第12章 攻入目標網站後台!
為了救下兩姐妹,林子恆需要快速賺到40萬以上。
他的第一個想法就是做網路遊戲。
畢竟,好網遊等於印炒機。
然後發現一個問題!
——他沒錢打造網路遊戲開發團隊,做不了常規網遊。
他只好退而求其次,決定一個人做,做個純文字網遊。
不是那種輸入指令才能操作的文字MUD。
而是使用鍵盤和滑鼠操作、擁有簡單介面、遊戲內容全部是文字的網路遊戲。
可以看作文字版《傳奇》。
但是新問題隨之而來。
當前國內的文字網遊都是文字MUD,全是免費的。
林子恆做的這個文字網遊,表面上看只是操作方式最佳化了。
比起文字mud,優勢不是很大。
不會有人出高價來代理它。
這就需要林子恆自己推廣和運營。
好在林子恆前世也和運營部門打過交道,知道一些關鍵點。
他很快做出決定,先做四到五個網站。
第一個是導航網站,用來控制流量入口。
第二個是遊戲類論壇,用來聚攏遊戲玩家。
第三個是世界排行榜網站,用來搶奪標準定義權。
第四個是線上翻譯和學習資料網,用來吸引大學生眼球。
把這些網站做好了,他就有了推廣渠道。
還能精確找到最有意願玩遊戲的使用者,以及付費能力不弱的網遊潛在使用者。
順便在網路方面,打下一塊根據地。
第五個網站是社交網站。
全網首發更新𝘛𝘞看書網→𝘴𝘩𝘶.𝘵𝘸
為了避免金點子被人抄襲,必須等到前四個網站取得一定成績,才能把它做出來。
這是另一條賺大錢的路子,用來做個雙保險。
有了前四個網站做推廣,又有前世的臉書和QQ空間可以抄,社交網站必然火爆起來。
到時候上線一些社交遊戲,比如偷菜,搶車位,在遊戲裡加上收費點,就能實現流量變現。
實在不行還可以出售一部分股權,立即換來大筆現金。
所以。
綜合來看,做網站是排在整個計劃最前面的。
原本!
林子恆得去重溫網頁製作技術。
耗費心力設計網站結構與頁面布局。
再用網頁三劍客製作頁面,用Html、ASP、SQLSever等語言最佳化和完善。
最後,進行耗時耗力的安全測試。
需要的精力和時間,簡直海了去!
現在可好!
直接看到一個合乎心意的。
恰好他又懂點安全技術。
就像色狼發現自己被窩有個陌生美女!
那還有啥好說的?
直接上!
林子恆接下來的任務就是:攻入目標網站後台,複製全站資料。
把目標網站複製到本地,稍稍修改一些程式碼,把圖片全部換成自己的,就能獲得一個新網站。
在這年月,這麼做的人已經有了,但並不多。
其他人不是不想,而是能力達不到。
林子恆想到就做。
馬上開始回憶這個年月的網站漏洞。
過了片刻,他在網址後面加了一個單引號。
這是測試SQL隱碼攻擊最粗暴的辦法。
回車。
頁面彈出了一個資料庫報錯資訊。
有戲。
但是,當他嘗試注入不同資訊時,返回的結果居然一樣。
這說明,這個網站的程式碼里雖然存在注入點,但已做了引數型別檢查,把字串型別的注入漏洞堵住了。
他又嘗試在連結里加「%27」之類的URL編碼繞過,照樣失敗。
只能再換手段。
他把目標轉向站內搜尋框。
剛才他已發現,對方用的是GET方式提交,關鍵詞直接出現在網址里。
他在搜尋詞裡加了一段程式碼,試圖把資料庫里的資料強行顯示在網頁上,但頁面返回了一片空白。
他又換了好幾個常見的表名去試,比如「使用者」、「會員」、「管理員」之類的,全都不行。
這說明,這個搜尋功能可能遮蔽了這類操作,或者是資料庫里根本沒有常用表名。
但他毫不氣餒。
他再次更換目標。
這次是留言板。
在留言內容里夾帶了一段網頁尾本程式碼,提交。
頁面彈出一個提示框。
很明顯,站長在這方面已經做了預防。
林子恆卻沒放棄。
因為他注意到,留言板的網址里有一個「頁碼」引數。
page=1。
他把「page=1」改成「page=1」「and」「1=1」,頁面正常顯示。
改成「page=1」「and」「1=2」,頁面報錯了。
這說明,這個頁碼引數存在一個數字型的注入漏洞。
他來了精神,開始用排序語句逐列試探這個查詢返回了多少列資料。
試到按第6列排序的時候頁面報錯,說明查詢結果一共是5列。
然後他開始構造資料提取語句。
先試著從資料庫的系統表裡面提取資訊。
——如果網站用的是某種大型資料庫的話,這個系統表里記錄著所有使用者表的名字。
頁面正常返回了數字,沒有報錯。
說明後台確實用的是那種大型資料庫。
但系統表里的具體內容沒有在頁面上顯示出來,可能是網頁模板只取了第一行資料來展示。
他換了一種寫法,去探測系統表里是否存在使用者建立的表,頁面返回正常。
說明確實存在使用者表。
然後他開始一個一個地猜表名。
試到「會員」的時候,頁面出現了異常——說明這個表是存在的。
接著猜欄位名,試到「使用者名稱」和「密碼」的時候都出現了異常。
表名和欄位名都確認了。
他開始構造最終的攻擊語句,讓網頁把會員表里第一條記錄的使用者名稱和密碼顯示出來。
頁面重新整理。
這一次,原本顯示數字的位置,變成了「admin」和一串32位的字串。
字串是使用者密碼經過加密處理後的雜湊值。
成了。
林子恆長長出了口氣。
他拿到了管理員的帳號和密碼雜湊值。
雖然雜湊值無法還原,但他並不需要管理員密碼。
既然已經能夠操控資料庫里的查詢語句,他就可以直接往資料庫里插入一條新的管理員記錄,把自己的帳號加進去。
但是這樣容易觸發警報,他選擇先穩一手。
他先記下網站程式檔案的物理路徑,然後在URL里用「../」之類的路徑序列跳出網站根目錄,去訪問伺服器系統目錄下的日誌檔案。
再透過讀取日誌的最後更新時間,來判斷管理員是否線上。
很幸運!
管理員並不線上,而且是下午五點多離線的。
現在已是晚上八點四十,管理員應該不會上線了。
結論:今晚就是最佳動手時間!
林子恆立即建立一個新帳號,再給這個帳號賦予網站管理員許可權。
重新登入該帳號,發現頁面多出一個連結:管理員入口。
點選進入。
頁面切換以後,看到了伺服器後台!
他的第一個想法就是做網路遊戲。
畢竟,好網遊等於印炒機。
然後發現一個問題!
——他沒錢打造網路遊戲開發團隊,做不了常規網遊。
他只好退而求其次,決定一個人做,做個純文字網遊。
不是那種輸入指令才能操作的文字MUD。
而是使用鍵盤和滑鼠操作、擁有簡單介面、遊戲內容全部是文字的網路遊戲。
可以看作文字版《傳奇》。
但是新問題隨之而來。
當前國內的文字網遊都是文字MUD,全是免費的。
林子恆做的這個文字網遊,表面上看只是操作方式最佳化了。
比起文字mud,優勢不是很大。
不會有人出高價來代理它。
這就需要林子恆自己推廣和運營。
好在林子恆前世也和運營部門打過交道,知道一些關鍵點。
他很快做出決定,先做四到五個網站。
第一個是導航網站,用來控制流量入口。
第二個是遊戲類論壇,用來聚攏遊戲玩家。
第三個是世界排行榜網站,用來搶奪標準定義權。
第四個是線上翻譯和學習資料網,用來吸引大學生眼球。
把這些網站做好了,他就有了推廣渠道。
還能精確找到最有意願玩遊戲的使用者,以及付費能力不弱的網遊潛在使用者。
順便在網路方面,打下一塊根據地。
第五個網站是社交網站。
全網首發更新𝘛𝘞看書網→𝘴𝘩𝘶.𝘵𝘸
為了避免金點子被人抄襲,必須等到前四個網站取得一定成績,才能把它做出來。
這是另一條賺大錢的路子,用來做個雙保險。
有了前四個網站做推廣,又有前世的臉書和QQ空間可以抄,社交網站必然火爆起來。
到時候上線一些社交遊戲,比如偷菜,搶車位,在遊戲裡加上收費點,就能實現流量變現。
實在不行還可以出售一部分股權,立即換來大筆現金。
所以。
綜合來看,做網站是排在整個計劃最前面的。
原本!
林子恆得去重溫網頁製作技術。
耗費心力設計網站結構與頁面布局。
再用網頁三劍客製作頁面,用Html、ASP、SQLSever等語言最佳化和完善。
最後,進行耗時耗力的安全測試。
需要的精力和時間,簡直海了去!
現在可好!
直接看到一個合乎心意的。
恰好他又懂點安全技術。
就像色狼發現自己被窩有個陌生美女!
那還有啥好說的?
直接上!
林子恆接下來的任務就是:攻入目標網站後台,複製全站資料。
把目標網站複製到本地,稍稍修改一些程式碼,把圖片全部換成自己的,就能獲得一個新網站。
在這年月,這麼做的人已經有了,但並不多。
其他人不是不想,而是能力達不到。
林子恆想到就做。
馬上開始回憶這個年月的網站漏洞。
過了片刻,他在網址後面加了一個單引號。
這是測試SQL隱碼攻擊最粗暴的辦法。
回車。
頁面彈出了一個資料庫報錯資訊。
有戲。
但是,當他嘗試注入不同資訊時,返回的結果居然一樣。
這說明,這個網站的程式碼里雖然存在注入點,但已做了引數型別檢查,把字串型別的注入漏洞堵住了。
他又嘗試在連結里加「%27」之類的URL編碼繞過,照樣失敗。
只能再換手段。
他把目標轉向站內搜尋框。
剛才他已發現,對方用的是GET方式提交,關鍵詞直接出現在網址里。
他在搜尋詞裡加了一段程式碼,試圖把資料庫里的資料強行顯示在網頁上,但頁面返回了一片空白。
他又換了好幾個常見的表名去試,比如「使用者」、「會員」、「管理員」之類的,全都不行。
這說明,這個搜尋功能可能遮蔽了這類操作,或者是資料庫里根本沒有常用表名。
但他毫不氣餒。
他再次更換目標。
這次是留言板。
在留言內容里夾帶了一段網頁尾本程式碼,提交。
頁面彈出一個提示框。
很明顯,站長在這方面已經做了預防。
林子恆卻沒放棄。
因為他注意到,留言板的網址里有一個「頁碼」引數。
page=1。
他把「page=1」改成「page=1」「and」「1=1」,頁面正常顯示。
改成「page=1」「and」「1=2」,頁面報錯了。
這說明,這個頁碼引數存在一個數字型的注入漏洞。
他來了精神,開始用排序語句逐列試探這個查詢返回了多少列資料。
試到按第6列排序的時候頁面報錯,說明查詢結果一共是5列。
然後他開始構造資料提取語句。
先試著從資料庫的系統表裡面提取資訊。
——如果網站用的是某種大型資料庫的話,這個系統表里記錄著所有使用者表的名字。
頁面正常返回了數字,沒有報錯。
說明後台確實用的是那種大型資料庫。
但系統表里的具體內容沒有在頁面上顯示出來,可能是網頁模板只取了第一行資料來展示。
他換了一種寫法,去探測系統表里是否存在使用者建立的表,頁面返回正常。
說明確實存在使用者表。
然後他開始一個一個地猜表名。
試到「會員」的時候,頁面出現了異常——說明這個表是存在的。
接著猜欄位名,試到「使用者名稱」和「密碼」的時候都出現了異常。
表名和欄位名都確認了。
他開始構造最終的攻擊語句,讓網頁把會員表里第一條記錄的使用者名稱和密碼顯示出來。
頁面重新整理。
這一次,原本顯示數字的位置,變成了「admin」和一串32位的字串。
字串是使用者密碼經過加密處理後的雜湊值。
成了。
林子恆長長出了口氣。
他拿到了管理員的帳號和密碼雜湊值。
雖然雜湊值無法還原,但他並不需要管理員密碼。
既然已經能夠操控資料庫里的查詢語句,他就可以直接往資料庫里插入一條新的管理員記錄,把自己的帳號加進去。
但是這樣容易觸發警報,他選擇先穩一手。
他先記下網站程式檔案的物理路徑,然後在URL里用「../」之類的路徑序列跳出網站根目錄,去訪問伺服器系統目錄下的日誌檔案。
再透過讀取日誌的最後更新時間,來判斷管理員是否線上。
很幸運!
管理員並不線上,而且是下午五點多離線的。
現在已是晚上八點四十,管理員應該不會上線了。
結論:今晚就是最佳動手時間!
林子恆立即建立一個新帳號,再給這個帳號賦予網站管理員許可權。
重新登入該帳號,發現頁面多出一個連結:管理員入口。
點選進入。
頁面切換以後,看到了伺服器後台!