爱看书吧

正文 320-340(第5页/共5页)

本站最新域名:m.ikbook8.com
老域名即将停用!

器上。如果是对面发的,他们肯定巴不得我们每台电脑都装一遍吧!”

    抱着“不能在比赛里吃亏”的心理,防守方最终决定让队伍中负责指挥调度、较少直接操作电脑的韩如康下载并安装这个所谓的“补丁”。

    韩如康小心翼翼地按照邮件指引进行下载,安装的同时,还不忘严肃地嘱咐其他队员:“别松懈!我在这里安装,你们继续排查漏洞,不能让对方钻了空子!”

    然而,这个仅200KB的小文件,安装竟然耗费了整整两分钟。当进度条终于缓缓滚到末尾时,却突然弹出了一个提示框:“安装失败,请检查您的网络设置。”

    “我去,这插件还装不上!可我的网明明是好的呀!”韩如康忍不住嚷了起来。

    他忍不住喊了这么一句,原本按部就班重新回到各自电脑前的的同学也不安稳了,大家纷纷抬起头,七嘴八舌起来。

    “不会是对面把你这台电脑的网弄断了吧?”

    韩如康查看右下角的网络状态,却发现一切如常。他连忙点开服务器连接测试,发现依然能够顺利访问在线存储文件。

    他挠了挠头,嘀咕道:“不对啊,网络好好的。会不会刚才只是网络波动?我再试一次。你们别慌,继续排查漏洞,别管我!”

    虽然话说得大义凛然,但旁边有个队友忍不住翻了个白眼,差点怼了回去:“刚才嚷嚷个不停,把我们全吸引过来的是你,现在又让我们别管你。大家都是学计算机的,哪有你这样召之即来、挥之即去的?”

    第二次尝试安装,依然失败。韩如康的脸色不由得沉了下来,心里开始打鼓:不会是我的电脑一开始就被对方注入了什么东西吧?搞得连主考方发来的漏洞补丁都装不上……

    可是,刚才还一副“你们都别管我”的姿态,现在真要开口求助,他却觉得面子上挂不住。

    “再试一次!”他硬着头皮点下“安装”。

    然而,第三次尝试仍然以失败告终。随着安装失败的提示再次跳出,他额头上开始冒汗,这短短的几次尝试,再加上他踌躇思考的时间,竟然已经浪费了近十分钟,而他什么也没做成。

    这时,坐在他旁边的女同学赵颖终于注意到了他的异常,忍不住问:“你还在折腾什么?这都多久了!补丁还没装上?”

    她明显有些不满。不过她也无暇多言,毕竟对方的反击如他们所料,果然瞄准了服务器的CPU占用率,导致他们的修复工作进展缓慢。尽管她和小伙伴们已经补救了一些漏洞,但并不足以扭转当前的困局。

    攻击方这边,也在马不停蹄地探索防守方可能存在的各种漏洞,但宋梦圆对王宇的钓鱼邮件最为好奇。

    她一边操作自己的电脑,一边好奇地低声问道:“你发过去的邮件里到底是什么?难道真的是后门病毒?只要对面点开,就能让我们拿到管理员密码?”

    她兴奋又疑惑,毕竟,时间已经过去10分钟了,王宇却迟迟没有宣布对面中招的消息:“不会是他们根本没上当吧?”

    苦笑了一下,随即解释道:“别想太多,这邮件里什么都没有,只是个200多KB的小程序罢了。”他见队友们都好奇地朝这边看过来,便放下手中的键盘娓娓道来。

    原来,这个小程序的“前世”要追溯到高二时期。当时,王宇和班里曾经立志学编程的同学薛恒合作完成了它。

    那时的薛恒,已经在Excel里模拟出了一个相对完整的游戏模型,然而他对真正的编程却知之甚少。

    彼时,薛恒还没有遇到今后志同道合的游戏开发伙伴“霸王花”田边牛,也对网络安全和游戏开发这两码事傻傻分不清楚。

    听说王宇正在研究网络安全知识,薛恒便厚着脸皮向他请教编程的基础。

    在外行人眼里,敲代码的都是“程序猿”,但对网络安全还处在初识皮毛阶段的王宇也已深知,网络安全和游戏开发看起来都是和电脑打交道,但隔行如隔山,自己的知识对薛恒的项目帮助不大。

    不过,王宇从来不是一个自私的学霸。他虽然不爱管理班级事务,也不擅长主动与人打交道,但面对同学的提问总是有问必答。

    于是,他尽自己所能,耐心地指导薛恒,帮助他理清编程的基本逻辑。

    有一天,两人便在三中的机房编写出了这个简单的前端小程序。它的功能很简单:模拟一个普通的游戏安装过程。

    程序核心不过是一个滚动进度条,可以根据后台参数设置,从1秒滚到600秒,更“彩蛋”的是,进度条滚完后,程序会直接跳出一个“安装失败”的对话框。

    这是薛恒学习编程的第一步,也是倒数第二步。又听了王宇讲第二节课,薛恒很快意识到,在王宇那儿手到擒来的基础循环、条件语句、变量定义,对他来说就是听天书了。

    学霸就是和他这种普通小孩不一样!

    这才让薛恒放弃自学编程,开始寻找外部资源合作做游戏,最终在网上找到了“霸王花”。

    没错,王宇给防守方发的邮件附件,就是这个他给薛恒讲课时写出的“教学用具”,不是什么后门程序,不是什么木马,更不是病毒。

    第327章  网络安全的对手,从来不只是机器,还有在后面操作系统的人。

    听上去有些小题大作, 不过王宇的目的其实很简单。他知道,这封邮件并不是什么高明的攻击手段,但如果对方真的下载并尝试安装, 发现失败后, 很可能会急着通过邮件联系他这个“伪造的IT支持人员”寻求帮助。

    到时候,他完全可以借机误导对方,进一步拖延他们的时间。

    再不济, 即便对方没有上钩,这封邮件至少也能在一定程度上干扰对方的节

    <font colorred>-->>(本章未完,请点击下一页继续阅读)</font>

    你现在阅读的是< "" >

    </div>< "">哇叽文学网提供的《我,班主任,被迫营业》 320-340(第9/27页)

    奏。毕竟, “看着无所事事, 却让对手兵荒马乱”正是他最擅长的策略。

    事实证明, 这封看似无厘头的钓鱼邮件还真起了作用。防守方在比赛中, 每当发现CPU占用率飙升,或某处防线被攻破时,心中总会不由自主地冒出一个疑问:“是不是因为没装邮件里的补丁才导致了这些问题?”

    比赛进行到中段,防守方终于坐不住了。韩如康试了好几次, 都无法安装成功,队伍里的赵颖等人也轮流尝试,每个人都浪费了两分钟不止。

    再加上讨论、猜疑的时间, 这些零零散散的时间加起来,已经耗费了他们接近15分钟。

    尽管他们试图专注于防守,但心中的不安和疑虑始终挥之不去,效率也因此大打折扣。

    这正是王宇想要达到的效果。他自学网络安全许久, 听燕大一位网络安全专业的大学教授讲网课时,学到过一个关于重要理念:每一个试图抵御外来网络入侵的人, 表面上是在和机器较量,但实际上, 机器背后是人。

    许多业内人士都会自我调侃,程序员是“毫无感情的写代码机器”、是毫无人性的24K纯直男直女、情商低到令人发指……

    但所谓的“高手黑客”并非无懈可击,他们也有普通人常见的情绪波动、心理弱点。

    而王宇此刻想要利用的,正是对手的人性弱点。

    他深知,只要让对方自乱阵脚,自己的胜算便会大大提高。

    当然,想要这个计划奏效,前提还得是队友们的技术支持给力。经过他们的持续努力,最终找到了防守方服务器中的一个漏洞,迅速展开攻击。

    防守方最先察觉异常的,是负责监控服务器CPU使用率等设备状态的成员。

    他原本百无聊赖地盯着屏幕,忽然看到监控日志上跳出一行不寻常的记录,顿时瞪大了眼睛:“等等,这里显示,有文件执行了一段奇怪的安装行为!是谁允许的安装操作?”

    还在忙着安装所谓“补丁”的赵颖和韩如康立刻愕然地抬起头。

    他们刚刚装了几次补丁,却每次都失败,谁也没意识到这操作可能会引发什么后果。

    而几乎同时,攻方终于找准了一个权限漏洞,成功绕过了防守方的设置好的简陋防火墙,对服务器发起攻击。

    防守方的队伍立刻炸开了锅。

    “这什么安装行为?不会就是韩如康那边的补丁安装吧?”

    队里有一个上来就自顾自把自己当成老大的人,谁都看他不爽,加上对于自己作为先攻后防赛制可能存在不公平的紧张、对于对面不知道会通过何种方式对己方服务器进行攻击的不安,几个孩子个个都憋屈了很久。

    “我一开始就反对随便安装那个补丁!真要发补丁,主考官老师怎么可能不提前打招呼,就这样随随便便发封邮件过来?他说是‘IT Support’就是‘IT Support’了?八成是个钓鱼佬!”

    “就是啊!现在权限泄露了怎么办?服务器突然遭受这么严重的攻击,很可能就是那个邮件带来的木马作祟!”另一个同学连连点头附和,顺便埋怨。

    韩如康听得额头冒汗,连鼠标都握不稳。

    他强撑着开口辩解,说着说着却又成了对队友的反击:“现在你们知道反对了,刚才怎么不说清楚?收到邮件的时候,我也先提醒大家不要急着安装,结果呢?是谁提议的?还说让我装,说什么‘我一直在指挥,少有实际操作’。现在我看明白了,你们这哪是在让我安装补丁,分明是在阴阳怪气我,还顺便把我推出去当背锅侠!”

    尽管众人的怒火几乎都集中在韩如康身上,但坐在他旁边的赵颖也没好到哪里去,此刻同样冷汗直冒。

    因为,在韩如康安装所谓“补丁”失败了几次后,赵颖便接过了这个任务。

    现在,她电脑屏幕上正显示着又一个“安装失败”的界面。

    趁大家的注意力被和韩如康吵架所吸引,赵颖默不作声地将安装界面快速关掉,擦了擦额上的冷汗,压低声音说道:“好了,现在吵吵有什么用?不管权限泄露是对方攻击造成的,还是因为我们擅自下载安装了邮件附件导致的,现在总不能光坐在这儿推卸责任吧!得赶紧查清楚,对方究竟拿到了什么权限!”

    尽管她的话像是给混乱局势泼了盆冷水,但也只是暂时缓解了争吵,混乱已经蔓延开来,防守方也失去了节奏。

    有人开始翻查自己的邮箱,确认自己没有下载那封邮件的附件;

    也有人死盯着系统日志,试图找出最初攻击的时间点和源头,也不知是为了推卸责任,还是帮助韩如康洗刷清白;

    但也有人却不依不饶地盯着他,愤愤不平地嘟囔着:“凭什么他犯了这么大的错,最后还能轻轻松松揭过去?我们做什么都得被他束手束脚,真是够了!”

    另一边,攻击方默默观察着防守方的屏幕反馈,从流量日志中清楚地看到防守方的操作频率在过去几分钟内几乎停滞。

    ——不是在热烈讨论,就是如王宇所预料的那样,吵起来了!

    趁着这片刻混乱,攻击方的成员迅速行动,进一步深入系统,成功绕过防守方布置的几处陷阱。

    虽然他们没能提取到考核要求中的全部五个目标数据文件,但成功获取了其中两个,成绩已经高出此前作为防守方时的表现。

    考核结束后,考官宣布了比赛成绩,没有直接评判谁胜谁负,但结果已经显而易见。

    作为攻方,对面在王宇布置的虚假钓鱼文件夹上浪费时间之后,现在又因为王宇发过去的钓鱼邮件导致内讧。

    从机房出来,防守方几乎已经肉眼可见的心不和、面也不和了。大家特意保持着一段礼貌的距离,各个冷着脸,谁也不愿搭理谁。

    防守方中有位同学与王宇的队友宋梦圆是同校校友。虽然两人平时并无太多交集,但毕竟都是同一个计算机竞赛班的,就算没说过话,也眼熟。

    于是,那位同学主动走过来打听情况。宋梦圆瞥了一眼王宇,见对方用眼神示意“没什么大不了,反正考试已经结束,也不算泄露秘密”,便将这封“钓鱼邮件”的来龙去脉一五一十讲了出来。

    宋梦圆的校友听得目瞪口呆,立刻召集几名队友,将刚才听到的话复述了一遍。

    两轮考试结束后,大家准备去吃午饭。然而,防守方的几名队员显然咽不下这口气,竟折返回去,找宣布考试结果的考官理论。

    一名同学率先开口:“考官老师,我们承认防守失败,也承认我们的进攻效率确实不如对方高,但这轮考试真的公平吗?首先,我们是先攻后防,虽然两轮服务器环境不一样,但漏洞就那么多,这点我们心里清楚。可对面显然利用了我们的心理弱点,发了钓鱼邮件……这考的根本不是技术,而是心理战!这符合考试规则吗?”

    十七八岁的少男少女,正值饭量最大的年纪,加之上午接连几个小时的脑力劳动,大家早已饥肠辘辘,此时肚子饿得直叫唤。

    但即便如此,这几名学生仍然折返回来找考官理论,一定憋了一肚子气。

    考官没料到还会有学生专程来

    <font colorred>-->>(本章未完,请点击下一页继续阅读)</font>

    你现在阅读的是< "" >

    </div>
\/阅|读|模|式|内|容|加|载|不|完|整|,退出可阅读完整内容|点|击|屏|幕|中|间可|退|出|阅-读|模|式|.
『加入书签,方便阅读』