第七章 活生生的黑客,活生生的入侵(下)

關燈
我們報告會的主題是網絡安全,剛才的入侵,隻是為了告訴大家安全有多麼的重要。

    怎樣能讓自己的電腦絕對安全,這才是我要講的重點。

    可能現場的很多同學都會有些疑問,說看你剛才的入侵,好像也不太麻煩,那防範入侵會不會也很簡單呢?” cobra笑着,“其實這樣的想法一點都沒錯,安全比入侵要簡單得多,安全在于平時的一點一滴,這些都是可以養成習慣來做到的;而入侵卻需要極不尋常的靈感,以及成千上萬次的試驗,這不是每個人都能做到的。

    ” 似乎是怕衆人不相信,cobra重新又演示了一下1=1和1=2的問題,網頁和剛才的顯示一樣,一次正常顯示,一次提示錯誤。

    “現在,就請大家看看我是怎麼來修複這個漏洞的!” cobra再次用後門聯接到那台服務器,找到論壇程序的源代碼文件,打開了,卻隻修改了一句,現場的人看得很清楚,他就是往裡面添加了幾個字符。

    但奇迹就發生了,cobra保存了論壇的代碼文件後,他重新再打開論壇,這次不管是1=1,還是1=2,網頁統統都顯示正常了。

     “網頁全都顯示正常,你還能得到什麼信息呢?”cobra笑着問大家。

     胡一飛的下巴都掉了下來,不會吧,就這幾個字符,漏洞就瞬間消失了,這下入侵的人就要傻眼了,别說是admin,你就是問管理員的賬号是不是“白癡”“弱智”“狗屎”,網頁同樣都會顯示正常。

     “當然,我還可以這樣修改!”cobra又打開那個源文件,删掉剛才添加進入的字符,往下順了幾行代碼,往那裡插進了一個符号。

    這次更神奇,等他保存好,再去進行sql注入,不管是1=1,還是1=2,網頁全都提示錯誤,隻有輸入正确的網址,不在網址後面添加任何多餘的語句,網頁才會正常顯示。

     “大家看到了吧,安全不安全,就在于你多寫或少寫幾個字符而已!”cobra露出笑容,“所以,我們才經常說:安全與不安全之間,隻隔了一個字母!” 會場内掌聲雷鳴,cobra的精彩表演讓大家很是折服。

     按照原來的安排,cobra本來還要表演溢出攻擊的防範,結果現場的人情緒都被調動了起來,僅在這個sql注入上,就提了很多問題。

     cobra旁邊坐着的胖子,笑得嘴巴都合不攏了,現場的效果比預計的要好了很多,看看差不多了,他就站起來,打斷了現場的提問,“因為報告會的時間有限呢,這個提問環節就算是結束了,接下來,由我為大家來介紹一下網絡安全這個産業目前的情況,以及前景預測!” “先作個自我介紹,我是華鋒網絡安全科技有限公司的總經理,我叫嚴鋒!”胖子笑眯眯對全場鞠躬,“我勉強算是個業内人士,但給大家來做這個報告,心裡還是有點忐忑,
0.077154s