让我们先把时间稍晚往回拨半个小时。
在决定向国科大提供支援后。
小榕立刻与中科大的王清尘取得了联系,并且通过田良伟得到了校董事会的介入允许。
接着在拥有相同系统密匙的情况下。
来自科大的援军很快便出现在了‘战场’上,迅速为国科大方面争取到了宝贵的修复时间。
同时由于准备充分的缘故。
小榕等人不但顺利接管了战场,同时还通过攻击路径的跳板机锁定了
对方的IP。
此时此刻。
华盾生科的网络安全中心内,小榕便在向徐云介绍着整个情况:
“徐博士,其实在目前的技术手段下,追溯真实ip并不是一件容易的事情,其中有很多环节是不可逆的。”
“比如说物理销毁整个环节中的某一个硬件设备,又比如说如果黑客只攻击一次,使用的是tor或者I2P网络等等。”
“如此一来,跳板主机便无办法追逐,只能凭借运营商那边的历史日志来朔源,实操起来非常麻烦。”
“但这次对方却犯了个错或者说他们的目标,似乎不仅限于攻破咱们的官网。”
徐云看了他一眼,脑袋微微一侧,疑惑道:
“不仅限于攻破官网?这是什么意思?”
小榕在键盘上敲击了几下,随后指着屏幕道:
“徐博士,你看这個。”
徐云顺势望去,只见屏幕上显示着一行代码:
loalhost:8080/test?alert
“这是在请求参数放置URL中的JS代码,直接导向国科大官网的Web服务器后端。”
小榕先解释了一遍这串代码的用途,随后说道:
“这是一种反射型的XSS攻击,可以与CSRF一同形成跨站请求伪造,从而获得一个极短的管理权限。”
“这个管理权限会将本应该返回给用户的JSON数据进行拦截,转而将数据发送回给恶意攻击者,也就是我们俗话称的JSON劫持。”
“换而言之”
“对方不但想破解我们的官网,还想获得我们的数据库。”
徐云闻言,瞳孔顿时狠狠一缩。
饶是他两世为人,此时也有些心绪不定:
“数据库,艹,真狠啊”
中科大作为国内唯一一个拥有两家国家实验室的高校,云端中必然存储了难以想象的重要资料。
诚然。
那些真正绝密的资料肯定不会处在一个24小时联网的状态,相关的防御手段也绝非一次突然袭击就能攻破的。
但除了绝密资料之外。
科大的数据库中还存有大量副高也就是副教授以上、院士以下的实验资料或者相关报告。
这种资料或许不是绝密,但也同样价值很高,有相当多涉及到了前沿的研究课题。
并且与绝密数据库不一样的是,这种数据库是不可能断网运行的。
因为很多实验结果需要实时录入,而这东西可不会遵守朝九晚五的工作制。
晚上九点十点、凌晨两点三点都可能是出现成果的时间。
因此这种较低一级的数据库必须要联网运行,性质上属于一种高风险、高价值的攻击目标。
比如19年12月,德国的吉森大学便被黑客攻击过。
这是一所德国的顶尖高校,历史历史悠久,威廉·伦琴就是从中毕业的。
当时吉森大学的数据库只坚持了12分钟便被攻破,遗失了大量关键信息。
这事直接导致了一年后十多位H-index在45以上的大牛选择了离开吉森大学另投别处,咱们本土的交复便吃下了其中三位。
此外西北工业大学也曾经被攻击过数据库,具体内容太过敏感,便不多赘述了。
因此很明显。
这一次的对手
胃口很大。
随后小榕顿了顿,继续解释道:
“也正因如此,对方预设了多条反馈信息的通道,准备用于传输这些数据。”
“我们通过其中的几台跳板机溯源,最终锁定了其中两个攻击最凶猛的IP。”
徐云闻言顿时来了兴趣,连忙追问道:
“哦?是哪里?海对面吗?”
小榕摇了摇头,表情似乎隐约有些遗憾:
“很可惜,可能是业务重合度不高的缘故,两个IP分别来自霓虹的京都大学与土澳的悉铌大学。”
“霓虹和悉铌?”
徐云若有所思的点了点头。
了解互联网的朋友应该都知道。
互联网的IP溯源虽然很难锁定到具体的门牌号,但在突破了伪装以后,追溯到某个大致区域还是不难的。
至于两个IP地址都是高校的原因嘛
其实也很简单。
就像国内很多黑客都被招安了一样,国外有相当部分的黑客也都拿到了事业编制。
全世界所有顶尖大学的网安中心boss有一个算一个,绝壁都曾经在民间留下过或多或少的传说。
加之高科技企业大多都会和一所或者几所顶尖高校维持着比较亲密的关系,例如校招或者科研等等。
也就是俗话说的产学研一体化。
因此在一些见不得人的场合里,双方经常会进行一些合作。
例如这次的攻击。
那些霓虹同行的目的是为了瘫痪科大的教务系统,彻底搞费华盾生科的首秀,让他们丢一次大脸。
京都的目标则是科大的数据库,希望能收集到一些有价值的报告。
于是乎。
二者一拍即合。
想到这里。
徐云不由看向小榕,他隐约感觉到这位知名黑客的情绪似乎有些不对劲:
“榕哥,你是有什么想法吗?”
小榕沉默片刻,最终深吸一口气,对徐云道:
“徐博士,你愿不愿意玩个大的?”
“?”
徐云的头顶飘起一个问号,问道:
“啥叫玩个大的?”
小榕一指屏幕,语气坚定的道:
“反攻回去!”
徐云闻言微微一愣,旋即便瞪大了眼睛。
好家伙。
他这头还在想着怎么防守呢,小榕居然直接跳到了反攻这一层?
不过很快。
他便理解了小榕的想法:
如果说按照原本的计划,在只有华盾生科+科大网安中心的情况下,防御应该问题不大,但多半也就仅此而已了。
可眼下有了国科大这么个新队友出现,局势顿时出现了新变数:
此前便说过,消化了信工所的国科大网安部能力其实是很强的,国内也是妥妥的第一队列。
这波只是被有心算无心罢了,非战之罪。
因此若是三方能够联合起来
似乎还真可能来波反击?
不对。
应该说是自卫。
这可是咱们的老传统了。
随后徐云看向小榕,说道:
“榕哥,想法是不错,但你怎么知道国科大那边会配合咱们呢?”
小榕闻言一笑,似乎想到了什么很有意思的过往:
“徐博士,你可能不了解,国科大网安中心的向主任和清尘以前有些交集,两个人谁也不服谁。”
“如果清尘那边提出合作的想法,小向那头应该不会拒绝。”
“况且从正常心理角度来说,你在家待着好好的,突然有人拿着锤子棍子把你家门冲开要抢东西,你也不是个鶸,那么必然也会想着报仇的。”
徐云沉思片刻,感觉小榕说的确实挺有道理的。
普通正常人都有起床气呢,更别说这种被暴打吵醒的情况了,又不是人人都是张怀明。
因此很快。
他便做出了决断:
“既然如此,榕哥,咱们就搞他一波,来而不往非礼也嘛。”
小榕扶了扶眼镜,重重点头:
“放心吧,一切交给我就好了。”
在得到徐云的应允后。
小榕立刻联系上了科大网安中心,由王清尘发出了一封日志。
很快。
国科大方面便传来了回复。
内容同样简短,就一个字:
“干!”
十五分钟后。
国科大网安中心又赶来了五六位被从被窝里唤醒的专家,至此形成了一个由三方反击生力军的终极体。
其中科大网安中心的人数最多,足足高达33位,王清尘领头。
其次是国科大,19位。
华盾生科的网安部由于新建,因此人数最少,只有8人,但却有小榕这样一位超级大佬坐镇其中。
要知道。
个体战力在现代网络攻防中的重要性还是很高的没有向海华协助的小榕只能选择防守,但多了向海华,科大方面就能展开全线反攻了。
接着又过了五分钟。
反击正式开启。
王清尘负责反击的对象是京都大学,某种意义上代表着霓虹,这也是一位老对手了。
在过去的这些年里。
华夏互联网遭遇的攻击大多数都来自海对面,但高校遭受的攻击却主要来自4V,其次便是霓虹。
啪啪啪
王清尘修长的手指如同钢琴家一般在键盘上扫过,带着科大三十余位庄稼展开了进攻。
很快。
在看不见的网络世界里。
一股巨大的流量被汇集在了一起,形成了一股可怕的数据长洪。
这是标准的DDOS攻击,这也是黑客攻击的常规流程。
这玩意儿就跟电信区无限火力必在中路打一级团一样,技术力不高,属于沿袭下来的一种老套路。
DDOS攻击之所以能成为主流攻击手段,很大部分原因在于它的便捷性。
它主要是利用TCP三次握手协议的漏洞发起攻击,并且在这十几年的发展过程中,DDOS攻击越来越智能化和简单化。
到了现在。
哪怕是不懂什么技术的“脚本小子”,都能轻松发起DDOS攻击。
甚至在境外一些网站的网页上。
使用者只需输入目标网站的ip地址,选择攻击时间,就可以发起一次DDOS攻击。
一般来说。
使用1000台基于云的僵尸网络进行DDoS攻击的成本,约为每小时7美刀。
而DDoS攻击服务收费通常是每小时25美刀。
这就意味着攻击者的预期利润大约在每小时约18美刀左右,毛利率很高。
操作方便+利润高,使用的人自然就多了。
不过作为主任级别的专家,王清尘使用的可不是普通的DDOS攻击。
他利用了NTP来实现带宽增益,20mbps的端口可以造成2gbps的攻击效果。
所以在短短一分钟的攻击内,峰值便达到了251G/秒。
与此同时。
京都大学。
中森情报实验室。(见注)
与华夏的计算机专业不,霓虹对于计算机专业的称呼有些特殊,叫做‘情报系专业’。
其中包含了计算机情报学、数理情报学、通信情报工学等诸多细分专业。
硬要对标的话。
情报二字在霓虹大学中的含义,大概可以等同于本土的信息工程。
因此中森情报实验室并不是一个特殊勤务机构,而是一间货真价实的网络安全中心。
中森情报实验室的负责人名叫中森说一,曾用代号Opti,也是霓虹最顶尖的黑客之一。
说道霓虹的IT界,很多人大多会不屑的一摊手,表示霓虹原来也有黑客吗?他们不是在2013年被郭盛华半个小时就打的全盘崩溃,咱们的国旗都插到了霓虹网站上吗?
然而很可惜的是。
这是一个完全虚假的新闻。
2013年压根没有发生过霓虹和华夏的黑客大战,郭盛华也压根没做过那些事情:
这是一个彻头彻尾通过炒作火起来的骗子,18年的时候进了局子,现在刚放出来不久就又开始进行了炒作。
这个所谓的华夏互联网守护神,实际上是一个粤省的无业游民。
中专毕业,没有固定工作,靠打散工为生。
什么2007成立华盟、马芸一个亿聘请被他拒绝、黑客大战中将红旗插遍霓虹之类的事情全部都是杜撰出来的,被捕时付费的会员才400人
然而很离谱的是。
这么一个已经进局子的骗子,目前依旧有很多营销号在炒作。
比如你搜索郭盛华和郭盛华被抓,出现的完全是两种内容。
这种劣迹斑斑的人靠着杜撰出来的履历,自称是华夏互联网的守护神和黑客教父,真的是对lion、小榕以及当初所有为国奋战的互联网人的羞辱。(之前写小榕的时候有人提到郭盛华,我觉得有必要科普一下这个骗子,这种盗窃他人荣誉的小人实在是不要脸。)
总而言之。
霓虹的黑客圈远远没有很多人相信的那样羸弱。
长远来看,这是一个不能忽略的对手。
有些时候过分的轻视或者贬低对方,反而并不是件好事。
此时此刻。
中森说一正坐在操作台前,面色凝重的听着助理的汇报:
“中森前辈,华夏科大分部方面的反应要比我们预计的快很多,同时还有不清楚来历的援军协助。”
“目前对方已经组织起了有效率的反扑,峰值攻击速度已经到了T3量级了!”
中森说一对于“中科大”的反击并不以为意,这类仓促的反击只要抵御过最开始的一阵就行。
京都大学就像是经过积水潭时故意加速溅别人一身水的车辆一样,所谓的反击不过是对方在狼狈之下丢出的石头罢了。
只要躲过第一颗石头,对方便只能站在路旁无能狂怒。
因此比起反击,中森说一更在意另一件事,这也是他这次的主要任务:
“那么数据呢?截留了多少数据?”
助理闻言,表情顿时微微一僵:
“中森前辈,我们只得到了一千多篇论文”
“一千多篇?”
中森说一的眉头拧的更紧了:
“为什么会这么少?”
助理连忙身子一挺,同时低下头:
“对方直接封禁了“Ping-To”和“Ping-Fr”HTTP头的任何Web请求,与援军形成了夹击截留的姿态,很多数据没有办法传出来。”
“另外中森前辈,在交锋的过程中,我们似乎发现了一个很奇怪的情况。”
“什么情况?”
助理将一份表格递给了中森说一,指着上头道:
“您看这里这里这几处脚本的处理方式与当初华夏红盟的那位‘指尖笑’如出一辙。”
“根据我们的判断,双方有九成概率会是同一个人。”
“指尖笑?”
中森说一微微一愣,原本冷峻的脸上浮现出了一丝意外:
“他不是被华夏信工所收编了吗?为什么会出现在攻击点的现场?”
向海华是今年10月才刚从信工所调任至国科大的,此前一直都很低调。
虽然他在华夏黑客圈属于T1队列,但能力与他同档甚至在他之上的人也是有那么大几十号的。
加之黑客圈本就不怎么起眼,霓虹官方肯定是知道这个消息的,但京都大学方面就有些滞后了。
毕竟这不是战时,京都大学的职能也主要在于教育层面。
学校拥有的档案库也就没必要、同时也不可能做到实时更新。
因此中森说一的这个问题在被提出后,得到的自然是一片沉默。
随后他的嘴角嗫嚅了几下,正准备下令重新再开启一次进攻。
然而话未出口。
不远处的一位小八嘎便忽然喊道:
“中森前辈,不好了,我们的管理服务提供商被攻破了!”
听闻此言。
中森说一原本的话硬生生的卡在了喉咙里,脑海被这个消息冲击的一片空白。
几秒钟后。
他一个箭步窜到了操作台边,一把抢过了下属的平板。
只见此时此刻。
他面前这台电脑的屏幕上,正有无数代码在不停的跃动更新着。
中森说一飞快的输入了几个指令,但却毫无作用。
三秒钟后。
他忽然明白了什么,右手握拳,重重的在桌上一锤:
“八嘎!DDOS攻击是佯攻!”
如果王清尘此时能听到中森说一的这句话,说不定也会很应景的回他一句‘哟西,你滴大大滴聪明’。
正如中森说一所言。
王清尘所负责的DDOS攻击,其实是一次彻头彻尾的佯攻。
整个路数真正的主攻手其实是小榕,他的目标也并非京都大学的官网,而是七所旧帝大的管理服务提供商STW。
当初明治维新后,霓虹一共建立了九所综合性国立大学。
它们的使命带着强烈的帝国主义色彩和****性质,培养出了很多坏八嘎。
京都大学便是其中之一。
后来霓虹战败,帝国二字被废除。
但其中七所帝大依旧存在,并且被称为旧帝大。
目前这七所旧帝大由于背景原因,使用的都不是校内网,而是一个专门的管理服务提供商STW。TW承载着大量的信息中转任务,属于一个位于后方的中枢,差不多就是七个葫芦娃的藤蔓。
一旦入侵者获得STW的网络访问权,就可以使用ADExplorer查找具有更高权限的帐户。
然后便能够将目标对准开发和协作平台,也就是七所旧帝大!
与此同时。
看着面前不停跃动的代码,在盛怒过后,中森说一的脑海中只有一个念头:
他怎么敢的?
要知道。TW是七所旧帝大共同的后方。
虽然被入侵后的效果要比正面突破某所学院的官网更难,但这同样也代表着他要闯过七关才可以做到这一步!
如今京都大学只是失去了STW的访问权限,数据方面没有丢失哪怕任何一个字节。
只要对方在任意一个关卡被拦住,那么此前所有的努力都会功亏一篑。
用华夏单位的情况来比喻,那就是进攻中科大和进攻中科院的难度区别。
见此情形。
中森说一忽然笑了:
“一穿七,你以为你是谁?”
“要是能有这水平,都能去白色房子插旗了好么?”
事实上。
正如中森说一所想的那样。
当发现STW在被入侵的同时,其他六所旧帝大的网安部门也迅速反应了过来。
一位位霓虹顶尖的专家汇聚到了电脑前。
他们感觉自己就像是勇武的大和武士。
头顶绑着必胜的头巾,身穿浴袍,无畏的举起武士刀,嗷嗷叫的朝敌人冲去。
“八嘎,死啦死啦滴!”
但很快他们便发现
对面敌人忽然掏出了加特林,对着他们就是一阵扫射。
短短十五分钟之内。
北海道大学、東大、Tokyo大学、名古屋大学、大阪大学、九州大学没有任何抵抗能力,接连‘阵亡’:
第三分钟。TW平台支持面板失效。
第六分钟。
源代码存储库告破。
第八分钟。
khoznadzor缓冲区溢出,CVE-2022-24291、CVE-2022-24292、CVE-2022-24293三大漏洞同时被攻破。
第十三分钟。
几近绝望的大阪大学网安中心发出了联通请求机构的官方电子邮件。
然而当他们打开邮箱时却发现,邮箱不但已经关闭了发送功能,发送栏中居然还停留着另一封邮件。
邮件的发送时间是七分钟前,标题则是
【優勢は私にある】。
第十五分钟。
所有人双手离开键盘,助理拼死拦住了准备剖腹的中森说一。
与此同时。
本土。
看着面前已经被攻破的数据库,小榕意犹未尽的摇了摇头:
“毕竟只是七所高校的联合防线,连外务省的水平都没达到,更别说白色房子了,没劲儿。”
按照之前他和王清尘的计划。
王清尘负责通过DDOS攻击发起佯攻,他则绕到背后去攻击STW。
小榕之前确实做好了持久战的准备,甚至还喝了三罐红牛,毕竟霓虹确实有几个硬点子存在。
结果没想到只过去十五分钟,STW就这样GG了。
亏他还以为京大敢发动进攻,背后说不定还有啥能人坐镇呢。
真·纸老虎。
徐云:“”
如果说换成别人说这番话,那么他肯定会觉得对方在装X。
但眼下说这话的是小榕,那他还真挑不出啥刺儿。
毕竟这位是继续凯文米特尼克、乔纳森·詹姆斯之后,第三位攻陷白色房子的黑客来着(加里·麦金农攻陷的是NASA)
随后小榕想了想,指着屏幕说道:
“徐博士,咱们要不要在上头留下些什么?”
接着他顿了顿,解释道::
“这其实也是黑客界的习惯了,比如当初的滚滚烧香,还有‘匿名者’这个黑客组织,在攻击之后都会特意留下某些标志。”
“黑客在生活里很低调,但在专业方面却经常显得很张扬,在业内看来,这是一种能力的体现。”
听到这番话,徐云尚未做表示,一旁的顾群青便先说道:
“榕哥,这事儿我觉得没必要去做。”
“眼下不如当初,咱们在国际上的压力其实是很大的。”
“如果写下‘犯我华夏者虽远必诛’这种话,爽是爽了点,但却会把刀子递到外媒手中去,那就得不偿失了”
徐云亦是赞同的点了点头,对小榕道:
“Aaron说的有道理榕哥,咱们确实不能为一己私欲,就把主动权递给人家。”
“只要咱们不说,霓虹那边只能把亏往肚子里咽,毕竟咱们没有像他们那样贪心数据库的信息,所以对方是查不出来实际IP证据的。”
小榕见说张了张嘴,有些纠结的道:
“这样啊其实我倒不是非得留下点中文啥的,关键是不写点东西总觉得不舒服,这机会如今可不常见的”
“那要不咱们留点其他记号呗,比如食死徒的印记啥的?”
徐云嘴里微微一抽。
得,这位又是个强迫症。
不过话说回来。
听小榕这么一说,他倒是也有些想留点东西的冲动了,这种事儿不留点啥好像确实说不过去
几秒钟后。
徐云忽然眼前一亮:
“欸,我有个想法!”
听闻此言。
顾群青不由与小榕对视一眼,问道:
“什么想法?”
徐云先是指了指电脑,说道:
“伱看哈,霓虹那边没有证据这事儿是咱们做的,但咱们却能证明昨天他们入侵了咱们。”
“所以我们可以联系科大,做个科大系统也被入侵的假象,和国科大那边一起在舆论上哭个惨。”
“如此一来,霓虹出了事,华夏也出了事,有句话不知道你们听没听过”
说到这里。
徐云朝两人招了招手,示意靠近自己,随后压低声音道:
“那句话叫霓偷友好靠华夏,中偷友好靠霓虹,中霓友好靠偷国”
十分钟后。
七所旧帝大的主页上,忽然出现了一句韩文:
“阿西吧,全世界都是我大韩民国的思密达!!”