当前位置:88读书网>都市言情>最强黑客> 第五十二章 计划(下)
阅读设置(推荐配合 快捷键[F11] 进入全屏沉浸式阅读)

设置X

第五十二章 计划(下)(2 / 4)

味着装孙子。

光是网络上牛叉,现实中装孙子有什么意思,人总是要活在现实里面的,张扬的理想就是网络和现实同样牛叉,而且又不能让任何人怀疑到他和网络上的身份是同一个人。

打开百影安全的防火墙和杀毒软件的分析结果,张扬迅速开始研究起来,任何一个软件都不可能完美无缺,即使当时是完美的,那么以后也会出现漏洞。即使美国的几个情报部门也不敢说自己服务器上面的防火墙是完美的。

根据分析的结果,张扬脑海里面迅速有了一个大概的雏形,很快张扬就发现了百影防火墙的一个漏洞,是一个关于字符解码方面的漏洞,不过这个更多的是跟系统相关,百影集团的防火墙因为个人用户比较少,都是大型客户,这些大型客户都有自己的服务器。

所以它也是一款保护IISWEB的防火墙,它有多项阻断功能,例如检查提交上来的HTTP请求等等,而如果这些请求里面存在可疑字符就能阻断这种请求,但是百影安全的防火墙不能正确解码%2e一部分特殊字符,这就意味着很多恶意请求能够绕过防火墙的保护而被传递到WEB服务器上。

这个漏洞发现的也比较晚了,不过这漏洞并不是张扬所需要找的,他要找的是处于百影公司产品中间的通用漏洞,所谓通用漏洞,就是指在你的一系列产品中间都存在的同样一个漏洞。

这样的漏洞,有一部分是系统本身的缺陷,在设计的时候没有发现,而有一部分则是人为因素,比如微软的WIN系列和office系列,就有好多通用漏洞,这些漏洞到底是微软的程序员故意留下的,还是系统本身存在的,大部分人都心知肚明。

你想想,一个漏洞如果你的一款产品里面有,那还情有可原,但是说如果这个通用漏洞覆盖了你前后好几个产品好几代产品,那它就有问题了。微软可以靠着自己的垄断地位不惧怕被用户发现后不使用自己的产品,但是百影安全不敢!

上一页 目录 +书签 下一页