第二一七章 俄式套娃
胡一飞赶到机房的时候,里面已经有不少人了,东阳能够调动的数据分析专家全数到场,现在全国最缺的,就是数据分析专家了,最好的那几个,基本全让网监调用了。cora也在,不过却是坐在一旁,靠着个空的服务器机架在打盹。
“小胡!”李队长朝胡一飞招手,“你来试试吧!”
“情况怎么样?”胡一飞就问到。
“不太理想,从昨晚到现在,数据分析都没有什么进展,无法确定黑客的来历!”李队长还真是了得,熬到现在,满脸疲色,却仍然很有精神。
“需要我帮着做些什么?”
“一是弄清楚对方入侵的手法,找出漏洞所在;二是确定黑客的来历!”李队长眉头紧锁,“到现在,还不知道对手是谁呢!”
“好,我试试吧!”胡一飞点了点头,数据分析,确实不是他的强项,做起来比别人要慢很多,“你先去休息一会吧,有什么现的话,我就通知你!”
李队长给胡一飞安排到服务器上,又转身去和那几位数据分析专家进行线索的汇总,期间电话不停地响起,他还得遥控指挥着全市的网络部署。
胡一飞也不耽搁,把工具调出来,开始对那台网站服务器进行分析,他手里用于数据分析的工具,都是狼蛛提供的,属于斯帕克的武器,这方面不是他的强项,所以他也没有自己去做一个专门的数据分析工具。
分析了一会,cora醒了,看见胡一飞在,就走了过来,问道:“怎么样?有什么现没?”
“还没有分析完呢。”胡一飞笑笑,“这个工具分析得很慢,惠老师有什么线索没?”
cora摇了摇头,“毫无所获,想得脑袋都疼了,可能是对方的手段太高明了吧!”
“你再去休息会吧,有线索我就喊你!”胡一飞说着。
“睡不着了!忧心呐!”cora找了椅子坐在胡一飞身后,“这是我碰到过的最严重的一次黑客行为,实在想不到会是谁做的,你有什么想法没?”
“能够让惠老师都查不出线索,我想对方可能是超级黑客这一级别的人物。”胡一飞想了想,“或许还要再厉害一些!对方的入侵可能是利用了操作系统上的未知漏洞,应该是瞬时入侵,工具化作业,获得权限之后迅速对网站做手脚。”
“和我想得差不多!” cora点头,“可是我在数据分析中没有现对方动攻击时的痕迹!”
“惠老师还记得昨天分析出的窃密手法吧?”胡一飞反问。
cora点点头,“怎么了?”
“对方把一个简单的窃密行为,分为了好几个环节,每个环节都做了反侦测和伪装,如果单独只看其中一个环节的话,我们根本都不知道对方的目的是什么!”胡一飞想了想,“照这样看的话,对方很有可能也会把入侵的过程进行分解,整个攻击过程有可能像是俄罗斯套娃一样,一个套着一个,等组合到一起,才动真正的攻击!”
cora立刻思索了起来,片刻之后,一拍大腿,“我怎么就没想到呢!”,说完立刻站起来,“李队,李队!”
“你醒了?”李队长这才看见了cora醒了,就赶紧走了过来,“什么事?”
“你再调几个挖掘网站程序漏洞的专家过来,我们的注意力不能光放在服务器数据上,网站程序也不能放过!” cora拍了拍胡一飞的肩膀,“还是小胡的脑子活,一下就把我敲醒了!”
“怎么回事?”李队长问着。
“你先调人过来,我一会再跟你详细说!”cora摆了摆手,也回到了自己的电脑跟前,他现在又有了新的调查思路,有可能黑客在攻击之前,就已经把攻击的代码送到了服务器上面,然后再在服务器本地组合成完整的攻击程序执行。
而能够把攻击代码神不知、鬼不觉地放到服务器上面,最大的可能,就是网站程序本身存在漏洞,让黑客把攻击代码一句一句地上传到服务器上予以保存。
如果程序是在本地执行的话,那之前的数据分析就算是白做了,因为cora这伙人一直都在分析外部来的攻击数据,企图寻找出可疑的线索,而完全忽视了本地程序的威胁。
cora快速行动,在日志和数据里寻找这段时间一些可以的本地程序执行线索。
网监很快调集到了三名网站程序方面的漏洞挖掘专家,整个省委组织部网站的程序就放在三人面前,三人各拿一份,做了分工,就开始分析了起来。
胡一飞那边还是没有什么进展,死脑筋的数据分析软件象老牛破车一样,吱吱扭扭地缓慢推动着进度条向前行进,要把整个数据分析完,估计还得将近一个小时呢。