VeryCD上抓的,可惜只有rmvb版本,MM不能加载字幕了。我只看了第一集,嗯,虽然还有不少可吐的,但是确实已经很专业鸟~,至少比起国内来,开个Word或者Flash然后一堆SB的主角配角在那儿咂咂呼呼强多鸟。
Hicro Kee说到:
写这个的原因是我受不了我身边一些胸大无脑的女孩子老是觉得HACKER很帅很NB很英雄很能拯救世界很MAN而不想想实际上大部分HACKER都是在学 校被当SB在社会被当渣滓领着可怜的薪水受着BOSS的谩骂还得看着那些不学无术的家伙上自己钟爱的女孩却无动于衷因为他们其实很单纯他们热爱科学他们喜 欢用字符来证明自己的实力最重要的是他们不想当坏人
下面是我的吐槽。虽然Hicro Kee同学的很准确了,但是我的更详细些,也方便各位白白对照此吐槽看片片。
== 第1幕入侵 (搞臭猥亵女学生的生物老师) ==
搞他的变态生物老师。这个太简单了。给他的老师发了一份邮件,里面的的jpg附件利用了Windows GDI漏洞完成溢出,监视了老师的摄像头(之前有个程序在dump),发现他离开了座位就用VNC下载艳照。其实完全没有必要使用VNC,原因是为了让观众能看明白。
利用程序很有趣,叫trojan1.asm,发送程序叫mailto.py
== 第2幕入侵 (入侵罗斯军事网络) ==
在学校: 很明显是溢出了。看看那一堆414141…
从他在家中准备入侵RU的军事系统时的镜头中可以看到
高木用于入侵的主机是Windows Vista,入侵的活动是在一台Debian Linux肉鸡上完成的。
从Python的版本来看是Debian 4.2.4-1 上的 python 2.5.2 (May 28 2008)
不过说不准,也许是Cygwin。
之前端口扫描器的目标地址是srv281.boucka.ru, 31337端口是开放了。
这是他的python代码
import user; import sys;
sys.path.append(‘../Code’)
import test_code as t
t.get_….
看上去应该是直接连接了这个31337端口,而打开31337端口的应该是一个后门。因为该主机之前被对方黑客入侵过了。
俄罗斯的同学用的是Windows 2K,因为我看到C:\Winnt\system32的提示符了,而且这个Windows还装着Php, 数据库是MSSql。
他使用Wget下载了一个%…&@#*¥&*(俄文)的档案,大小为21M,下载速度接近2M/s。羡慕去吧
然后那个女探员说了一句很挫的话:“这个破解器好慢啊”
完事了高木又扫描了一次目标主机(?),对了之前他貌似还一直开启了本机/肉鸡的Snoop嗅探器,很有安全意识。
很假的地方有三个:
一是高木对下载下来的文件看都没看就知道加密过了,说需要密码
二是某些入侵程序名字都比较呆,比如 # disconnect_from 87.245.182.0.24。
三是俄罗斯的计算机安全不堪?不会吧。RUS在黑客界也是很有名的。我觉得导致这个原因的是二战以来,日本同学对俄罗斯同学一直很不满,所以在TV剧里面YY一下,哈哈。
然后高木同学打开了这个文件(copy时路径不正确,而且他copy到IIS目录去了…囧)
== 第三幕 (破解加密视频文件) ==
主角有一个很好的分布式暴力破解平台,而且看上去是自己写的,基于P2P,破解的是MD5(猜)
我得说,高木的肉鸡遍布全世界。而且分布在各国的首都哦,北京也在里面呢。北京的同学可以检查一下你的机器哦。
解压出来就是那个视频文件了。
== 第四幕入侵 (10分钟搞定东京电力系统) ==
日本的热点真多啊,高木上了就往他的扫描器里面加端口。用的系统仍然是Vista, SSH过去的Linux肉鸡(也可能是本地GNU 模拟环境,这还真说不准)
入侵完成后,读Windows系统注册表找到默认登录的管理员账户和密码: 6f 60 72 72 76 6e 71 63, 翻译过来就是:o`rrvnqc
然后就是迅速将截图(很严谨)和密码发到狙击手的邮箱mhl@66632.com中(自己写的mail脚本)。这么看来,对方那个Hacker水平也不怎么样哈。
高木为电力系统的Windows主机放置了蜜罐。并且通知保卫处的人注意抓人。
第五幕 (入侵购物中心监控系统,查看监控录像)
高木害怕了,手一抖,哈哈,所以url中没有写协议名,所以NG了重来。
# cadaver [...]