第120章 突围(2 / 2)
蜜罐的作用就是让管理员对入侵者在某个漏洞方面的攻击手段有所了解,它会备份记录日志并且悄悄地传送到管理员指定的地址,萧云飞既然知道这是一个虚拟蜜网,那么它传送日志的目标地址肯定是隐藏在蜜网后面的服务器!
服务器在蜜网系统上做了端口映射,这样才能保证主机和蜜罐系统的联系!
如果找到了这个映射的端口,萧云飞就有把握能够攻破蜜罐,从而潜入到服务器。
不过遗憾的是,萧云飞并不知道这个端口!
袁飞饶有兴致的观察着萧云飞的一举一动,到了这样的逆境他还不认输?难不成他还可以找到解决办法?要知道这些蜜罐系统的漏洞都是最新的!
根据萧云飞探测的结果,这些蜜罐系统开放的端口竟然有上百个之多!这些开放的端口有的是真实存在的,当然更多的是伪装出来的,但是萧云飞能够肯定,服务器在蜜罐系统上做的端口映射必然隐藏在这上百口的端口中。
萧云飞用伪装ip的手段骗过了袁飞的监视,现在对方同样在服务器中设置了上百个虚虚实实的端口。
出来混,迟早是要还的。
萧云飞现在要做的,就是要找出隐藏在这些端口中的那个映射端口。
这些蜜罐安装的系统各不相同,虽然萧云飞可以将各个蜜罐一一击破,但是那无疑很费时,他耗不起!
但是从蜜罐系统进行突破却是不得不进行的一个环节。
所以,萧云飞选择了一个最容易入侵成功的蜜罐,这个蜜罐安装的是linux系统,这个系统上存在两个并出出名的漏洞,通过这两个漏洞虽然可以成功入侵系统,但是花费的时间相对要长,所以萧云飞直接将这两个漏洞pass掉了。
他选择的是linux内核堆栈溢出漏洞,这是一种没有被公布的可对linux内核进行堆栈溢出从而达到提权目的的漏洞。
萧云飞花了三分钟时间编写了一段代码,然后激活代码并运行,进行溢出后萧云飞开始提权,很快的,这个安装linux的蜜罐系统就被成功入侵了。
虽然知道萧云飞在入侵蜜罐系统,但是袁飞并没有做任何阻拦,因为他想知道萧云飞如何进行入侵,因为这个蜜罐的漏洞不是那么轻易可以入侵成功的。
本章未完,请点击下一页继续阅读后面精彩内容!
↑返回顶部↑