他们并不知道, 大量时间都浪费在了破解这些无意义的假文件上。
与此同时,王宇并没有停下自己的动作。他利用攻击方长时间的暴力破解操作, 悄无声息地锁定了他们的IP地址,并将相关信息迅速提交给队伍中擅长网络封锁的马盛同学处理。
在一部分攻击IP被成功封锁后, 攻击方的进攻路径顿时受到了极大的削弱。毕竟,对手在攻防战开始的第一分钟就仓促发起了攻击,完全没有时间对自己的地址进行伪装。
这是一种急于求成的策略,虽然在攻防战中抢得了先机,却也给了防守方可乘之机。
攻击方使用的都是虚拟机默认分配的IP地址,等于直接暴露在防守方的视野中,结果自然一抓一个准。马盛的及时封锁,不仅遏制了对方的攻势,还成功为防守方争取到了宝贵时间,用于修复漏洞、加密更多重要文件。
王宇临时设下的“诱饵”陷阱,果然让攻方耗费了大量时间。当对手终于察觉到这个加密文件夹背后的异常时,已经为时已晚。
他们不得不将攻击方向从这个文件夹转移到服务器的其他端口。
发现情况不对,攻方也迅速调整策略,找到了使用动态IP地址的方法。
防守方CPU的使用率重新飙升。
负责监控网络状态的任慧敏脸色沉了下来:“不对,他们变聪明了,根本不给我们喘息的机会。”
“CPU占用率又上去了!”张明凯的声音明显焦躁不安。他刚刚下载的漏洞扫描工具,因为服务器负载过高,运行速度极其缓慢。鼠标一次次地点击屏幕,仿佛这样能让电脑加速运转一般,但根本无济于事。
另一边,攻击方明显进入了状态。被推举为队长的一名叫韩如康的同学快速分析局势后对队友说道:“对面有人很懂伪装。那个加密文件夹,多半是为了吸引我们注意力的幌子。幸好我们及时调整,没有在那上面浪费太久时间。”
“接下来,把流量分散开,”韩如康继续部署,“通过动态IP发起多点攻击,争取同时打开几个突破口。”
“明白,不过对面确实有高手。”攻击方的一名同学提醒,“我们刚刚生成了两个新的端口,居然已经被他们屏蔽了。”
韩如康挥挥手,下达指令:“那就制造更多混乱!别死盯一个方向。一台电脑可以跑好几个动态IP地址,用流量淹死他们!”
刚刚因为王宇设置的加密文件夹而得以喘息的防守方,很快再次急得直跺脚。
张明凯尤其显得焦躁——他可是比赛开始前最活跃、最高调的那一个,还自信满满地想给队友分配任务。
此时,有两个队友下意识地看向他,似乎在等待他的指示。
然而,张明凯却只能勉强挤出一句:“再坚持一下!”
他也没什么好办法,自己在跑的程序还在龟速运行呢,几乎毫无进展。
对方一台电脑能够同时发起多重攻击,而防守方这边,首先就被资源限制住了。CPU的使用率几乎被攻击方的流量占满,导致自动化工具根本跑不起来,只能靠人工逐一封堵对方的IP地址。
这样的应对方式无异于亡羊补牢——攻击已经造成影响后,才能检测到其来源,然后再进行封堵。如此一来,速度远远落后于对手的攻击节奏。
不仅漏洞修复无法展开,连单纯屏蔽IP地址都显得力不从心。
宋梦圆突然开口:“不过,王宇刚才那个加密文件夹,还是拖住了他们大部分攻击时间的。现在距离比赛结束只剩下十五分钟了。有没有一种可能,我们可以通过他们用来攻击我们的地址,反其道而行之?把他们的攻击流量原路送回去,让他们自作自受!”
说完,她的眼神没有再停留在一直拿主意的张明凯身上,而是紧紧盯着王宇,似乎在征求他的意见。
王宇此时却也没有什么破局之道:“有了提议就试一试吧。幸好攻方浪费了太多时间,咱们可以赌一把。”
闻言,宋梦圆立即开始操作,将对方发来的攻击流量反向导回了对方的IP地址。尽管这个方法加剧了防守方服务器的负担,几乎压得系统喘不过气来,但却降低了对方的攻击频率。
这招之妙在于,攻击流量被原路送回攻击方后
<font colorred>-->>(本章未完,请点击下一页继续阅读)</font>
你现在阅读的是< "" >
</div>< "">哇叽文学网提供的《我,班主任,被迫营业》 320-340(第7/27页)
,如果他们没有对每一台虚拟机上的每一个动态IP的进行实时监控,就很难察觉到宋梦圆的行为,还会误以为自己的攻击代码依然在正常运行。
最终,倒计时归零。在最后的十五分钟里,防守方仅封堵了漏洞清单中的几个,却依靠拖时间战略,成功守住了最关键的核心数据。
攻方虽然设法调整了策略,却因为前期耽误太久,最后时间不足,未能完成指定数据的提取目标。
各自休息十分钟后,双方交换立场。王宇所在的队伍成为了攻击方,而对面则成了防守方。
比赛尚未正式开始,新防守方的一名成员便率先向考官提出了异议。他们表示,自己队伍在第一轮中率先进行进攻,这让他们处于明显劣势。
理由是,服务器的漏洞在第一轮的防守中已经暴露过了,尽管主办方可能会对漏洞进行部分调整,但大规模变动的可能性不大。
在他们看来,如此安排必然使先进攻后防守的队伍落入下风。
考官听完他们的陈述后,并未多作解释,只说道:“考试主办方已针对这一问题进行了平衡调整,确保比赛的公平性。请同学们专注眼前的任务,时间宝贵。”
提出异议的女生原本只是想在私下里询问工作人员,但队伍中另一个男生却提议:“你必须当着对方的面说出来,让他们知道,依靠这样的优势,就算他们赢了也不光彩,因为他们是占了先天优势。”
女生听后有些犹豫,心里觉得这未免有些奇怪,毕竟,比赛还没开始,你怎么就先认输了?
不过,这女生不是那种特别有主见的孩子,队友的坚持让她改变了主意,于是便当着王宇队伍的面,向考官提出了疑虑。
王宇队伍里的几名成员对此意见嗤之以鼻,性格直爽的马盛立刻反驳道:“治安部组织这样的选拔考试又不是第一届了,难道他们会连公平性都搞不好?你以为是小儿科比赛呢?说不定,两轮交手时,我们面对的服务器和漏洞类型根本完全不一样!”
对方的男生却不依不饶,继续嚷嚷:“就算不一样,漏洞的种类能多到哪里去?你们后手,还是占便宜!”
正当场面有些僵持时,当惯了班干部的张明凯倒是对己方同学说出了一句很有道理的话:“现在争这些没有意义,别跟他们打嘴皮子仗,咱们机房里见真章吧。”
但对面的男生显然听不进去,依然回击道:“见真章就见真章,不过我得告诉你们,就算你们赢了,也赢得不光彩!”
站在人群后的王宇始终保持沉默。
他个子本来就不高,加上平时话不多,总是习惯性地站在不起眼的角落。
此时,他双手插兜,平静地看着争执的双方。
这样的攻守转换,显然让防守方有些失了方寸——他们担心王宇一方会利用第一□□露的漏洞信息占据优势,而这种心理上的焦虑,是否会让他们在防御过度的同时,反而暴露出更多弱点呢?
五分钟的准备时间开始,双方迅速回到机房。
第326章 给薛恒讲课时写出的“教学用具”
防守方的成员聚在一处, 讨论着下一步行动。
领头的男生情绪依然没有恢复稳定:“上次,他们用那个假的加密文件夹耍了我们,耽误了大半的时间。这次, 他们绝不会用同样的伎俩看, 我们得换种方式防守。而且,之前我们用多线程攻击,提高他们的CPU占用率, 打乱了他们的节奏,这招他们很可能反过来用在我们身上。我勒个去, 为什么偏偏抽到了先攻后防这倒霉顺序?”
与此同时, 王宇所在的攻击方队伍则表现得从容许多。他们刚拿到考核要求, 就迫不及待地开始讨论起来。
张明凯提议:“我们可以试试暴力破解, 配合多线程攻击,直接把他们的CPU占用率拉满!就像他们对我们那样,打得他们喘不过气来!”
王宇却依然坐在一旁,显得不慌不忙:“对面不是傻子, 尤其经历了第一轮的教训,如果我们简单地照猫画虎,他们肯定早有防备。与其硬碰硬, 不如换个思路,让他们自己掉进坑里。”
5分钟准备时间内,王宇迅速在键盘上敲击,编写了一封钓鱼邮件, 标题直截了当——《攻防对抗考核平衡性补丁》。
邮件内容更是用词专业,且满是官话, 看起来十分正式。
毕竟他身为班长,虽然班级日常事务多由赵华枫负责, 但“拧头姐”只喜欢写自己的文章,对那些琐碎无聊的公文毫无兴趣。
因此,各类文字报告都成了王宇的专属任务。此时的他甚至有点感谢赵华枫,给了他平时处理这些杂务的经验,现在竟然能派上这样的用场。
比赛正式开始后,王宇将精心伪造的邮件发送了出去。他将模拟攻防战的公司IT部门官方邮箱地址——< "milto:< "milto:< "milto:
it_service@globltrding.com">it_service@globltrding.com</>">it_service@globltrding.com">it_service@globltrding.com</></>">it_service@globltrding.com">it_service@globltrding.com</>">it_service@globltrding.com">it_service@globltrding.com</></>,稍作修改,变成了一个看起来十分正规但实际为假的地址:< "milto:< "milto:< "milto:
it_support@globltrding.com">it_support@globltrding.com</>">it_support@globltrding.com">it_support@globltrding.com</></>">it_support@globltrding.com">it_support@globltrding.com</>">it_support@globltrding.com">it_support@globltrding.com</></>。
马盛在一旁忍不住笑道:“我怎么感觉你这个假邮箱看起来比真的还专业?‘技术支持’听起来比‘技术服务’高级多了,大家都是同事,本来提供的就是支持而不是服务。没准对面还真信了!”
与此同时,防守方的成员正在屏幕前
<font colorred>-->>(本章未完,请点击下一页继续阅读)</font>
你现在阅读的是< "" >
</div>< "">哇叽文学网提供的《我,班主任,被迫营业》 320-340(第8/27页)
紧张地调试防御手段,特别是针对CPU占用率的攻击方式,做好了全方位的防备。
邮件发出后不到一分钟,防守方的一名队员忽然喊了起来:“等等!怎么回事?我刚收到一封技术邮件!你们有人也收到了吗?”
其他人探过头看了看,纷纷打开自己的邮箱。果然,他们也收到了同样的邮件。
有人皱眉:“这邮件可靠吗?会不会是对面伪装的?这么重要的考试,主办方会突然发什么补丁?”
第一个发现邮件的同学犹豫了一下,说道:“刚才主考官不是说会维持攻防平衡吗?或许他们真的在后台调整了我们的权限,修补了一些漏洞,确保我们不会太吃亏,对面的进攻不会太过容易?”
另一个同学似乎被他的逻辑说服了:“对啊!你们看,这封邮件是在我们这一轮攻防战开始时第一分钟就发到我们邮箱里的,只是我查看邮件的时间晚了些,谁也没注意到。而且我们从服务器上也没打开过邮件推送。如果这是对方伪造的钓鱼邮件,先要写邮件,还要编写适应新服务器的后门程序,速度没这么快吧?而且内容写得这么官方,看起来一点都不像假的。”
见到有人支持,最早发现邮件的同学底气更足了:“没错!而且你们看,这不过是一个附件,大小才200KB而已。就这么点大小,能藏什么高深的东西?再说了,邮件里还特意提到,只要我们中一个人安装补丁,就会应用到整个服务
\/阅|读|模|式|内|容|加|载|不|完|整|,退出可阅读完整内容|点|击|屏|幕|中|间可|退|出|阅-读|模|式|.
『加入书签,方便阅读』
-->> 本章未完,点击下一页继续阅读(第4页/共5页)