第184章 漏洞破局(2/2)

“小林,你和宁宁刚才查的那几个高频出现的跳板ip,哪个是最活跃的?”

宁宁指着平板上的列表:“这个,攻击流量有很多都是从这里发出来的,应该是他们的主跳板,而且这个ip的防护很弱,只有基础的防火墙,没开入侵检测。”

“就它了!”沈默坐在电脑前,手指开始在键盘上翻飞,“陈工,让技术人员把这个ip的流量镜像过来,我要分析它的通信协议,找植入点。”

一个技术人员立马操作:“镜像好了!沈老师,你要什么数据,随时说!”

沈默盯着屏幕,一边敲代码一边说:“把对方的登录日志调出来,看看他们常用的账户名…… 找到了,admin账户,弱口令,难怪防护这么差。

“小林,宁宁,帮我生成一个伪装成攻击指令的数据包,里面藏着扰乱代码,只要他们的服务器接收,代码就会自动运行,让他们的攻击指令互相冲突。”

小林和宁宁点头,手指在平板上快速操作:“数据包生成好了,用的是他们常用的加密方式,不会被识破。代码我加了延迟启动,给咱们留够准备时间。”

陈工凑过来看:“沈老师,这代码能起到什么效果?”

“很简单,”沈默解释,“他们现在靠集中发送指令控制傀儡机,我这代码一运行,就会在他们的指令里插入随机参数。

“比如本来让傀儡机发‘攻击包 a’,结果会变成‘攻击包 a+b+c’,还会让不同傀儡机互相发送干扰包,最后他们的攻击队列会全乱,甚至会出现傀儡机攻击自己人的情况。”

技术人员们都露出惊讶的表情:“这招太绝了!相当于在他们内部安了个炸弹!”

“别夸了,赶紧干活!”沈默加快速度,“把数据包伪装成正常的攻击反馈包,发过去!注意,发的时候要分三次,每次间隔两秒,避免被他们的防火墙检测到异常。”

一个技术人员立马执行:“第一次发送成功!对方服务器接收了!”

“第二次发送成功!没被拦截!”

“第三次……发送成功!代码开始延迟启动倒计时!”

沈默盯着屏幕上的计时器:“还有三十秒……二十秒……十秒……五,四,三,二,一!”

话音刚落,监控屏幕上的红色流量条突然开始波动,不再是直线上升,而是忽高忽低,像疯了一样跳动。

“爸爸,成了!”宁宁指着屏幕,“对方的攻击流量开始混乱了!你看,这个傀儡机本来在发攻击包,现在开始发空包了!还有这个,在发重复的指令,根本没效果!”

陈工激动地拍了下桌子:“太好了,沈老师,你这程序太管用了!现在流量下降了,从每秒 十万包降到五万了!”