登陆注册
28295900000020

第20章 天眼

三天!

三天的时间可以做什么?

玩《360英雄》大概能撸数十场;来一场不想走也得滚的中短程旅行;埋头备战补考,增强了信心或认识到自己是真没救了……

又或者,经历了一场脱胎换骨式的改变?!

给自己点了一根烟,孙诚挠了挠已经被他抓乱的一头乱发,眼睛却直勾勾地盯着面前又一次陷入了蓝屏重启中的电脑,一种名为兴奋的情绪正在他的脸上不断闪烁着。

“又发现了一处漏洞吗?伙计,干得不错嘛!”

叼着烟,美美的抽了一口,孙诚口中喃喃念叨着。

在过去的几天里,他每天都要在社团活动室里熬到接近断电的点才离开,第二天几乎天一亮又会在第一时间起床赶来社团活动室。

连续几天高强度的作业,孙诚双眼处已经出现了很明显的黑眼圈。

可是,付出了自然会有收获。

三天的时间里,一股脑吸收了大量计算机相关专业知识的他虽然也只是初步把它们给记了下来,还谈不上完全化为己用。

但饶是如此,孙诚的计算机水平也在原来的基础上已经有了很明显的进步。

且不提只需要一个念想,已经被烙印在他脑袋里的丰富计算机知识就会自动浮现供他翻阅。

知识的累积还直接影响到了他眼力跟技术的提升,如今的孙诚早已不再是几天前那个空有宝贝却用不好的幸运儿了。

利用自己那已经不下于普通计算机工程师的技术,从网上下载了几款专业的linux漏洞检测软件吸收融合后去糟留精,他在此基础上自己编写了自己人生中的首款软件,一款被他取名为‘天眼’的linux漏洞检测软件。

说是漏洞检测软件,其实并不完全准确。

与网上提供下载的一些漏洞检测软件不同,孙诚还为天眼添加了一个病毒库,强化了它的攻击性。

在检测linux系统的时候,天眼不仅能使用他从网上找到的一百多种病毒试探系统的安全机制及自带软件,同时还能模拟各种能耗环境,测试软硬件的状态反应及可能存在的硬件漏洞。

一旦在检测的过程中发现有漏洞后,‘天眼’会在自动记录后强制电脑蓝屏重启。

虽然孙诚也承认,他设计出来的这款软件对硬件寿命的危害性极高,但也不能否认,它是一款非常实用的暴力检测软件。

这不,短短一天的时间里,天眼就检测出了基于linux诞生的‘麒麟7.0’版操作系统的五处漏洞,其中就有一处被他名为“心脏出血”(Heartbleed)的高危漏洞,以及一处基于LinuxBashShell的安全性漏洞(Shellshock)。

更令他没有想到的是,天眼居然还意外的发现了太核芯‘速龙Ⅱ’系列cpu的一处硬件漏洞,掌握这一漏洞的黑客完全可以编写出对应的代码,通过缓存机制,神不知鬼不觉的入侵装备了这一款太核芯cpu的任意电脑中。

仅一天的功夫,天眼还没为‘麒麟7.0’做完全面检测呢,就已经发现了这么多的漏洞,孙诚即兴奋又激动。

这些发现不仅意味着他正在从零开始,编写地那个基于‘麒麟7.0’改进的操作系统将更完美。

同时,越来越多漏洞的发现,也让他隐隐感觉到了,似乎自己创业的初始资金已经有了眉目。

西元2007年,随着搜索引擎巨头Google推出‘漏洞奖励计划(VRP)’后,第二年美利坚另一互联网巨头Facebook也效仿推出了‘白帽子计划’,最终引发了欧美众多互联网企业的跟风。

近年来,国内互联网公司也有样学样,自去年初国内知名社交软件熊猫OO率先公布了‘熊猫骑士奖励计划’后,国内本土企业纷纷自建漏洞奖励平台,鼓励国内外的安全技术高手向企业通报漏洞信息。

此前,Oday漏洞(从未被公开,也没有补丁的漏洞)通常在网上的“黑市”流通,被黑客用于网络犯罪获利。

由于厂商往往在漏洞被攻击后才有可能发现漏洞、制作补丁,因此损失也难以避免。

据孙诚这两天在网上搜索到的情报显示,一些人气软件和操作系统的漏洞,在“黑市”标价往往高达几千到数万美元不等,尤其微软新推出的win7操作系统的一些漏洞,在网上甚至可以被卖到数十万美元。

跟国外的软件公司一样,烽火公司为‘麒麟’系列操作软件开出的漏洞奖金并不高,危害性被认定为‘普通’级的漏洞奖金为五百圆,‘中级’的漏洞奖励是一千,‘高危’级的漏洞也不过两千而已。

除此外,如果发现漏洞的人能够提供测试用例,烽火会在原先奖金的基础上给予额外50%的奖励,如果能够提供补丁,奖金更会翻倍。

显然,光从奖励上来看,为小气的烽火干活肯定不划算。

与之相比,国内的硬件公司--太核芯,所开出的‘漏洞奖励’无疑就厚道的多了。

逻辑性漏洞1000,功能性漏洞3000,高危漏洞一万起无上限,而且还是美刀,该说真不愧是一家致力于与世界接轨的公司吗?

在发现了‘速龙Ⅱ’系列cpu的硬件漏洞后,孙诚经过测试很快就确定了被自己发现的是一处‘高危漏洞’。

虽然找不到更多的‘速龙’系列cpu来测试,但他有些怀疑,这处架构性漏洞可能不仅仅局限于‘速龙Ⅱ’系列,而是整个‘速龙’系列都有的通病。

如果真是这样的话,那么问题可就要严重的多了。

因为近年来太核芯的母公司--太仓州所生产的商业服务器及超级计算机,所使用的芯片正是太核芯的‘速龙’系列。

倘若这一漏洞被曝光,不仅会对太核芯的明星产品‘速龙’系列产生极恶劣的影响,甚至还有可能被人趁机窃取一系列装备此cpu的服务器及超级计算机。

真到那地步,问题可就闹大了。

已经有了从‘太核芯’那里敲一笔的计划,孙诚的心情显然很是不错。

哼着小曲,晃悠悠的等了近一分钟才见电脑重新启动完成,他不慌不忙地点开了天眼,很快找到了新记录下来的漏洞提示。

“GrandUnifiedBootloader……捕捉到逻辑性漏洞?”

孙诚不由一愣,GRUB2是大部分Linux操作系统的开机管理程序,麒麟7.0也是如此。

它若是存在漏洞,那势必将是一个据有高度危险性的漏洞了。

可随后看完天眼的检测解析,孙诚脸上忍不住地一抽,“我擦,这样也行!”

新发现的漏洞确实是高危漏洞不假,黑客完全可以利用它进入GRUB2的RescueShell,进而提升权限、复制磁盘信息、安装RootKit、或是摧毁包括GRUB在内的任何资料,即使磁盘加密也可能遭到覆写,导致系统无法工作。

但问题是,这个漏洞的发现真是不要太有趣。

之前当检测进入GRUB要求输入用户名时,正给自己点烟的孙诚不小心把火机掉了砸在倒退键上,导致其陷了进去连续点击了一阵,等他察觉到了之后赶忙就把倒退键给挖了回来。

但是谁也没想到,就是这一无意的遭遇,居然被天眼捕捉到了当倒退键敲击到28次时,系统进程意外进入了RescueShell即救援模式。

“真是一个低级到不可思议的高危漏洞!”

捏灭了烟头后,哭笑不得地将它记录了下来,孙诚总算明白了为什么这样低级的一个漏洞,迄今为止从未被发现过。

若一直采用常规、非破坏性的检测方式,没有他那样的巧合,即便是最专业的系统漏洞检测软件,至少需要无数次对程序的反复解析,才有可能找到这么一个低级却又危险的漏洞存在。

笑归笑,把记录保存到优盘中取下后,孙诚很快再一次令天眼运作了起来,准备继续检测更多可能存在的系统漏洞。

而他自己则舒服的往椅子上一躺,眯着眼准备继续整理跟消化前几天吸收的一大堆关于计算机的相关知识来。

活动室内,一时之间安静了下来。

直到一通电话铃声响起!

同类推荐
  • 一个神奇的男人

    一个神奇的男人

    一个名叫林天的年轻男子,身怀神秘玉佩从山村来到都市。虽力大无穷,但却被强势所压。最后习绝世武功,终洗刷耻辱,成功赢得辉煌。当功成名就,他再首回望。却只有孤独相伴。那一天,他挥刀而出,斩断情和义。也就是那一天,他离开了。《当彼岸花开,重现神话时代》一个名为林天的男人。续写了一段可歌可泣的故事……
  • 拳师龙荃之一代宗师

    拳师龙荃之一代宗师

    一个隐世不出的村落,一个现代文明中的武者,一个惊天的秘密,一段感人心肠的爱情。一个强者,胸襟、学识、力量,缺一不可。谨已此文献给那些依旧怀揣梦想并为之奋斗的人们。这是一部你绝对不容错过的作品。如果一定要说给这部作品画一个代表性的符号,把它当作电视剧看就好了。
  • 时空逆世

    时空逆世

    一个普通学生因为偶然得到了远古大神时间与空间之神的最后传承,在学得强大如神的神通后,没有到处展现,而是一直默默守护自己的祖国,同时也守护着他那最真爱情。。。。。
  • 血色江湖怨

    血色江湖怨

    一场殊死搏命的豪门争斗,一场剪不断的爱恨情仇,主人公在一系列阴谋与追杀之后终于通过自己的努力达到了疯狂的报复计划,在权利与道德,金钱与诱惑,爱恨与情仇之间将展开一场血雨腥风的苦难历程。但是在一场疯狂的报复之后主人公是否能真正完成人生的救赎呢?
  • 天星娱乐

    天星娱乐

    有多少人生可以重来?那遗憾的点点滴滴,是否再次有了弥补的机会?那平凡无波的时代大洋,是否就有了纵横弄波的豪迈!
热门推荐
  • 霸道青梅:倾城竹马扛回家

    霸道青梅:倾城竹马扛回家

    【暂停中,不是弃文】“倾城,我爱你,嫁给我吧!”“我不嫁!”“为什么?”“你他么一女人向老子求婚是要搞哪样?!”她,溯国唯一的(女)将军,虽然她一直以为自己是男人,一次意外,让她魂归异世,成为了军门世家刚出生的小女孩。他,21世纪姬氏家族的小公子,容貌倾城,从小到大把他当女生的人不计其数,男性追求者比女性还多。第一次见面,小小的她见到他被一个男孩调戏,当下把男孩揍成猪头,从此,他叫她“老大”,她把他当“未来媳妇”。他是怎么也不明白,怎么从小叫到大的“老大”变成了“老婆”?【霸气(女)将军VS(伪)呆萌美男子】
  • 婚恋情缘:boss的蠢萌娇妻

    婚恋情缘:boss的蠢萌娇妻

    一个二流大学毕业的小小财务,经同学介绍进入间一流公司,无意间闯入boss大仁的生活中。。。。。。“干嘛去?”“亲爱滴老公大仁,给同事买下午茶”“嗯”“喂,安如风,去小吃街买60份最难吃的下午茶来,对,越难吃越好”“不是吧,你这样做事我以后怎么在公司混啊”“这好办,一会直接让安如风送去财务,顺便公布下我们的关系,实在不行就直接混我家,我觉得这样比较方便做我们爱做的事”——!额,“总经理大仁,我想起一句话,你要不要听?”“说来听听”“人生若只如初见......”
  • 暗黑七色花

    暗黑七色花

    神界中,两朵神秘强大的七色花坠入凡界,这一切,会是个巧合吗?人、妖共存的凡界,半妖少年将如何摆脱挣扎,成为顶天立地的强者?而那七色之光,又会带来如何的改变,或是,无法逃脱的灾难?
  • 浮光微尘

    浮光微尘

    林云溪,字如若,丰都八公子之一,人称“倾云公子”风雅清绝,才情无双,有济世之才,心有丘壑,世人皆知。可谁又知这其中的真或假一日复一日,一朝换一朝往昔倾云公子,如今长乐郡君,你可知哪一个又是其真实的她相顾无言,谁又听谁低沉如诉只忆往昔,她太过痴傻,今朝攻于谋算身死处,谁带她逃离这一场盛大的搏杀千般过境又是谁甘愿沉醉于这红尘紫陌,溺于幻境时光荏苒,她将与谁观庭前花开花落,看窗外云卷云舒托鸿雁南去不知今夕何夕只道当时欲把相思说似谁浅情人不知
  • 凤华无双之锦年

    凤华无双之锦年

    天下人尽说凤王爷的好,唯独她声声咒骂凤王爷、讨厌凤王爷。她只是看不惯众人把凤王爷追捧成神人似的,难道言将军就不好吗?哪想知自己的满腹牢骚竟被“言将军”听到了,不过她也只是在维护言将军啊。咦,为什么“言将军”对她那么温柔、那么好呢?难道“言将军”也喜欢她吗?可正当自己和“言将军”的感情渐入佳境时才发现,眼前的人根本就不是言将军……
  • 辐射小子闯都市

    辐射小子闯都市

    辐射这个东西,看不见摸不着,但在现代生活中,这种物质无处不在。手机有辐射,电脑有辐射,冰箱有辐射,甚至香烟也有辐射,等等等等……本文写得是一个有着控制辐射能力的三流大学生,在都市中闯荡的故事,在这里,他让你知道什么是杀人不见血的境界。在这里,他会遇上好勇斗狠的狂花,嫉恶如仇的铁血女刑警,冷酷的冰山女总裁,傲娇不已的大明星……他们之间的故事,会一一的展开……
  • 幕下王座

    幕下王座

    “凡人的肉身如何能对抗改变世界的伟力?”高傲的法师漠然地看着趴伏在地上的爱德拉。恐怖的魔能不但撕裂了爱德拉的肉体也击碎了他不败的荣光,他艰难地抬起头,仰望着沐浴在晨曦中宛若神祇的男人和他身边那个熟悉却又陌生的身影,在苦涩中闭上了眼,陷入一片幽暗。撕裂的肉体,破碎的心灵,残缺的灵魂,从绝望中挣扎着苏醒过来的爱德拉舔舐着伤口,在阴影中匍匐前进,挖掘先祖遗留在血脉中的珍贵宝藏,探寻隐藏在众神背后的可怕真相,掀开笼罩着无尽世界上的巨大幕布,登上那名为“永恒”的幕下王座。
  • 董事长夫人的卖身契

    董事长夫人的卖身契

    徐婷婷是一个安安分分的小女人,偶然碰上那纵横商场的投资公司董事长顾璟。灰姑娘嫁给了王子,本以为就这样幸幸福福的一世,谁知却发现老公出了轨,被小三找上门,离婚。当她站在顶楼思考人生时,一个身影的突然出现打乱了她的人生,一切都乱了套……更新时间不定,剧情走向诡异,后面我也没想好,大纲无能,但会写完这个故事。
  • 硬笔书法技法(最新21世纪生活百科手册)

    硬笔书法技法(最新21世纪生活百科手册)

    楷书是具有一定法则,一笔一画写出来的字体。楷书工整、庄重,应用范围很广。楷书是学习钢笔字入门最适宜的字体。学习楷书,可以提高初学者驾驭笔的能力,掌握基本笔画的书写和各种构字类型的一般规律
  • 一妃遮天

    一妃遮天

    小清新。角色比较鲜明。女主男主都是淡定货,但是动起手来就是天雷阵阵。==。