第120章 突围(1 / 2)

萧云飞成功入侵的服务器竟然是一个蜜罐,而且是一个虚拟蜜网,并且这个虚拟蜜网还是采用的内嵌模式!

对于蜜罐,相信大家有所了解,那什么是虚拟蜜网呢?

我们的计算机可以在虚拟机上安装操作系统,同样的,蜜罐也可以在虚拟机上运行,萧云飞入侵的服务器上就安装了这样的虚拟系统,并且这些虚拟系统被串联在四台虚拟计算机上,这样就组成了一个简单的虚拟蜜网。

这种被安装在虚拟机上的蜜罐支持悬挂和恢复功能,正是有着如此的优点,所以虚拟蜜罐越来越广泛地被采用。

蜜罐的内嵌通俗一点的解释就是“一环套一环,罐中还有罐”!

没想到对方早有后招,虽然通过共享服务漏洞入侵成功了,但是它的后面却隐藏着着一个巨大的陷阱!

这个电子对抗室的计算机其实就是采用的客户服务器的模式,局域网内的所有计算机作为客户机,服务器中嵌入了蜜罐,蜜罐充当着服务器的角色,真正的服务器只需要在蜜罐上做一个端口映射就能起到它应有的作用,而此时,蜜罐就成为了内部服务器的保护层了。

萧云飞能够在刚刚闯进服务器的时候就发现自己掉入了陷阱,这与他平时的经验积累是分不开的,因为这种内嵌的虚拟蜜网,萧云飞曾经在美国一个海军基地的服务器看到过!

袁飞很快地将萧云飞来势汹汹的攻击化解,萧云飞虚拟出来的ip被他抹杀得干干净净,然后,他发现萧云飞此时已经掉进自己布下的陷阱中了。

“利用共享服务功能,在我的监视之下闯进我布置的蜜网中,你并不是第一个人。”擦了一下额头的汗水,袁飞对萧云飞笑了笑,“不过你是速度最快的一个人……”

袁飞看了看萧云飞继续说道:“这台服务器不仅仅提供技术资源的共享,它的系统上还安装有蜜罐系统,这是我们对参加训练学员的考验,同时收集不同的人针对某一个特定漏洞的入侵方法。”

“现在你掉进了蜜网,你的所有举动都会暴露在我的监视之下,迄今为止,还没有人能够完全摆脱这些蜜罐,你想在余下的时间获得服务器的最高控制权限几乎是不可能的事情。”

萧云飞对袁飞说的话根本没有反应,他全神贯注地盯着计算机屏幕,十指如飞,好像根本就没有听到对方说的话。

蜜罐系统是有漏洞的,这些漏洞有可能是真实存在的,也有可能是设计者故意虚拟出来的,但是我们要明白这样一个事实:那就是蜜罐系统是能够入侵成功并且沦为我们的肉鸡的,而且我们可以通过蜜罐跳进内部服务器!

技术再高超的管理员也有可能在布置蜜罐的时候发生他自己都不知道的错误,蜜罐系统虽然可以在一定程度上帮管理员分析解决问题,但它始终不是防火墙,相反地,它是个危险的入侵记录系统,黑客利用被攻陷的蜜罐来攻击其它计算机的例子早已屡见不鲜。

因为被成功入侵的蜜罐系统,其实就是一台肉鸡!

蜜罐的作用就是让管理员对入侵者在某个漏洞方面的攻击手段有所了解,它会备份记录日志并且悄悄地传送到管理员指定的地址,萧云飞既然知道这是一个虚拟蜜网,那么它传送日志的目标地址肯定是隐藏在蜜网后面的服务器!

服务器在蜜网系统上做了端口映射,这样才能保证主机和蜜罐系统的联系!

如果找到了这个映射的端口,萧云飞就有把握能够攻破蜜罐,从而潜入到服务器。

不过遗憾的是,萧云飞并不知道这个端口!

袁飞饶有兴致的观察着萧云飞的一举一动,到了这样的逆境他还不认输?难不成他还可以找到解决办法?要知道这些蜜罐系统的漏洞都是最新的!

根据萧云飞探测的结果,这些蜜罐系统开放的端口竟然有上百个之多!这些开放的端口有的是真实存在的,当然更多的是伪装出来的,但是萧云飞能够肯定,服务器在蜜罐系统上做的端口映射必然隐藏在这上百口的端口中。

萧云飞用伪装ip的手段骗过了袁飞的监视,现在对方同样在服务器中设置了上百个虚虚实实的端口。

出来混,迟早是要还的。

萧云飞现在要做的,就是要找出隐藏在这些端口中的那个映射端口。

这些蜜罐安装的系统各不相同,虽然萧云飞可以将各个蜜罐一一击破,但是那无疑很费时,他耗不起!

但是从蜜罐系统进行突破却是不得不进行的一个环节。

所以,萧云飞选择了一个最容易入侵成功的蜜罐,这个蜜罐安装的是linux系统,这个系统上存在两个并出出名的漏洞,通过这两个漏洞虽然可以成功入侵系统,但是花费的时间相对要长,所以萧云飞直接将这两个漏洞pass掉了。