章节目录 第27章 揪住黑客!(2 / 2)
作品:《网游之外,说了怕吓到你!》[全本小说]:qbxs. N e t 一秒记住!
「会者不难,难者不会!」罗韬脸上浮现笑意,「已经有眉目了。」
说话间,点击滑鼠退出扫描程序,尝试连接过去——
通过之前植入的后门,他发现这是一台Windows主机。
而且,3389埠开放意味着远程桌面服务正在运行。
罗韬没有贸然连接,而是先检查这台机器的历史操作记录。
在临时目录中,他发现了几处线索:一个名为「exploit.c」的源码文件,一个编译好的可执行文件,还有几个日志片段。
这说明,攻击者只是用这台机器作为跳板。
好消息是,攻击者没有清除操作痕迹。
罗韬仔细检查了系统日志,发现攻击者通过另一台中间伺服器登录这台机器,而那个中间伺服器的IP属于教育网。
202.114.64.xxx
罗韬手指指着IP位址,对着林青玉说道:
「这个IP位址,多半是某个大学的,应该可以查到。」
林青玉点点头,仔细记下,转身走了出去。
罗韬进一步分析,发现那个攻击者曾经多次从这台跳板机访问另一个固定地址。
大约是一直都太顺利,根本没有清理连接记录。
罗韬嘴角浮起一抹嘲讽,再次打开扫描工具,对准那个新发现的地址。
路运成全程看着罗韬操作,完全就是不明觉厉心态。
突然。
他发现罗韬打开一个画着窗口图标的东西,里面有两个空白的框子。
罗韬在第一个框里敲了一串数字,又点开下面一个小方块,选了另一串更长的字符贴进去。
过不多时,屏幕上出现了一个完整的电脑桌面,壁纸是蓝天白云青草地。
典型的Win98界面。
随着罗韬不断点击滑鼠,路运成看到一个个的文件夹展开,课程表丶实习报告……
直到看到一个相册,里面的照片一点一点刷新出来,路运成终于确认一件事——罗韬进入那名黑客的电脑里了!
那麽厉害的一个黑客,就这样被罗韬拿下了?
为了确定这点,他直接不耻下问:「罗韬,你在远程操控对方电脑吗?」
「算是吧。」罗韬头也不抬,一边说话一边截图。
路运成马上又问:「那他知道吗?」
罗韬摇摇头,脸上浮起笑意:「他要知道,现在肯定拔网线了!」
实际上,罗韬是通过跳板机上残留的RDP连接记录,获取了目标IP和用户名。
对方显然大意了,在连接时选择了「记住密码」,凭证被明文缓存在注册表的DefaultPassword键值中。
罗韬提取出这组凭据,直接建立了远程桌面会话。
此时,他打开mstsc的远程协助功能,利用Shadow会话技术,在不影响对方操作的情况下实时监控桌面。
对方全屏展开了小雨点聊天室,输入框里字符不断增加。
【那谁谁不是很厉害吗,快来……】
罗韬等到攻击者打出后面的「抓我呀」三个字,赶紧截了一张图片。
又等片刻,等到攻击者把这一句发出去,变成小雨点聊天室中的一行系统文字,又截一张。
证据固定完毕。
罗韬在命令行中调用shutdown.exe,强制终止目标系统:
shutdown/s/t0/f
系统立即响应,终止所有进程并进入关机流程。
对方界面很快变蓝,系统提示「正在关机」。
紧接着,屏幕一黑,连接断开了。
「你把对方关机了?」路运成瞪眼问道。
罗韬点点头,回到跳板机,修改了本地安全策略,强制要求复杂密码并禁用凭据缓存。
然后,断开了所有连接。
此时此刻,某大学宿舍。
一个年轻人坐在电脑面前,神情很是疑惑。
「咋就关机了?」
𝑄B𝕏S .net