设置

关灯

第八章 诱捕计划

    “这个好办,既然他想看那就让他看好了,只要我们拖住他,然后逐个封杀联网的ip地址,直到发现他的数据中断为止,当然这个过程要很快,不能漏出马脚,既然你说这个家伙很狡猾那我们就跟他玩下去好了。”王重阳一幅漫不经心的样子说道。

    “你说的容易,这等于将主控电脑的控制权交给他,谁知道他会做出什么事情来,到时惹得乱子就大了,不是你我能承担得起的。”范一强没好气地说道,他不是没想过通过ip地址封杀来逐个排除,但是风险过大他一直没敢操作,王重阳绝对是看热闹不怕事大的那种,更何况他有自己的想法。

    “说你笨你就还真不聪明,既然你能做第一个虚拟服务器就不能做第二个,第三个么,反正是超级计算机,运算速度高的惊人,这种事还不是小意思,又没让你什么都给他看,人都是有贪婪本性的,我不信他看到裂缝的鸡蛋不叮!”王重阳信心十足。

    “师傅还用你教么,我这是考教考教你,行了你可以出师了,我正式宣布你是我范一强的第一代大弟子,希望你再接再厉为为师广纳天下豪杰之事,共商大事,这个,那个……”正所谓一人计短二人计长,范一强被王重阳一提醒立刻有了灵感,当然这事绝对没有王重阳说的那么简单,但是王重阳的方案确实可行,于是老气横秋的学着古人的样子对王重阳大为褒扬。

    “行了,别师傅长师傅短的了,我看我现在可以做你师傅了,乖徒儿快快行过拜师礼,为师给你糖吃!”王重阳大言不惭道,立时将范一强激得兴起,两人你一言我一语直闹到了半夜,但是兴奋得毫无睡意,于是连夜赶制第二重虚拟服务器,务必逼真,为此王重阳甚至是将自己的试验数据也输入电脑,再找了一些其他研究组的数据进行“修饰”伪装成中央服务器。终于第三天的时候被两人命名为诱捕计划的一切准备工作都完成了,两人怀着忐忑不安的心情开启了所有的程式,范一强负责控制中央电脑,而王重阳则负责追捕幽灵。

    “来了,来了!”等了好久之后,范一强兴奋的说道,只见iis日志上闪现了一段数据记录:http:site/url.asp?id=1;execmasterxp_cmdshell“netusernamepassword/add”----

    分号;在sqlserver中表示隔开前后两句语句,----表示后面的语句为注释,所以,这句语句在sqlserver中将被分成两句执行,先是select出id=1的记录,然后执行存储过程xp_cmdshell,这个存储过程用于调用系统命令。显然对方正在以net命令新建了用户名为name、密码为password的帐号,一看就是老手,动作熟练,手法高明,接着对方再次输入:

    http:site/url.asp?id=1;execmasterxp_cmdshell“netlocalgroupnameadministrators/add”----

    这是将新建的帐号name加入管理员组,不用两分钟,幽灵已经拿到了系统最高权限!当然,这种方法只适用于用sa连接数据库的情况,否则,是没有权限调用xp_cmdshell的,而sa连接正是范一强和王重阳分析了以往对方留下的记录后布下的陷阱。王重阳和范一强对望了一眼,都心情激动之极,看来对方已经上钩了,可就在这时iis日志上的记录突然中断,显然对方停止了近一步的举动,修王两人不禁叹了一口气,难道被对方发现了不成,这才是第一重虚拟服务器啊!

    “没关系的,一定是有什么意外导致对方中断,就好像我那天张瑞突然走过来一样,做这事一定要稳,要有耐性!”王重阳安慰道,其实他自己一点信心都没有。

 

    -->>(第1/3页)(本章未完,请点击下一页继续阅读)