dgYhK)www.
已经没有太多的时间来让刘啸来自我检讨了,既然已经知道了对方的把戏,那就得赶快行动了,迟则生变呐。刘啸再次杀到那个反病毒的论坛,这次他要问清楚,那个向自己求助的人到底是负责哪家企业的网络,是在哪家企业的网站上发现了wufeifan的病毒。
全文字校旱-(QxaupfdO9Mt5)www.
那人很快回了信息,说是自己负责海城一家物流企业的网站。
全文字校旱-(083wpD7HXz)www.
刘啸查到那家公司的网址,打开,发现这家公司的网站没有被挂木马,可能是被清除了,也可能从来就没被挂过木马,看来把这里作为突破口是没有可能了。
全文字校旱-(ffWZImgs3n0T)www.
刘啸只好翻出前几天吴越霸王的那几台肉鸡,分别探测了一下,发现只有一台在线。刘啸链接到那台肉鸡上,这次他把自己设计的那个专门检测木马的工具上传了到肉鸡上,这一检测,果然就发现了蹊跷,那台肉鸡上果真还存在其他的木马。
全文字校旱-(KiOzpnTsA0y0hdvZV)www.
这是个隐藏的后门程序,平时并不发作,这也是刘啸上次没有发现它的原因。后门程序每隔24小时便会访问固定网址一次,它会从这个网址下读取一份配置文件,如果配置文件是空的,那这个后门程序就会再次隐藏24小时,等待下次的读取。如果配置文件中的目标地址不为空,那这个后门程序便会从目标地址下载一个木马回来运行。
全文字校旱-(6gEqQ1vV7SsZsCS)www.
从后门程序监听的那个网址下载了一份配置文件回来,刘啸打开一看,发现里面的目标地址也是一个网址,刘啸把这个网址输入浏览器打开,发现这是一家叫做青阳造纸厂的网站,与此同时,刘啸的报警器再次叫唤了起来,这家网站被人挂了木马。
全文字校旱-(1hw0TkCa9DB)www.
“果然是这样子的!”刘啸再次证实了自己的猜测,吴越家族确实在控制肉鸡上存在多种手法。现在这个造纸厂网站上挂的木马,就是吴越霸王的新木马了,在这个新木马上,应该就有吴越霸王的新地址。而吴越霸王之前使用的那个木马和域名,估计在他逃逸执事就算是废弃了。
全文字校旱-(vkoKAlfaGp1iVJv8)www.
清理掉肉鸡上的报警器和日志,刘啸回到自己的电脑上。吴越霸王、还有那个破六寒,此刻都已经成为了刘啸的囊中之物,只要刘啸愿意,他可以随时进入到对方的电脑里,但刘啸反倒不急着去收拾这两个家伙了,他有新的想法。
全文字校旱-(DPf3kk8ws0xfD2RHVaU)www.
屡次遭戏,刘啸是真的被撩出了火,既然对方要和自己不死不休了,那自己要怎么办?刘啸要让整个吴越家族,全军覆没。
全文字校旱-(bf6srAt7IRPZi)www.
刘啸已经基本猜到了吴越家族的挂木马规律,他们选择的目标很精巧,全部都是安全观念很差的小型企业的网站,这样的网站入侵难度非常低,可以说轻而易举就能拿下。虽然说网站的浏览量小了一些,但也正因为如此,它挂上木马之后被人发现的机率就小,这样吴越家族的人便可以长久持续地增加自己的肉鸡数量。
全文字校旱-(TNXBOgQd1DB93)www.
根据这个规律,想要把吴越家族全部挖出来就不是不可能,只是工作量会稍微大一些,刘啸要把全国有网站的小企业全部搜集到一起,然后去挨个打开,看看是不是被挂了木马,然后把木马下载下来,分析是不是吴越家族的。好在网上有人汇总过这类的网站,检查是否被挂了木马也可以通过工具来完成,这两个环节都不需要刘啸太耗精力,但之后的资料获取和分析,就需要很多的时间了。
全文字校旱-(BkPLbWdkioniLF)www.
刘啸需要时间,所以他决定暂时不去动那破六寒和吴越霸王,在挖出吴越家族全部的成员之前,他非但不能贸然出手,还要去迷惑对方,拖延对方。
全文字校旱-(JOG4WU6G59UftXeW)www.
第二天一早,张小花又来刘啸的房间上班了,进门就打开自己的电脑,一边又从包里开始掏那本《计算机网络技术》,看来她又准备去蹲守论坛了。
全文字校旱-(mmpWmUA3oEPrq)www.
“今天不用守论坛了!”刘啸大汗,赶紧道:“吴越霸王的尾巴已经被我拽住了。”
全文字校旱-(hngEqeHhqpZuDmdxU4Y9)www.
“找住了?”张小花很惊讶,自己只是昨天半天没在,那吴越霸王就又被逮到了,只是希望这次可别再给逃了,“怎么抓住