第62章 六氟化鈾
第62章 六氟化鈾
“師傅,你這是解析出來了?”
“對,花了這么多天的功夫,我終于找到它了,這才是程序調(diào)用的主程序!”
“什么意思?”
“也就是說整個(gè)病毒程序是由它控制的,我之前看到的那個(gè)功能,只不過是它的一小部分!你看這里了嗎?它會(huì)不斷的探查系統(tǒng),然后根據(jù)系統(tǒng)的情況,從外界調(diào)取所用的資源?”
“你的意思是說?”
“對!我之前還是大意了,這款病毒不只能感染工業(yè)設(shè)備,普通的家用機(jī)也行,你看這一段才有意思,它會(huì)訪問設(shè)備上的所有硬件。哇,連鍵盤的敲擊記錄都會(huì)被記錄下來,然后還能自己生成數(shù)據(jù)庫文件?”
陳青峰還沒有完全把flame.x解析出來。
但是現(xiàn)在它發(fā)現(xiàn),這個(gè)病毒簡直就是一個(gè)超強(qiáng)的武器庫。
而且這個(gè)武器庫還可以根據(jù)戰(zhàn)場的情況不斷的加裝新的武器。
甚至陳青峰還看到這個(gè)武器庫可以加載新的漏洞調(diào)用文件。
漏洞!
這可是個(gè)好東西,要是有什么新奇的漏洞,只要報(bào)告上去,就可以光明正大的掙錢了。
于是陳青峰順著訪問漏洞的網(wǎng)址搜索了起來。
不過這個(gè)網(wǎng)址有些特殊。
從外表上看只是一串不規(guī)則的字符串。
然而陳青峰畢竟在計(jì)算機(jī)行業(yè)干了這么多年。
他明白,并不是世界上所有的訪問協(xié)議都是HTTP的。
有一些訪問協(xié)議是基于其他的未知協(xié)議。
陳青峰稍微研究了下,他覺得自己手上應(yīng)該沒有可以訪問這種協(xié)議的瀏覽器。
那么唯一的方式就是偽造一個(gè)信息包發(fā)過去,看看對方能回復(fù)過來什么。
想到了這里,陳青峰開始利用抓包工具調(diào)用這段程序,看看它到底能發(fā)出什么樣的信息包。
果然,當(dāng)抓包工具抓取到信息的加密內(nèi)容之后。
陳青峰又調(diào)試了很久,才終于把信息包修改成了他想要的格式。
陳青峰把偽造的信息包放在了自己的電腦上,這樣就可以在不受病毒干擾的情況下,看看對方服務(wù)器會(huì)做出什么樣的反應(yīng)。
就這樣,一個(gè)模仿和偽造的信息被陳青峰發(fā)送了出去。
幾毫秒之后?陳青峰的電腦上果然受到了服務(wù)器的響應(yīng)。
看到響應(yīng)的格式,陳青峰忍不住笑出了聲。
果然找到規(guī)律之后,一切都變得順利了。
這個(gè)世界大部分的遠(yuǎn)程連接都需要openSSL的協(xié)助。
又是openSSL!
陳青峰之前找到的的漏洞剛好用得上。
于是他就故伎重施,拼湊新的信息包,然后。偽造成心跳包發(fā)送給遠(yuǎn)程的服務(wù)。
果然,得到的回應(yīng)是64KB的隨機(jī)內(nèi)存信息。隨后陳青峰在里面找到了一個(gè)疑似管理員的賬號。
用open SSL遠(yuǎn)程連接上去之后,陳青峰果然獲得了登陸權(quán)限。
然后他居然驚訝的發(fā)現(xiàn)列表上顯示出了上千個(gè)漏洞信息。
趙長安此時(shí)已經(jīng)顧不得自己手上的工作了。
就算看不懂陳青峰在干什么?他還是湊過來想看看熱鬧。
“師父,這都是什么?”
“漏洞列表?看看這個(gè),用于蘋果系統(tǒng)的遠(yuǎn)程管理權(quán)限漏洞?”
<div class="contentadv"> 陳青峰有些驚訝,因?yàn)樘O果系統(tǒng)很少出現(xiàn)這種級別的漏洞。
于是他打開網(wǎng)頁,稍微搜索了一下。然后發(fā)現(xiàn),這個(gè)漏洞居然是之前沒有報(bào)告過的?
“你手機(jī)是蘋果的嗎?”
“是。吭趺戳?”
“讓我試一下!”
陳青峰查看了一下趙長安手機(jī)的IP地址!
然后試著用這種漏洞留下的方式,很快趙長安就驚訝的發(fā)現(xiàn)自己的手機(jī)頁面居然自己翻動(dòng)了起來,甚至連開機(jī)密碼都直接跳過了!
“你……你這是怎么做到的?”
“不是我怎么做到的,是這上面的漏洞列表教我的?”
“什么意思?”
“要是我猜的不錯(cuò)的話,我們一下子找到了上千的零日漏洞?”
“零日漏洞?師父,你能不能說點(diǎn)我能聽得懂的?”
“就是沒有人報(bào)告過,官方也不知道,沒有任何補(bǔ)丁程序可以封住的漏洞?這些漏洞很值錢,保守估計(jì),剛才控制你手機(jī)的那個(gè)漏洞,起碼能值20萬美元?”
“那這里有……”
陳青峰立刻警惕了起來,這個(gè)世界上誰有這么大的能力搜集這么多的零日漏洞?
他猛然間打開了服務(wù)器的log信息。
然后觀察著服務(wù)器里的訪問內(nèi)容?緊接著陳青峰又建立起了服務(wù)器的所有文件。
他已經(jīng)意識到了,不管怎么樣,這個(gè)服務(wù)里存在的都是有價(jià)值的東西。
出乎陳青峰的意料,整個(gè)服務(wù)器里面的內(nèi)容并不多。粗略估計(jì)只有65兆左右。
也就是說整個(gè)病毒完整的形態(tài)大概只有65兆。
陳青峰很快把這些資源包全都下載了下來。
然后清理痕跡,退出了登錄。
緊接著他斷開網(wǎng)絡(luò),然后就迫不及待的查看起了自己下載下來的這些資源。
剛才看到了上千個(gè)零日漏洞,光是那一刻,陳青峰就有些警覺了。
這世界上只有一個(gè)黑客組織可以拿到這么多的未公開漏洞。
那就是某個(gè)國家的情報(bào)組織。
陳青峰不知道自己剛才冒犯了誰?但他知道就在剛才那短短幾分鐘的時(shí)間里,他可能已經(jīng)在鬼門關(guān)里走了一遭。
陳青峰查看著自己剛才讀懂的那段程序里的內(nèi)容。
突然在說明文檔里找到了一個(gè)單詞UF6
“Uf6是什么意思?”
陳青峰腦門已經(jīng)冒汗了,他本能的覺察到這東西不是什么簡單的東西。
于是他趕緊坐到了趙長安的身邊,然后雙手在瀏覽器的輸入口輸入了起來。
當(dāng)瀏覽器把結(jié)果返回來的時(shí)候,陳青峰卻認(rèn)真的讀了起來。
UF6——六氟化鈾,用途為用作核燃料,是鈾的惟一穩(wěn)定的氣態(tài)化合物,廣泛用于鈾同位素分離廠的供料。
“同位素分離?”
陳青峰的手指突然僵住了。
然后他直接在鍵盤上搜索起了核燃料離心機(jī)!
“師父你……”
趙長安在一旁看的納悶,陳青峰連忙瞪了他一眼,做了一個(gè)閉嘴的手勢。然后他在鍵盤上輸入起了工業(yè)用離心機(jī),S7-315和S7-417!
片刻的功夫,陳青峰和趙長安看著電腦屏幕上的結(jié)果,兩人終于意識到,那個(gè)中東人為什么要給他們200萬美元了?
(https://www.dzxsw.cc/book/99710992/137173775.html)
1秒記住大眾小說網(wǎng):www.dzxsw.cc。手機(jī)版閱讀網(wǎng)址:m.dzxsw.cc