第43章正道的光(2 / 3)
他深吸了一口气,打开了永恒之蓝扫描模块,设置了笔记本电脑的ip,执行扫描,得到靶机445端口开放,再使用渗透模块,设置靶机ip,查看相关设置,执行渗透。
柳诚就得到了靶机的壳儿,随即开始创建用户和密码,开启了远程桌面功能,链接成功。
柳诚通过自己写的两个小工具,成功骇入了自己的笔记本电脑之中,并通过远程桌面,链接到了笔记本电脑之上。
这看起来有些可笑,自己骇入自己?
他有病吗?
再写一个加密程序对于柳诚而言轻而易举,复现勒索病毒,他只需要一个下午的时间。
wannacry勒索病毒的开发者,勒索了全世界超过20亿美元。
gandcrab勒索病毒的开发者,勒索了1.5亿美元之后,选择了收手。
因为他们财务自由了。
只需要这两个小小的工具,无需目标用户任何操作,只要对方开机上网,他就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序,来实现财富自由。
一个巨大的金山就在他的面前摆着,只要他愿意,他可以利用这个漏洞,勒索全世界。
这两个基于445端口和139端口的远程代码执行漏洞,可不仅仅存在于windows7,几乎存在于现在windows的全家桶之上,包括windowsnt/2000/xp/2003/vista/7/2008/2008r2。
柳诚在自己的台式机的远程桌面上,执行了重启,骇入断开。
他站起来,走出了家门,从泰山烟盒里,弹了一颗烟,对着星空喷云吐雾起来。
上一世李曼非常讨厌烟味儿,他每次抽烟都要到楼道的庭廊里去抽,养成了这么一个习惯。
一根烟抽完,他灭了烟头,用力的吐了一口气,经过短暂的思考和犹豫之后,柳诚打开了笔记本电脑的word,开始奋笔疾书起来。
他并不打算利用这个漏洞对全世界的电脑进行攻击,虽然他相信绝对不会有人找到自己,所有坐牢的人都是这么有信心。
而且让自己一个过去的猎人,去当猎物,这是生态链退化吗?他不乐意如此。
力量,从来没有善恶的属性,只有强大与否。
就像剑,它可以用来杀人,也可以用来救人。
他选择将这个漏洞做一个详细的漏洞分析,然后发给微软的工程师们,获得一笔小小的赏金。
这笔赏金相对于20亿美元的勒索和1.5亿美元,就如同一座金山和一枚金币之间的差别,但是柳诚选择了后者。
漏洞分析、溢出分析、漏洞函数、程序断点、函数返回值、代码错误计算、缓冲区溢出数据分析、载荷功能、利用机制、利用链,他用极快的速度,完成了一篇极其完整的漏洞分析。
他看着自己写好的漏洞分析,闭目思忖了很久,才打开了邮箱,发送给了微软工程师。
如同全世界都在寻找微软新系统漏洞的程序员一样,他会得到一笔赏金,这笔赏金,视重要程度,数字可大可小。
转码声明:以上内容基于搜索引擎转码技术对网站内容进行转码阅读,自身不保存任何数据,请您支持正版