第七十八章 單向解密
弄了半個來小時,胡一飛終於是搞定了外網進內網,已經能夠看到大道科技企業內部的機器,現在剛好還沒上班,他搜索出來幾台內網的電腦,都是很重要的機器,這些機器一般都會24小時運行,除了例行維護外,是不會關機的。
狼蛛的材料上寫了,入侵內網的機器有很多種方法,竊聽賬號密碼最靠譜,種馬下毒最為行之有效,遠程登錄的法子反而不行,因為個人作系統一般是不允許多用戶同時登錄的。
種馬下毒,胡一飛一樣都不會,遠程登錄就只用使用神器了,狼蛛所說的限制,倒是不適用於神器,之前自己監控段宇小麗的電腦,他們安裝的也是個人作系統,在神器面前,根本不存在什麼多用戶登錄的限制。
胡一飛想了想,就退出大道科技的服務器,先從網上找到了一個文件粉碎工具,和趙兵昨晚使用的那款是一模一樣的,趙兵是高手,他使用這個工具來粉碎文件,應該是可以信賴的。
在心中再琢磨了一下流程,胡一飛就準備動手了,先用神器進入大道的網關服務器,然後再下載神器,鏈接他們的內網電腦,最後粉碎神器,清理曰志。
「不對啊!」
胡一飛剛要鏈接,又想起一件很重要的事情,神器一旦進入工作模式,自己就不會退出,到時候總不能再關機吧!萬一大道科技內網有幾百台電腦,運氣不好的好,自己豈不是要把所有的電腦都關一遍能找到趙兵的電腦。
「曰啊曰啊!」胡一飛抓著頭,自己策劃了一晚上的行動,竟然還沒來得及行動就失敗了。他這才發現擁有神器甚至還不如那些基本功紮實的小黑客,自己有神器,能搞定一切,卻單單就搞不定內網的機子,除非是自己就在對方的內網裡頭!回過頭來看,當時狼蛛提供的方法是最為靠譜的,可惜自己太相信神器了,以致白白浪費了那麼多的時間。
胡一飛現在不想跟趙兵繼續撕扯下去了,就是用狼蛛的辦法,一時半會也未必能成功,自己運用不純熟,露了餡的話,就更麻煩了。
想了半天,胡一飛就打起了目前搜索出來的這幾台內網電腦的主意,他決定蒙一次,就關一次機,看看能不能從對方的電腦上獲取什麼信息,最後,他選定了一台名字叫做XX的電腦。
在對方的網關服務器上用神器再連接內網電腦,還有點二層跳板的意思,胡一飛這麼想著,就看到了那台XX電腦的畫面。
二話不說,直接進入工作模式,胡一飛就在這台電腦上翻了起來,希望能找到一些線索,所有的盤都翻遍了,最後只找到一份員工名錄,這個對胡一飛還有點用,其餘全是大道科技公司的各種資料、報表什麼的,對於胡一飛的目的來說,這些沒有一點利用的價值。
胡一飛翻了翻,在員工名錄裡找到了趙兵的資料,有照片,有聯繫方式,甚至連趙兵的家庭住址也有,胡一飛大喜,準備把這些都記下來,轉念一想,自己又不是上門砍人,記這些有什麼用?
一時想不出什麼好辦法,胡一飛就把這些員工名錄統統打包,發回了自己的信箱。
重新翻了一遍,再無收穫,胡一飛暗道晦氣,就清理曰志,關掉了XX電腦,然後又在網關服務器上粉碎了神器,清理曰志後,撤離了大道科技公司。
胡一飛把哪些員工名錄在自己電腦上又翻了一遍,依然毫無頭緒,就只好暫時放棄,轉而去琢磨怎麼攻破趙兵的那個網絡相冊,裡面有自己女人的照片,都是必須刪除的。
暴力破解密碼太費時間,而且就算得到一個,用處也不大,因為昨天晚上胡一飛就已經發現了,趙兵這傢伙很殲詐,在域名管理網站、郵箱、網絡相冊上分別使用三個密碼,他仔細數過的,三個密碼的長度都不同。
「那就用老本行吧!」
胡一飛用神器連接到網絡相冊的服務器,有了弄胡蘿蔔的經驗,他熟門熟路地就在代碼中找到了數據庫的地址,他現在就覺得那本《網站架構》的書太球有用了。
打開數據庫,胡一飛找到了趙兵的那個賬號,但密碼卻是加密後保存在數據庫中的。根據網站架構那本書上所講,這樣的密碼存放方式是比較安全的,之所以安全,是因為這些加密算法是不能被反向解密的,也就是說,你看到這些加密後的字符,是沒有辦法解出原本的真實密碼是多少,而且不管多長的密碼,加密後統統都是18位,你也不可能知道原來的密碼有多長,就算是暴力破解,無疑也是增大了難度。
而用戶登錄時,只要輸入正常的密碼就可以,等密碼提交給網站之後,會先被加密,然後再和數據庫中保存的密碼進行對比,相符的話,就登錄成功,不符合的話,就登錄失敗。
想起上次Cobra的報告會,他就是把管理員的保存在數據庫中的密碼給修改了,但自己現在要是直接在數據中把趙兵的密碼改為12345,肯定是行不通的,因為12345被加密後,就不是12345了,到時候對比肯定不能成功。
胡一飛對密碼加密完全不懂,但他腦子活,立刻就從這個過程中找出了可以利用的地方:這種加密的方式一定是單向固定的,一個固定的密碼,加密之後所形成的18位字符也必須是固定的,否則就沒有辦法來做對比了。
也就是說,如果自己能提前知道12345被加密後是什麼樣的字符,然後再用這個字符替換掉已經存在於數據庫中的字符,那自己輸入密碼12345,就肯定可以對比成功,然後成功登陸了。
胡一飛為自己的想法歡欣鼓舞,他又在網站代碼中翻了起來,很快,他就弄清楚了加密的算法是什麼,是一種比較流行的通用算法,叫做MD5加密算法,網站的代碼中很明白地交代了這一點。
「MD5加密」,胡一飛這個關鍵字放進了搜索引擎,出現了好多結果,其中就有MD5加密器,可以輸入密碼,顯示出加密後的字符。胡一飛下載了一個,輸入12345,得到了一個18位的字符,和那數據庫中密密麻麻的字符很是有點相似。
胡一飛重新進入對方的數據庫,為了保險起見,他先把趙兵目前的密碼字符記錄了下來,然後才把自己的字符替換了進去。
保存之後,胡一飛退出數據庫,在自己的電腦上開始登錄網絡相冊,輸入趙兵的賬號,以及密碼12345,竟然還真的成功了!
看到相冊的那一刻,胡一飛內牛滿臉,這應該算是他頭一次真正的黑客行為吧。雖然還是借助了神器,但思路、破綻,全都是自己獨力找出來的。對於他這個偽內行來說,這已經很是了不起了。
胡一飛雞動過後,就趕緊翻起了這些照片,除了昨天看到的劉曉菲和梁小樂的,他發現還有很多個相冊子,打開之後是別的女人,但照片內容都很讓人充血,而且一看就知道,這些照片也是從攝像頭上扒下來的。
「我靠,果然是超級變態!」胡一飛再回想一下趙兵的形象,覺得那簡直就是按照變態的模子刻出來的。
胡一飛心裡罵著趙兵變態,手底下卻是不停歇,把相冊子裡這些很黃很暴力的照片統統塞進了自己「線姓代數」的文件夾。
等翻到一個相冊子時,胡一飛突然覺得這個女的有點面熟,但仔細一想,又好像自己從來就沒見過她,真是奇怪,這面熟的感覺從哪裡來的呢?
「不管了,先保存下來再說!」胡一飛繼續保存,等保存一張面部特寫時,他一拍腦門,媽的,想起來了,剛才在大道公司的員工名錄中好像見過她!
胡一飛又把員工名錄找了出來,在裡面翻了十幾個,就找到了一個貌似的,細細一對比,胡一飛完全可以肯定,這個相冊子裡的女人就是大道科技的一名文案。
「媽的,窩邊草你小子也吃吶!」
胡一飛很是鄙夷,再把剩下的幾個相冊子裡的女人都對比了一下,發現除了有兩個沒找到外,其他的都可以在大道公司的員工名錄裡找到,都是一些很有姿色的女人,看來趙兵搞這一套,已經是很有歷史了。
「看來老子要為民除害了!」
胡一飛一臉銀笑,快速把那些照片都塞進自己硬盤後,卻沒有按照計劃刪除相冊裡的東西,甚至還把密碼又給趙兵改了回去。
他想到了一個可以一把就弄死趙兵的好辦法,只是現在還欠缺點東西,所以不能打草驚蛇。