“哼!”程晓晨撅嘴道:“去就去,谁怕谁!”
一场壁球打下来,已经到了晚上的九点,在场馆舒服的洗了个澡,把程晓晨送回了家,汤文自己散着步回到了公司。
刚一推开门,就看见齐胖子盯着电脑屏幕不停的傻笑,似乎对他的进来熟视无睹。
“胖子,什么情况,笑什么呢。”
“……”没有回答,仍旧是傻笑,而且声音很低,还是偷偷摸摸的感觉。
“我说胖子,做黑客也不用真的这么隐秘吧,这就咱们两人,要笑就笑出声来,电脑那边的家伙又听不到你!”汤文猜到齐胖子一定是看到了很傻的黑客入侵了蜜罐,还洋洋得意,所以才笑,不过他这种轻声的笑,又好似怕人发现一般。
这样的状态类似打游戏的时候,身体跟着手柄一起随着屏幕上的人动弹一样,整个都投入进去了,齐欢畅现在不过是坐在电脑前看人家上当似的入侵,却把自己当成了在偷窥。
“噢……”汤文的这句话才让齐欢畅反应过来,他连声道:“啊文,你回来啦,快过来看看,这两家伙真逗,一个师傅,一个学生,在我们的蜜罐里演示教学,如何入侵呢。”
“是么?”汤文倒了杯水,喝了一口才走过来:“能进入咱们蜜罐的都有一定的水平,我留的后门很隐秘,不要轻视他们。”
“当然,这位师傅是个高手,而且就是这几天黑我们网站的那个混蛋,他还得意洋洋的教他的徒弟,把他这几天的所作所为都说了出来,他们在我们电脑里建了个irc聊天,两个家伙就在里面上课。
“嗯?”汤文听到这句,有了兴趣,忙把头凑了过来,仔细看着他们的,这个师傅果然在详细的描述前几天的入侵方式,以及如何以凌仙居的几台电脑作为肉鸡,怎样向清软的服务器发送syn洪水攻击。
什么是syn攻击?首先要知道syn是tcp\/ip建立连接时使用的握手信号。
简单的说,用户访问网站的时候,所用的电脑首先发出一个syn消息,网站服务器则使用sy-ack应答,表示接收到了这个消息。
用户电脑得到应答之后,再以ack消息响应。这样在用户和网站之间才能建立起可靠的连接,数据就可以在用户和网站之间传输。也就是说,要访问网站,就好比去朋友家,要先敲门(syn请求),朋友在里面听到了,不会立即开门,而是问你是谁找谁(synack应答),然后你就说我是谁,我找谁(ack消息响应),这个时候朋友开门,你才进去。
访问网站就是这样一个过程,所不同的是,机器之间的这种过程用的数据信号。正常情况下,在网站服务器试用sy应答之后,客户机没有回馈ack确认之前,在一定的时间内,服务器会再次发送sy到客户机上,当重传次数达到上限时,系统就会把这个访问请求删除。这个中间的过程叫做半连接请求
而syn攻击就是利用访问网站最后一环的漏洞,不停的发送大量的半连接请求,已达到耗费服务器资源,最终导致服务器阻塞。
通俗的说,就是敲门之后,房里的人问你是谁,不回答。继续敲门,敲完就跑,接着过一会回来,继续敲门。敲完又跑,直到把房里地开门的烦到筋疲力尽,以至于正常的人来敲门,都没力气开了。
当然如果这个比方不一定恰当,当房主发现有人耍他的时候,可以报警。这个就类似于发现服务器遭受攻击之后,可以立即用杀毒软件或者请高手帮忙清除攻击。
syn攻击只是属于dos攻击中的一种。dos攻击中文意思是拒绝服务攻击,意思就是让被攻击网站瘫痪拒绝客户访问,攻击方式有很多种。
这个概念齐欢畅早就听汤文说过,而且他自己也可以用这种方式去攻击对手的服务器,只是他还有一点不太明白。开口就问道:“啊文,你以前教我的只是用我们的机器通过病毒感染对方服务器,可是通过这么多台肉鸡同时采用syn洪水攻击对手,还是头一次听闻,我正等着这位自称师父的人讲课呢。”
“你刚才不是还嘲笑人家呢吗,觉得这两家伙真够蠢的,被监视了还在吹牛。”汤文笑道。
“当然。我在蜜罐之外,看着里面的蜜蜂,自己就好似上帝,很有意思。不过这只大蜜蜂懂得多点,我也要学习一下蜜蜂的本事。”齐欢畅打着哈哈。
汤文拍了拍齐欢畅的肩膀,说道:“事实上这招也没什么,叫做ddos攻击。后面的dos还是拒绝服务攻击,前面的那个就是distribuion地意思,中文就是分布式。简单来说dos攻击无论是传统的syn洪水。还是死亡之pin等等方式,都是一对一的攻击,而分布式,就是多对一的攻击,这个在去年国外就有黑客使用过了,一般都是目标服务器性能非常好,一台机器攻击还不足以把对方的资源给拖死,所以才用多台机器同时发动攻击,即使性能在强大。也得完蛋。
将来等计算机越来越先进了。一对