第552章 漏洞百出(中)

高克斯破解了自動取款機(ATM),只要輕輕地按下回車鍵,鈔票就不斷吐出,凸顯了民衆以爲牢不可破的金融裝置,其實能被黑客輕鬆破解,這個消息也被官方進行了報道。

“高克斯成功地讓ATM機掉錢,黑客的實力是可怕的!”官方報道中只有這條短短地消息,但是卻讓全世界在關注這件事的網民都瘋狂了。

“我擦,要是我是高克斯的話,每天都搞一些錢回去,幹嘛拿來發布呀,這漏洞太有愛了!”Root忍不住喊道。

“你們別想了,人家可不差錢的,找到一個這樣的漏洞,銀行那方得給他多少錢,而且他是Black Hat 的官方人員,做個演示而已。”細水長流回答道。

“可是這樣好有面子呀!哈哈。”小榕也不禁說道。

“等着吧,黃非還沒有上場呢,更有面子的在後面!”於文說道。

因爲演示了ATM機自動吐錢的漏洞,高克斯得到了官方的的高度讚賞,因爲這個破解秀讓大家歎爲觀止,輕輕地按一下回車鍵,錢就能自動吐出來,看着一張張吐出來的錢,是多麼愜意的一件事。

“謝謝大家!”高克斯的表演完畢了,ATM哪裡上來的也從哪裡降下去了,高克斯在衆人注視下走下了臺。

接下來出場的是Nday組織,他們來這裡的第一個目的就是賣軟件,第二個目的就是發佈微軟系統4個比較危險的漏洞。

Nday組織再次登臺,阿爾德這一次面帶笑容,還跟大家打了招呼,“第一個漏洞是微軟的IE漏洞,下面請看演示。”阿爾德直接親自上場,插入U盤,直接從U盤那裡運行早已經編寫好的漏洞EXP程序,“這是針對IE6和IE7的漏洞,目前IE8暫時不受此漏洞影響!”只見阿爾德打開了程序,第一行輸入了IP段,第二行輸入了木馬的下載地址,點擊了掃描,一下子就掃描到了一大堆的IE6的用戶和IE7的用戶,接着他隨便選擇了一個IP,點擊了“注入”按鈕,不一會兒,他打開了一個遠程控制軟件,剛剛那個被注入的IP的電腦用戶瞬間成爲了他的肉雞,接下來他連接選擇了多個IP,結果一樣,依靠着這個危害極大的漏洞,有無數的用戶將會成爲黑客肉雞。

鮑裡克這個時候驚了。

與此同時,阿爾德立刻表示,IE在特定情況下,有可能訪問已經被釋放的內存對象導致任意代碼執行,該漏洞可以被用來進行網頁掛馬,也就是可以遠程下載黑客的木馬文件。“目前我們已經把漏洞命名爲“Aurora”(極光)的0day!”阿爾德說完後自覺地把這個漏洞的EXP和相關信息留在了官方專用保存技術漏洞信息盤符,阿爾德新建立了“Nday”文件夾,漏洞文件就保存在這裡面。

微軟又爆0day的消息迅速在互聯網蔓延開來,這都不需要傳播的!這一下,最高興的無疑就是華夏的那些殺毒軟件廠商了,因爲他們又有得忙了。

“第二個漏洞是Word溢出,用戶在使用Word的過程中,文檔會掃描系統的隱秘處,這裡存在着致命的攻擊漏洞!”阿爾德說完,又打開了U盤盤符,運行了這個漏洞的EXP。

測試的結果讓人震驚,依舊是通殺的漏洞,看來微軟這一次並不好受了,Nday組織之所以把漏洞免費放出,那是因爲這是參加黑帽子大會必須的,沒有沒邀請的人如果想要加入,那就必須到場時發佈漏洞超過3個才行。

“鮑裡克先生,看來不妙呀,我們的這兩個漏洞很嚴重呀!”坐在鮑裡克身邊的那名男子焦急地說道。

鮑裡克心裡面本來就很煩了,如今再這麼一說,就更煩了,“到時候我們會出應急補丁的,沒必要擔心!外面的人拿不到EXP沒利用價值,僅僅知道IE有漏洞的人多了去了。”鮑裡克依舊偏執。

第二個漏洞就要介紹完了,接下來阿爾德退了一步,讓他們組織裡面的成員馬克去演示,“馬克,交給你了!”阿爾德拍了拍馬克的肩膀,後者點了點頭。

“大家好,我是馬克!第三個漏洞依舊來自微軟,這個漏洞相對來說漏洞範圍比較小,只針對華夏國用戶,也是一個IE漏洞。”馬克說道。

李華愣了一下,又是IE漏洞,看來IE漏洞真的很好找,連他自己都發現了一個更何況這些人了。

“衆所周知,華夏的網上銀行機制都是要求用戶通過SSL認證的方式,通過證書的驗證登錄銀行網站的,而且SSL證書目前只支持IE內核!”馬克移動了鼠標,繼續說道:“這個漏洞是IE6的漏洞,其他版本沒有這個漏洞,因爲驗證SSL證書的時候,使用IE6的用戶會產生一些Cookies,而IE6沒有優化,而且提供緩存,造成了瀏覽器卡住的現象,這個時候,就會想卡住網頁的服務器發出請求,這樣一來,漏洞就出現了,只要請求的那個服務器反饋回一個小小的木馬文件,用戶立刻就會中招!”馬克按照着介紹的功能,完完全全地演示了一遍,當人們看到的結果果真如此的時候,一個個都驚呼,IE漏洞還真的挺多的。

介紹完了第三個漏洞,接下來Nday組織再一次發佈了一個高危漏洞,關於火狐瀏覽器的漏洞,看來Nday組織很喜歡鑽研瀏覽器的漏洞,也確實,因爲瀏覽器是對外交流的窗口,每個人必須用的東西,在這裡,可以獲得巨大的利益。

“火狐瀏覽器把JavaScript腳本的功能發揮到了極致,訪問速度一流,打開網頁的方式都是先出現文字再顯示圖片的,接下來我們發佈的這個漏洞就是關於,JavaScript腳本溢出的!”馬克說道。

“我們沒有編寫這個漏洞的EXP,不過看我的演示,相信大家都會懂的!”馬克運行了火狐瀏覽器,由於火狐瀏覽器提供了豐富的腳本插件,在腳本上找到了名字爲Not JavaScript的插件,直接安裝了以後,這樣一來,訪問網頁以後所有的JavaScript腳本都被禁止了。

只要通過這個,找到一個目標,目標的電腦上必須安裝了火狐瀏覽器,直接在瀏覽器上輸入對方的IP地址,加上3322端口,就可以查看對方電腦的信息了,這是一個致命的,可以讓用戶的隱私曝光。

在Nday組織介紹完了三個漏洞以後,現場響起了熱烈的掌聲,他們雖然被業內人士稱爲互聯網定時炸彈,不過這個定時炸彈也有溫和的一面。

這一次Nday組織公佈的四個漏洞中微軟的佔了三個,其中IE的漏洞就佔了2個,可想而知IE就是一個安全隱患,特別是IE6,停止IE6的使用刻不容緩了。

其實鮑裡克也算是比較釋然了,畢竟每一次到了這個環節,微軟的漏洞佔有量一直都達到70%的,也就是十個之中肯定有7個屬於微軟的漏洞。

這樣也來,完善系統的同時,每週還可以發佈一些漏洞補丁,但前提是漏洞沒有危害到用戶之前。

接下來曰國的黑客代表宇村宏次上去了,今天他也要公佈一個漏洞,一上去以後就笑容滿面,其實這是肯定的,誰叫人家的軟件被谷歌以1億美元的天價買走了呢。

“下面我帶來的是微軟的信息服務漏洞,通過這個漏洞黑客可以在用戶的電腦上掛馬,下面請看演示。”宇村宏次說完了以後,操作起了電腦來,只見他打開了自己閃盤裡面早已經準備好的工具,其實這個工具很普遍了,在黑客界都比較有名的掃描工具,幾乎每個黑客電腦上都會有這個掃描工具“S-can”。

運行了以後輸入官方的IP地址進去掃描,過了大約1分鐘以後,掃描的結果出來了,掃描器上顯示沒有任何問題,但是隻見宇村宏次打開了黑帽子大會的官方主題網站,使用了SQL溢出的方式檢測網站是否有溢出漏洞,結果依舊是沒有任何問題,那麼他應該從什麼地方入手利用這個漏洞呢,發揮的方式很多種,只要知道病在什麼位置而已,當然,這個病是指漏洞。

宇村宏次使用了IIS服務器信息嗅針,果然檢測出了IIS信息服務器的具體信息,因爲官方主題網站搭建在Windows 服務器上,而Windows的服務器系統一般都是2003或者最新的2008,兩個系統版本IIS信息服務是必須裝的。

但是讓大家不解的是,即使發現了這些信息,又能幹什麼呢?

只見宇村宏次又打開了一個曰文名字的黑客工具,輸入了從IIS服務器反饋出來的一些有用的信息之後,彈出了一個OK的提示,衆人都不知道他在幹什麼,葫蘆裡賣得是什麼藥。

第47章 果然是你第137章 又見艾薇兒第151章 鉛球比賽(上)第665章 報復行動第381章 辦事的效率第431章 誰是誰非?第158章 轟動效應第444章 E-X程序病毒(中)第530章 收復獨龍幫第382章 及時雨第656章 對M國的警告(中)第574章 趙婷的計劃第387 頗有好感第207章 分解病毒第171章 超水準決賽第593章 面試路上第388章 愛心早餐第537章 熱烈,溫存。第319章 林家隕,大洗牌!第341章 神出鬼沒(上)第96章 街頭籃球第250章 龍在怒吼,致命一擊第405章 大計劃(下)第161章 兩個人的對決(上)第413章 臨時決定第628章 米菲兒第283章 打架,打架,打架!第528章 登機,去拉斯維加斯!第210章 黑馬發威第433章 暗河第184章 天外有天第71章 招聘?第599章 DNS劫持事件第637章 劍橋城的噩夢(下)第263章 身份明瞭第269章 思琪走了第120章 我沒興趣第675章 對抗米高梅(上)第311章 衆商雲集第309章 色心未眠第51章 一口痰的事(中)第145章 校運會開幕(下)第454章 獲得超級材料第207章 分解病毒第390章 找工作?第142章 爛攤子第423章 營救行動第103章 小兵吃大將第444章 E-X程序病毒(中)第682章 龍的咆哮(上)第544章 軟件大比拼(上)第99章 全國破解大賽(上)第642章 重逢(上)第593章 面試路上正文引子第627章 貴族的晚會第21章 以龍的名義(上)第65章 艾薇兒第612章 生死搏鬥(上)第686章 超級網絡風暴(2)第530章 收復獨龍幫第344章 征服女神(下)第413章 臨時決定第393章 餓狼襲擊第510章 被跟蹤第607章 大反擊第359章 龍的怒嚎!(下)第440章 源頭第569章 黑客們的晚會第304章 神龍網絡公司(上)第176章 哈韓一族第697章 世紀網絡大戰(上)第318章 龍門之夜(下)第156章 感情與車第六百六百六十七章 危險危險中第73章 購車買房(一)第486章 拼了第52章 一口痰的事(下)第401章 雙龍第384章 加倍奉還(上)第248章 攻勢第538章 上帝在眼前第676章 對抗米高梅(下)第692章 HackerPig威武第287章 看看什麼叫做轟炸(下)第229章 聚餐第625章 緊急關頭第439章 貧困的鄉野第661章 歸來了(上)第668章 危險,危險!(下)第124章 一招制敵第250章 龍在怒吼,致命一擊第506章 最後的決賽(5)第298章 血腥之夜(下)第689章 超級網絡風暴(5)第160 跳高比賽(下)第254章 神秘少年(下)第215章 約翰-第521章 最高科學技術獎(下)第85章 表哥
第47章 果然是你第137章 又見艾薇兒第151章 鉛球比賽(上)第665章 報復行動第381章 辦事的效率第431章 誰是誰非?第158章 轟動效應第444章 E-X程序病毒(中)第530章 收復獨龍幫第382章 及時雨第656章 對M國的警告(中)第574章 趙婷的計劃第387 頗有好感第207章 分解病毒第171章 超水準決賽第593章 面試路上第388章 愛心早餐第537章 熱烈,溫存。第319章 林家隕,大洗牌!第341章 神出鬼沒(上)第96章 街頭籃球第250章 龍在怒吼,致命一擊第405章 大計劃(下)第161章 兩個人的對決(上)第413章 臨時決定第628章 米菲兒第283章 打架,打架,打架!第528章 登機,去拉斯維加斯!第210章 黑馬發威第433章 暗河第184章 天外有天第71章 招聘?第599章 DNS劫持事件第637章 劍橋城的噩夢(下)第263章 身份明瞭第269章 思琪走了第120章 我沒興趣第675章 對抗米高梅(上)第311章 衆商雲集第309章 色心未眠第51章 一口痰的事(中)第145章 校運會開幕(下)第454章 獲得超級材料第207章 分解病毒第390章 找工作?第142章 爛攤子第423章 營救行動第103章 小兵吃大將第444章 E-X程序病毒(中)第682章 龍的咆哮(上)第544章 軟件大比拼(上)第99章 全國破解大賽(上)第642章 重逢(上)第593章 面試路上正文引子第627章 貴族的晚會第21章 以龍的名義(上)第65章 艾薇兒第612章 生死搏鬥(上)第686章 超級網絡風暴(2)第530章 收復獨龍幫第344章 征服女神(下)第413章 臨時決定第393章 餓狼襲擊第510章 被跟蹤第607章 大反擊第359章 龍的怒嚎!(下)第440章 源頭第569章 黑客們的晚會第304章 神龍網絡公司(上)第176章 哈韓一族第697章 世紀網絡大戰(上)第318章 龍門之夜(下)第156章 感情與車第六百六百六十七章 危險危險中第73章 購車買房(一)第486章 拼了第52章 一口痰的事(下)第401章 雙龍第384章 加倍奉還(上)第248章 攻勢第538章 上帝在眼前第676章 對抗米高梅(下)第692章 HackerPig威武第287章 看看什麼叫做轟炸(下)第229章 聚餐第625章 緊急關頭第439章 貧困的鄉野第661章 歸來了(上)第668章 危險,危險!(下)第124章 一招制敵第250章 龍在怒吼,致命一擊第506章 最後的決賽(5)第298章 血腥之夜(下)第689章 超級網絡風暴(5)第160 跳高比賽(下)第254章 神秘少年(下)第215章 約翰-第521章 最高科學技術獎(下)第85章 表哥