就是利用了系统的漏洞,获得了超过用户层的权限。
不过,他们这个系统,已经被他们经过极度的优化,一些常见漏洞,也基本上给打上了补丁,要想找出这样一个漏洞,还是很困难的。
所以,余波在听到林鸿大言不惭地说“权限要自己动手去拿,不会自动送上门。”的时候,不由冷冷一笑,反驳道:
“你说得倒轻巧,有本事你拿一个看看?”
余波心中还对林鸿有些意见,毕竟正是他的到来,才导致大家人心惶惶,担心自己为之工作了好多年的心血被推到重来。此外,他也对林鸿轻描淡写的态度很是看不惯,就算你们公司自己编写出了一个控制系统,但是也不能这样信口开河吧?
他们在这个系统上浸银了这么久,自认为自己对这个系统的了解,只是仅次于那些开发系统的人了。
他当然知道权限要自己去拿,并不会自动送上门,但是,说起来容易做起来难,有些事情是站着说不腰疼,这样的人,他见得多了。
余波认为是林鸿想要在他们领导面前表现自己,才故意这样“鼻孔插大葱”——装象。
林鸿听到他的话,笑了下,没有放在心上,而是对曹兴平和徐直中说道:
“这个情况我之前是遇到过的。很多木马和蠕虫,就是通过重写系统底层的函数来截流数据。这在系统安全领域,有一个专门的名词,叫做‘中间人攻击’。”
中间人攻击,在黑客领域是一种非常古老并且有效的攻击方式。
其本质原理,就是在数据流动的链路上,串接一个攻击者自己的“转发器”,从而达到嗅探窃取数据的目的。
这种情形,就好像将一个水管给截段,然后在上面连接一个自己的转接头,这个转接头是不会影响水管中水流的正常流动的,它只是对水流进行监控,一旦发现水流里面有一条鱼经过,它就负责将这个