第52章 攻克防火墙
周六上午九点,芒市反诈中心的技术室里依旧热闹。
张爱国坐在电脑前,面前摊着厚厚的服务器日志,屏幕上是“明远园区”
核心服务器的防火墙配置图——这是他昨天在行动结束后,从服务器里导出的关键数据。
“这个防火墙不简单啊。
”
老周凑过来,指着屏幕上的配置信息,“用的是美国某军工企业的定制版防火墙,有三层防御:外层是入侵检测,中层是应用识别,内层是数据加密,而且每一层都有独立的日志系统,就算突破了外层,中层也会立刻报警。
”
李静端着早餐走进来,放在张爱国手边:“先吃点东西吧,你从昨天行动结束到现在,还没合过眼呢。
缅甸警方已经把阿坤和核心成员押往仰光,准备引渡回国,我们现在最关键的是获取园区的完整诈骗数据,帮受害者追回损失。
”
张爱国拿起三明治,咬了一口,眼睛却没离开屏幕:“这个防火墙是我们获取完整数据的最大障碍。
昨天行动时,我只接管了服务器的基础权限,核心数据都被这个防火墙保护着,没办法访问。
如果不能攻克它,我们就没办法知道阿坤的资金流向、受害者的具体信息,更没办法帮受害者追回损失。
”
他打开系统界面,尝试寻找解决办法。
系统提示:【检测到高等级防火墙,建议结合“黑客进阶”
的“漏洞利用”
技能和“黑客入门”
的“数据包分析”
技能,从防火墙的规则漏洞入手,逐步突破三层防御。
是否启动“防火墙分析”
功能?】“启动。
”
张爱国在心里回应。
下一秒,屏幕上弹出防火墙的详细规则分析——红色字体标注的是“严格拦截”
规则,黄色是“警告”
规则,绿色是“允许”
规则。
系统提示:【发现外层防火墙的规则漏洞:对“httpS协议的特定端口(4433)”
监控不严,可利用该端口发送伪装的正常请求,逐步渗透】。
“找到了!”
张爱国兴奋地说,“外层防火墙对4433端口的监控不严,我们可以通过这个端口,发送伪装成‘正常更新’的请求,进入防火墙的规则库,然后修改规则,为我们打开一个‘后门’。
”
老周眼睛一亮:“我来帮你准备伪装数据包!
本章未完,点击下一页继续阅读