经过
一步
丝剥茧般的日志分析,王宇确认,这个服务与服务
中其他任何程序都毫无关联,极有可能是外来
侵植
的后门程序。
王宇的目光再次扫向日志文件的目录结构。他心中一动,答案会不会就藏在这些庞大的日志文件中?
本章已阅读完毕(请
击
一章继续阅读!)
而现在,他正陷
一个困境:尽
他找到了后门程序可能存在的位置,也推测
了黑客
侵服务
的可能方法,但对于如何突破权限限制、找到隐藏在不可访问目录里的后门程序,却依然是个让他毫无
绪的难题。
他迅速将自己的推论、分析与思路写在答题面板,确保自己至少不会因得不到最终的答案而丢掉所有分数。
见的,但王宇有理由怀疑,那个目录极有可能就是后门程序的
心所在。
王宇的脚本暂时封堵了这个服务所使用的端
,但他没有权限关闭后门
程,倘若黑客还能使用其它端
,依然可以攻击。
有时候,即使无法完全解答一
题,若能清晰地写
解题思路,批卷老师也会酌
给分。
他绞尽脑
,穷尽毕生所学,写了一个极其简单的脚本。对于函数的调用、循环的优化,王宇都是自学成才,
平自然不如场
坐着的大
分考生,也就是经过两年计算机竞赛培训的选手们那么优秀。
“就是它了!”王宇心中一阵狂喜,几乎脱
而
。时间
迫,他迅速冷静
来,将注意力放回到解决问题上。
经过快速排查,他又发现了一个
作日志,记录了用
登录后的

作。
第一
看上去,这个日志文件被设置了访问密码。
不过这个程序的功能很简单,比别人慢一
也要不了命。
此时,答题时间还剩二十分钟。
打开文件一看,密码果然是随便设置的“admin001”。
“这
低级错误也是离谱,大公司居然雇佣这么不专业的it服务公司,世界果然是个
大的草台班
……”王宇忍不住在心里吐槽了一句,随即将密码输
,成功打开了加密日志文件。
他终于在这份日志中发现了至关重要的线索:每一次,“特
兵旅游”
理员账号登录后不久,除了访问那个他无权限查看的文件之外,还会启动一个文件名看似
码的不明服务。
“找到后门位置是关键。”作为三中学霸之一,王宇
谙考试技巧。
可笑的是,这家公司的it
门显然对个别机密文件的安全
毫不上心。一方面,放任服务
上的大量漏
不
不顾不修复,另一方面,居然将加密日志的密码明文存储在同一文件夹
的一个文件里,而文件名也简单
暴地写着“password.txt”。