第12章 攻入目標網站後台!

投票推薦 加入書籤 小說報錯

  為了救下兩姐妹,林子恆需要快速賺到40萬以上。

  他的第一個想法就是做網路遊戲。

  畢竟,好網遊等於印炒機。

  然後發現一個問題!

  ——他沒錢打造網路遊戲開發團隊,做不了常規網遊。

  他只好退而求其次,決定一個人做,做個純文字網遊。

  不是那種輸入指令才能操作的文字MUD。

  而是使用鍵盤和滑鼠操作、擁有簡單介面、遊戲內容全部是文字的網路遊戲。

  可以看作文字版《傳奇》。

  但是新問題隨之而來。

  當前國內的文字網遊都是文字MUD,全是免費的。

  林子恆做的這個文字網遊,表面上看只是操作方式最佳化了。

  比起文字mud,優勢不是很大。

  不會有人出高價來代理它。

  這就需要林子恆自己推廣和運營。

  好在林子恆前世也和運營部門打過交道,知道一些關鍵點。

  他很快做出決定,先做四到五個網站。

  第一個是導航網站,用來控制流量入口。

  第二個是遊戲類論壇,用來聚攏遊戲玩家。

  第三個是世界排行榜網站,用來搶奪標準定義權。

  第四個是線上翻譯和學習資料網,用來吸引大學生眼球。

  把這些網站做好了,他就有了推廣渠道。

  還能精確找到最有意願玩遊戲的使用者,以及付費能力不弱的網遊潛在使用者。

  順便在網路方面,打下一塊根據地。

  第五個網站是社交網站。

  全網首發更新𝘛𝘞看書網→𝘴𝘩𝘶.𝘵𝘸

  為了避免金點子被人抄襲,必須等到前四個網站取得一定成績,才能把它做出來。

  這是另一條賺大錢的路子,用來做個雙保險。

  有了前四個網站做推廣,又有前世的臉書和QQ空間可以抄,社交網站必然火爆起來。

  到時候上線一些社交遊戲,比如偷菜,搶車位,在遊戲裡加上收費點,就能實現流量變現。

  實在不行還可以出售一部分股權,立即換來大筆現金。

  所以。

  綜合來看,做網站是排在整個計劃最前面的。

  原本!

  林子恆得去重溫網頁製作技術。

  耗費心力設計網站結構與頁面布局。

  再用網頁三劍客製作頁面,用Html、ASP、SQLSever等語言最佳化和完善。

  最後,進行耗時耗力的安全測試。

  需要的精力和時間,簡直海了去!

  現在可好!

  直接看到一個合乎心意的。

  恰好他又懂點安全技術。

  就像色狼發現自己被窩有個陌生美女!

  那還有啥好說的?

  直接上!

  林子恆接下來的任務就是:攻入目標網站後台,複製全站資料。

  把目標網站複製到本地,稍稍修改一些程式碼,把圖片全部換成自己的,就能獲得一個新網站。

  在這年月,這麼做的人已經有了,但並不多。

  其他人不是不想,而是能力達不到。

  林子恆想到就做。

  馬上開始回憶這個年月的網站漏洞。

  過了片刻,他在網址後面加了一個單引號。

  這是測試SQL隱碼攻擊最粗暴的辦法。

  回車。

  頁面彈出了一個資料庫報錯資訊。

  有戲。

  但是,當他嘗試注入不同資訊時,返回的結果居然一樣。

  這說明,這個網站的程式碼里雖然存在注入點,但已做了引數型別檢查,把字串型別的注入漏洞堵住了。

  他又嘗試在連結里加「%27」之類的URL編碼繞過,照樣失敗。

  只能再換手段。

  他把目標轉向站內搜尋框。

  剛才他已發現,對方用的是GET方式提交,關鍵詞直接出現在網址里。

  他在搜尋詞裡加了一段程式碼,試圖把資料庫里的資料強行顯示在網頁上,但頁面返回了一片空白。

  他又換了好幾個常見的表名去試,比如「使用者」、「會員」、「管理員」之類的,全都不行。

  這說明,這個搜尋功能可能遮蔽了這類操作,或者是資料庫里根本沒有常用表名。

  但他毫不氣餒。

  他再次更換目標。

  這次是留言板。

  在留言內容里夾帶了一段網頁尾本程式碼,提交。

  頁面彈出一個提示框。

  很明顯,站長在這方面已經做了預防。

  林子恆卻沒放棄。

  因為他注意到,留言板的網址里有一個「頁碼」引數。

  page=1。

  他把「page=1」改成「page=1」「and」「1=1」,頁面正常顯示。

  改成「page=1」「and」「1=2」,頁面報錯了。

  這說明,這個頁碼引數存在一個數字型的注入漏洞。

  他來了精神,開始用排序語句逐列試探這個查詢返回了多少列資料。

  試到按第6列排序的時候頁面報錯,說明查詢結果一共是5列。

  然後他開始構造資料提取語句。

  先試著從資料庫的系統表裡面提取資訊。

  ——如果網站用的是某種大型資料庫的話,這個系統表里記錄著所有使用者表的名字。

  頁面正常返回了數字,沒有報錯。

  說明後台確實用的是那種大型資料庫。

  但系統表里的具體內容沒有在頁面上顯示出來,可能是網頁模板只取了第一行資料來展示。

  他換了一種寫法,去探測系統表里是否存在使用者建立的表,頁面返回正常。

  說明確實存在使用者表。

  然後他開始一個一個地猜表名。

  試到「會員」的時候,頁面出現了異常——說明這個表是存在的。

  接著猜欄位名,試到「使用者名稱」和「密碼」的時候都出現了異常。

  表名和欄位名都確認了。

  他開始構造最終的攻擊語句,讓網頁把會員表里第一條記錄的使用者名稱和密碼顯示出來。

  頁面重新整理。

  這一次,原本顯示數字的位置,變成了「admin」和一串32位的字串。

  字串是使用者密碼經過加密處理後的雜湊值。

  成了。

  林子恆長長出了口氣。

  他拿到了管理員的帳號和密碼雜湊值。

  雖然雜湊值無法還原,但他並不需要管理員密碼。

  既然已經能夠操控資料庫里的查詢語句,他就可以直接往資料庫里插入一條新的管理員記錄,把自己的帳號加進去。

  但是這樣容易觸發警報,他選擇先穩一手。

  他先記下網站程式檔案的物理路徑,然後在URL里用「../」之類的路徑序列跳出網站根目錄,去訪問伺服器系統目錄下的日誌檔案。

  再透過讀取日誌的最後更新時間,來判斷管理員是否線上。

  很幸運!

  管理員並不線上,而且是下午五點多離線的。

  現在已是晚上八點四十,管理員應該不會上線了。

  結論:今晚就是最佳動手時間!

  林子恆立即建立一個新帳號,再給這個帳號賦予網站管理員許可權。

  重新登入該帳號,發現頁面多出一個連結:管理員入口。

  點選進入。

  頁面切換以後,看到了伺服器後台!


章節目錄