经发现了,赵兵这家伙很奸诈,在域名管理网站、邮箱、网络相册上分别使用三个密码,他仔细数过的,三个密码的长度都不同。
“那就用老本行吧”
胡一飞用神器连接到网络相册的服务器,有了弄胡萝卜的经验,他熟门熟路地就在代码中找到了数据库的地址,他现在就觉得那本网站架构的书太球有用了。
打开数据库,胡一飞找到了赵兵的那个账号,但密码却是加密
在数据库中的。根据网站架构那本书上所讲,这样方式是比较安全的,之所以安全,是因为这些加密算法是不能被反向解密的,也就是说,你看到这些加密后的字符,是没有办法解出原本的真实密码是多少,而且不管多长的密码,加密后统统都是18位,你也不可能知道原来的密码有多长,就算是暴力破解,无也是增大了难度。
而用户登录时,只要输入正常的密码就可以,等密码提交给网站之后,会先被加密,然后再和数据库中保存的密码进行对比,相符的话,就登录成功,不符合的话,就登录失败。
想起上次
a的报告会,他就是把管理员的保存在数据库中的密码给修改了,但自己现在要是直接在数据中把赵兵的密码改为12345,肯定是行不通的,因为12345加密后,就不是12345了,到时候对比肯定不能成功。
胡一飞对密码加密完全不懂,但他脑子活,立刻就从这个过程中找出了可以利用的地方:这种加密的方式一定是单向固定的,一个固定的密码,加密之后所形成的18位字符也必须是固定的,否则就没有办法来做对比了。
也是说,如果自己能提前知道12345加密后是什么样的字符,然后再用这个字符替换掉已经存在于数据库中的字符,那自己输入密码12345,就肯定可以对比成功,然后成功登陆了。
胡一飞为自己想法欢欣鼓舞,他又在网站代码中翻了起来,很快,他就弄清楚了加密的算法是什么,是一种比较流行的通用算法,叫做d5密算法,网站的代码中很明白地交代了这一点。
“d5加密”,胡一飞这个关键字进了搜索引擎,出现了好多结果,其中就有d5加密器,可以输入密码,显示出加密后的字符。
胡一下载了一个,输入12345,得到了一个18位的字符,和那数据库中密密麻麻的字符很是有点相似。
胡一飞重进入对方的数据库,为了保险起见,他先把赵兵目前的密码字符记录了下来,然后才把自己的字符替换了进去。
保存之后,胡一飞退出据库,在自己的电脑上开始登录网络相册,输入赵兵的账号,以及密码12345,竟然还真的成功了
看到相册的那一刻,一飞内牛满脸,这应该算是他头一次真正的黑客行为吧。虽然还是借助了神器,但思路、破绽,全都是自己独力找出来的。对于他这个伪内行来说,这已经很是了不起了。
胡一飞鸡动过,就赶紧翻起了这些照片,除了昨天看到的刘晓菲和梁小乐的,他发现还有很多个相册子,打开之后是别的女人,但照片内容都很让人充血,而且一看就知道,这些照片也是从摄像头上扒下来的。
“我靠,果然是超级变态”胡一飞再回想一下赵兵的形象,觉得那简直就是按照变态的模子刻出来的。
胡一飞心里骂着赵兵变态,手底下却是不停歇,把相册子里这些很黄很暴力的照片统统塞进了自己“线性代数”的文件夹。
等翻到一个相册子时,胡一飞突然觉得这个女的有点面熟,但仔细一想,又好像自己从来就没见过她,真是奇怪,这面熟的感觉从哪里来的呢
“不管了,先保存下来再说”胡一飞继续保存,等保存一张面部特写时,他一拍脑门,妈的,想起来了,刚才在大道公司的员工名录中好像见过她
胡一飞又把员工名录找了出来,在里面翻了十几个,就找到了一个貌似的,细细一对比,胡一飞完全可以肯定,这个相册子里的女人就是大道科技的一名文案。
“妈的,窝边草你小子也吃呐”
胡一飞很是鄙夷,再把剩下的几个相册子里的女人都对比了一下,发现除了有两个没找到外,其他的都可以在大道公司的员工名录里找到,都是一些很有姿色的女人,看来赵兵搞这一套,已经是很有历史了。
“看来老子要为民除害了”
胡一飞一脸淫笑,快速把那些照片都塞进自己硬盘后,却没有按照计划删除相册里的东西,甚至还把密码又给赵兵改了回去。
他想到了一个可以一把就弄死赵兵的好办法,只是现在还欠缺点东西,所以不能打草惊蛇。
月票啊,我要月票
正文 第七十九章 暗中买卖
一飞慌忙上了狼窝论坛,又到短信箱中去找狼蛛的q起来狼蛛曾经用一个软件伪装了自己母校的校长信箱给自己发信,他准备把这个软件要过来用用。
加了狼蛛的qoo,半天没有回应,也不知道是他不在线,还是根本就没上qoo,胡一飞只好回到狼窝,给狼蛛发了短消息:“上qoo,通过我的验证”
等了半天没有反应,胡一飞只好关了狼窝,挂个qoo在那里等消息,一边又把自己的计划从头到尾捋了一遍。
赵兵早上到公司,就接到了网管的报告,说是公司的信息服务器莫名关机,让他过去检查一下。
在那机器上查了半天,没有发现任何线索,就是发现机器上多了一个业余的日志清理工具,这让赵兵很是不解。这服务器是公司的一台信息服务器,上面也没有什么机密信息,只是为了员工们查询资料方便所设,所有的员工都可以登录这台机子,这个日志工具难道是谁用的时候顺手塞进来的吗他用这个干什么
赵兵再查,发现数据没有问题,完全正常,服务器上也没有任何用户登陆的痕迹,看样子应该是网管自己放上去的,只是这工具明显就是一坨屎,也不知道是谁闲得蛋疼,倒腾这玩意。
赵兵没有去询问网管,而回到自己办公室,迅速写了一篇事故报告,就开了副总裁办公室的门。
“公司的服务被黑客入侵”副总裁大为意外,“你详细说说”
“我分别检查了网关和被入侵的务器,没有发现从外部入侵的痕迹,我想这应该是内鬼所为,对方是个老手,没有留下任何痕迹以目前还无法确定是谁,也无法判断对方的目的”赵兵回答着。
“怎么会发生这样的呢”副总裁大为光火,“其他的服务器你都检查了没我们的损失呢”
“其他服务器上没有入侵痕迹”赵兵了想。“我想对方可能对我们地网络还不熟悉。这次地行动可能只是试探。所幸我们发现得及时。目前来说没有发现任何损失。”
“那就是说。这个人可能是进公司地人了”副总裁问到。
“很有可能”赵兵点着头。