將電話掛掉後,周至開始琢磨起來。
「肘子!怎麼樣?」老赤日帶著李璐他們回來了,梁光平和劉洪濤本來應該回基地的,因為不放心周至這邊,也跟了過來,梁光平腳剛跨進門來就問道。
「沒什麼大事兒。」周至微微鬆了一口氣說道,雖然事情天大,但是經過一番分析之後,周至發現黑貓並沒有刺探集團的機密,雖然弄出了一個權限出奇高的用戶潛伏進了集團內網,但是卻沒有任何大動作。
這樣的搞法,倒像是一個對信息技術感興趣的人,驗證自己的思路和創意一般。
「要是有什麼事兒你可要說呀。」李璐眼神里露出了八卦的熊熊之火:「千萬不要瞞著我們。」
「我們發現系統被一個黑客攻破了,好在人家高抬貴手沒有大肆破壞。」周至說得故作輕鬆:「不過他也露出了馬腳,我們正在嚴密地監控著他。」
李璐和梁光平劉洪濤交換了一下眼色,三人都從對方的眼神中看到了震驚之色,赤日爺爺的占卜有點靈驗喲!這前半段已經算準了!
「這個黑客怎麼弄進去的?你們學校的系統不是四葉草集團搞的嗎?他們是做操作系統和防病毒軟體的,還有防火牆,這還能中招嘍?」
「特麼這是UNIX時代就留下的漏洞,以前的晶片算力不行,這個想法實現不了,所以大家就不以為那裡算BUG。」周至大致將問題給二人解釋了一下:「隨著計算機算力飛升,這個BUG就被人利用上了。」
空操作雪橇需要設定填充一長串空操作指令占用存儲空間,然後利用計數器挨著尋找這段空間當中存儲的返回地址域,最終將惡意代碼填進去變成輸出信息攻入系統,這種方式在以前資源極度緊張的系統當中,一運行就會被系統發現,甚至直接死機,因此之前也的確只是一個想法。
想到這裡周至心中突然一動,衝到計算機前面坐了下來,剛要登錄又站了起來:「濤哥,用你的用戶來登錄一下四葉草論壇,記得採用IP隱藏模式。」
劉洪濤上前熟練地操作起來,三兩下就登錄成功:「來,幹嘛用?」
周至重新坐了下來:「黑客是利用了堆棧溢出和空操作雪橇兩種手段成功黑進系統的,我查查學校里關於這兩種入侵方式的相關論文。」
「那幹嘛要用我的用戶?」如今各大校園網的網絡都已經可以相互訪問了,一些學術資源也實現了部份共享,這其實也是四葉草集團聯合蜀大和國外幾所高校搞的互通項目,初步成功以後,校園網內的其餘高校就像聞到了腥味的魚兒一般紛紛加入,大家一起成立了一個包括資料查閱,論文檢索等功能於一體的學術網站——益知網。
四葉草瀏覽器JAVA版檢索引擎里的那個「學術」標籤頁,其實背後就是這個益知網在支持。
周至這是害怕用自己的用戶查詢關於這兩項技術的論文,甚至害怕使用地處涼山州的用戶都會引起黑貓警惕,因此才換了用戶並且隱藏了IP所在地。
劉洪濤是長期訪問信息技術板塊的人,剩下的信息應該引不起任何懷疑了。
從四葉草瀏覽器切換到益知網上去,周至很快就檢索出了幾篇關於堆棧溢出和空操作雪橇的相關論文。
關於堆棧溢出漏洞的文章不少,因為這個溢出漏洞早在DOS時期就被人發現了,到了Windows時期曾經被人作為攻擊手段大規模使用過,因此其原理已經廣為人知。
不過關於空操作雪橇的論文就只有一篇,而且寫得比較簡短,並沒有介紹過多的技術細節,更多是從數理邏輯和單片機原理上來講述了這樣操作的可能性。
等到周至見到這篇文章的作者,整個人都傻了,這人熟悉得不能再熟悉,甚至是一切蜀大計算機合作項目中,自己的頂頭上司,蜀大計算機系主任——麥明東。
這就有點無厘頭了,麥明東去年因為蜀大幾項突出的信息技術成就,剛剛評為了院士,享受國務院專家津貼,要說這位大爺有心思利用空操作雪橇這樣新奇的手段來和四葉草集團的小輩兒們開這樣的玩笑,那除非是太陽打西邊出來了。
但是整個益知網當中,關於空操作雪橇的文章就這麼一篇,甚至周至都懷疑論文作者可能會定出別的什麼名字,只按「空操作」這個詞進行的模糊檢索,結果就抓出了帶雪橇二字的罪魁禍首,而且就只有這麼一篇,而且作者還是老熟人。
還是秉持著有棗沒棗打一竿的念頭,周至拿起身邊的大哥大,給麥明東打了過去。
「肘子!你什麼時候回蜀都?!」電話才剛接通,麥明東那邊劈頭蓋臉就先問了過來?
「我幹嘛要回蜀都?」周至不由得一愣。
「我現在都快要忙不過來了!你數數我們學校現在承擔的科研項目有多少?!只說跟你有關的,就有多少?!」
「那些項目不是一直在跟進中嗎?進度也都符合預期,難道有什麼系統存在問題嗎?」
「呃這個倒是沒有,不過我還是希望你能夠回到八系來坐鎮」
「別別別,我是一系,中文系的人。」周至趕緊堅定地表示,甚至還做了一個麥明東壓根看不見的宣誓動作:「我現在介入八系的科研任務都已經太多了」
「臭狗屁!四葉草集團不是你的?!」
「呵呵呵,麥老您還知道我有這樣一攤子啊?」周至趕緊耍賴:「要是耽誤了我研究生畢業,那我才是真不敢回去了。」
「你這混小子!」麥明東大致也曉得辜老給周至壓的擔子,中古音推擬項目又是人文社科與信息技術相結合的大工程,宋主任那邊已經同意前序工作完成後就將之列入國家重點項目,現在這小子躲在涼山州美其名曰「閉關鑽研」,麥明東現在日理萬機,還真沒法跑到聯和鄉來抓他。
只好氣鼓鼓地罵了一句,然後突然問道:「那你給我打電話幹啥?」
「是這樣的。」周至趕緊說道:「我在益知網上看到了一篇關於『空操作雪橇』攻擊系統堆棧溢出漏洞的文章,署名是您老,有些疑問想要跟您請教一下。」
「什麼空操作雪橇?我不知道啊?你確定是我寫的文章?」
「啊?!」一筆閣 www.pinbige.com
html|sitemap|shenma-sitemap|shenma-sitemap-new|sitemap50000|map|map50000
0.0203s 3.7407MB