便出来了2.0版
这个系统 甚至可以说更注重安全方面的性能
看来蓝军也有高手 林鸿点点头 不过这样才有更有意思
你说得对 老王对林鸿的话深以为然 棋逢对手才是让他们高兴的事情
接着 他们将大家召集起来 重新布置了一下任务 每个人都负责一部分内容 然后开始各自探测对方的目标
接下来的事情很枯燥 就是不断地去查探对方的信息 然后进行分析 进而从中找出漏洞
林鸿发现 对方也开了80端口 并且开设了apache的服务 看来对方用于通信的方式 是通过web服务
单从这点上来看 对方便有点落后于红军了
apache配置好的话 虽然漏洞很少相对来说也很安全 但这毕竟还是有漏洞的 至少林鸿便有好几种方式可以成功突破进去 他掌握的这些漏洞 有些是apache本身的 而有些 则是编程语言内部的缺陷
不过 林鸿并没有着急动手 而是慢慢地进行探查 看看有多少种方式可以成功突破 同时也估算一下对方的水平
有些漏洞 并不是对方想补就能补上的 这些漏洞的存在 并不是说对方的水平不行 而是平台本身存在 例如路由器里面的漏洞 如果没有专门研究过 根本不知道这里面还可以做文章 ,
林鸿和老王在探测对方的同时 其他人也没有闲着
他们 有的如小蒋继续给自己的系统增加防御 配置安全策略 有的则如刘辉 忙着表现自己 从自己的私人 宝库 中 拿出 大杀器 开始疯狂地对对方进行数据风暴攻击
数据风暴攻击 也就是洪水攻击 其原理就是利用三次握手协议的缺陷 大量地伪造连接请求
由于这些申请连接的请求是伪造的 源地址是假的 发出申请之后 对方的服务器便一直会进行对外回应广播 要求申请者再次进行确认或者拒绝 要是没有人再次回应 服务器便会一直这样下去 形成大量的半连接状态 这样端口的半连接队列很快就会被堆满 对其他有效请求便不能提供服务
故而 这种洪水攻击 也叫做拒绝服务攻击
以刘辉现在这种程度的洪水攻击 对于他们服务器的带宽来说 效果并不大 只有分布式的拒绝服务攻击即ddos才能发挥最大效果 不过 要想使用ddos攻击 就必须大量的机器参与进来
当然 能够消耗一些对方的网络资源