我,班主任,被迫营业(387)
这是薛恒学习编程的第一步,也是倒数第二步。又听了王宇讲第二节课,薛恒很快意识到,在王宇那儿手到擒来的基础循环、条件语句、变量定义,对他来说就是听天书了。
学霸就是和他这种普通小孩不一样!
这才让薛恒放弃自学编程,开始寻找外部资源合作做游戏,最终在网上找到了“霸王花”。
没错,王宇给防守方发的邮件附件,就是这个他给薛恒讲课时写出的“教学用具”,不是什么后门程序,不是什么木马,更不是病毒。
第327章
听上去有些小题大作,不过王宇的目的其实很简单。他知道,这封邮件并不是什么高明的攻击手段,但如果对方真的下载并尝试安装,发现失败后,很可能会急着通过邮件联系他这个“伪造的IT支持人员”寻求帮助。
到时候,他完全可以借机误导对方,进一步拖延他们的时间。
再不济,即便对方没有上钩,这封邮件至少也能在一定程度上干扰对方的节奏。毕竟,“看着无所事事,却让对手兵荒马乱”正是他最擅长的策略。
事实证明,这封看似无厘头的钓鱼邮件还真起了作用。防守方在比赛中,每当发现CPU占用率飙升,或某处防线被攻破时,心中总会不由自主地冒出一个疑问:“是不是因为没装邮件里的补丁才导致了这些问题?”
比赛进行到中段,防守方终于坐不住了。韩如康试了好几次,都无法安装成功,队伍里的赵颖等人也轮流尝试,每个人都浪费了两分钟不止。
再加上讨论、猜疑的时间,这些零零散散的时间加起来,已经耗费了他们接近15分钟。
尽管他们试图专注于防守,但心中的不安和疑虑始终挥之不去,效率也因此大打折扣。
这正是王宇想要达到的效果。他自学网络安全许久,听燕大一位网络安全专业的大学教授讲网课时,学到过一个关于重要理念:每一个试图抵御外来网络入侵的人,表面上是在和机器较量,但实际上,机器背后是人。
许多业内人士都会自我调侃,程序员是“毫无感情的写代码机器”、是毫无人性的24K纯直男直女、情商低到令人发指……
但所谓的“高手黑客”并非无懈可击,他们也有普通人常见的情绪波动、心理弱点。
而王宇此刻想要利用的,正是对手的人性弱点。
他深知,只要让对方自乱阵脚,自己的胜算便会大大提高。
当然,想要这个计划奏效,前提还得是队友们的技术支持给力。经过他们的持续努力,最终找到了防守方服务器中的一个漏洞,迅速展开攻击。
防守方最先察觉异常的,是负责监控服务器CPU使用率等设备状态的成员。
他原本百无聊赖地盯着屏幕,忽然看到监控日志上跳出一行不寻常的记录,顿时瞪大了眼睛:“等等,这里显示,有文件执行了一段奇怪的安装行为!是谁允许的安装操作?”
还在忙着安装所谓“补丁”的赵颖和韩如康立刻愕然地抬起头。
他们刚刚装了几次补丁,却每次都失败,谁也没意识到这操作可能会引发什么后果。
而几乎同时,攻方终于找准了一个权限漏洞,成功绕过了防守方的设置好的简陋防火墙,对服务器发起攻击。
防守方的队伍立刻炸开了锅。
“这什么安装行为?不会就是韩如康那边的补丁安装吧?”
队里有一个上来就自顾自把自己当成老大的人,谁都看他不爽,加上对于自己作为先攻后防赛制可能存在不公平的紧张、对于对面不知道会通过何种方式对己方服务器进行攻击的不安,几个孩子个个都憋屈了很久。
“我一开始就反对随便安装那个补丁!真要发补丁,主考官老师怎么可能不提前打招呼,就这样随随便便发封邮件过来?他说是‘IT Support’就是‘IT Support’了?八成是个钓鱼佬!”
“就是啊!现在权限泄露了怎么办?服务器突然遭受这么严重的攻击,很可能就是那个邮件带来的木马作祟!”另一个同学连连点头附和,顺便埋怨。
韩如康听得额头冒汗,连鼠标都握不稳。
他强撑着开口辩解,说着说着却又成了对队友的反击:“现在你们知道反对了,刚才怎么不说清楚?收到邮件的时候,我也先提醒大家不要急着安装,结果呢?是谁提议的?还说让我装,说什么‘我一直在指挥,少有实际操作’。现在我看明白了,你们这哪是在让我安装补丁,分明是在阴阳怪气我,还顺便把我推出去当背锅侠!”
尽管众人的怒火几乎都集中在韩如康身上,但坐在他旁边的赵颖也没好到哪里去,此刻同样冷汗直冒。
因为,在韩如康安装所谓“补丁”失败了几次后,赵颖便接过了这个任务。
现在,她电脑屏幕上正显示着又一个“安装失败”的界面。
趁大家的注意力被和韩如康吵架所吸引,赵颖默不作声地将安装界面快速关掉,擦了擦额上的冷汗,压低声音说道:“好了,现在吵吵有什么用?不管权限泄露是对方攻击造成的,还是因为我们擅自下载安装了邮件附件导致的,现在总不能光坐在这儿推卸责任吧!得赶紧查清楚,对方究竟拿到了什么权限!”
尽管她的话像是给混乱局势泼了盆冷水,但也只是暂时缓解了争吵,混乱已经蔓延开来,防守方也失去了节奏。
有人开始翻查自己的邮箱,确认自己没有下载那封邮件的附件;
也有人死盯着系统日志,试图找出最初攻击的时间点和源头,也不知是为了推卸责任,还是帮助韩如康洗刷清白;
但也有人却不依不饶地盯着他,愤愤不平地嘟囔着:“凭什么他犯了这么大的错,最后还能轻轻松松揭过去?我们做什么都得被他束手束脚,真是够了!”
另一边,攻击方默默观察着防守方的屏幕反馈,从流量日志中清楚地看到防守方的操作频率在过去几分钟内几乎停滞。
——不是在热烈讨论,就是如王宇所预料的那样,吵起来了!
趁着这片刻混乱,攻击方的成员迅速行动,进一步深入系统,成功绕过防守方布置的几处陷阱。
虽然他们没能提取到考核要求中的全部五个目标数据文件,但成功获取了其中两个,成绩已经高出此前作为防守方时的表现。
考核结束后,考官宣布了比赛成绩,没有直接评判谁胜谁负,但结果已经显而易见。
作为攻方,对面在王宇布置的虚假钓鱼文件夹上浪费时间之后,现在又因为王宇发过去的钓鱼邮件导致内讧。
从机房出来,防守方几乎已经肉眼可见的心不和、面也不和了。大家特意保持着一段礼貌的距离,各个冷着脸,谁也不愿搭理谁。
防守方中有位同学与王宇的队友宋梦圆是同校校友。虽然两人平时并无太多交集,但毕竟都是同一个计算机竞赛班的,就算没说过话,也眼熟。
于是,那位同学主动走过来打听情况。宋梦圆瞥了一眼王宇,见对方用眼神示意“没什么大不了,反正考试已经结束,也不算泄露秘密”,便将这封“钓鱼邮件”的来龙去脉一五一十讲了出来。
宋梦圆的校友听得目瞪口呆,立刻召集几名队友,将刚才听到的话复述了一遍。
两轮考试结束后,大家准备去吃午饭。然而,防守方的几名队员显然咽不下这口气,竟折返回去,找宣布考试结果的考官理论。
一名同学率先开口:“考官老师,我们承认防守失败,也承认我们的进攻效率确实不如对方高,但这轮考试真的公平吗?首先,我们是先攻后防,虽然两轮服务器环境不一样,但漏洞就那么多,这点我们心里清楚。可对面显然利用了我们的心理弱点,发了钓鱼邮件……这考的根本不是技术,而是心理战!这符合考试规则吗?”
十七八岁的少男少女,正值饭量最大的年纪,加之上午接连几个小时的脑力劳动,大家早已饥肠辘辘,此时肚子饿得直叫唤。