第一二四章 苦战黄站
推荐阅读:神印王座II皓月当空、深空彼岸、明克街13号、弃宇宙、最强战神、花娇、绝色总裁的贴身兵王、韩娱之临时工、女神的超能守卫、无敌悍民
一秒记住【阅书小说网 www.yueshu.la】,精彩小说无弹窗免费阅读!
在准备走完颠簸不平的道路,就要到城市公路的时候,万仞山的初步设想已经完成。
根据他在几乎把肠子都要震出来的烂路上想出来的办法,万仞山决定按各种可能分类,逐步推进来加以解决。
方丽婵看着万仞山的神色有些不同寻常。她对万仞山这方面的能力是早有耳闻的,但也没想到他原来这么有条理。
其实,万仞山经过几年的理工科训练,已经将这些思维方法化为了自己学识的一部分,深深地烙在心中,所以考虑很多事情都会自觉不自觉地运用起来,就连解决一个最简单的电脑故障,也会习惯地列一下几种可能,然后按可能性的大小,从头到尾去解决。
虽然方丽婵对此见怪不怪,但她的同事,那位男警察却没有切身的体会,所以他在听了万仞山的分析以后,也不由得暗自点点头,对这个小伙子的严密的逻辑思维持赞赏态度。
车子很快来到了市公安局,进入了会议室。
会议室里,早就三个年轻人在等着。
虽然不是有丰富经验的中年警察,但万仞山可不敢小看。因为现在有些年轻人的素质可能非常高,所以千万不能怠慢了。
而且,自己很可能是经方丽婵介绍来的,如果自己表现不好,岂非也会给方丽婵带来负面的影响?虽然自己对方丽婵不怎么感冒,但也不能让她因为自己而受了委屈的。因为,别人毕竟是看得起自己,才兴师动众地让自己到局里和他们讨论这个事情,自己的表现一定要很好才行。
这些人都是万仞山的同龄人,所以万仞山虽然看上去要小很多,可是一点儿都不拘束。想到自己表面的年龄是不应该客套的,所以万仞山开门见山地就开始分析了。
万仞山决定先从局端入手(在这里,指互联网接入的最终提供厂家),像编程序一样写个规划和流程图,把所有可能都写出来。
这里不是学校,但会议室里也有白板,所以万仞山就在那白板上开始写了起来。
在讲总体分析的时候,这些年轻的警察并没有表现出很兴奋,可能因为万仞山表面的年龄与他所做的分析而言,是相当地不相称,所以这些年轻的警察也没有表现得不耐烦,而是很专业地在听。
万仞山讲得兴起,不由得渐渐融入到这个网络问题中,像是在公司里给同事们讲解计算机网络的中高级知识,专业术语越来越多,而且有时对一些术语在脑中转换比较慢的时候,就干脆直接用英文,不再翻译。
这一下,有两个警察看上去有些面面相觑,他们对望一下,忽然有一个道:“你能不能说得通俗一点?”
万仞山吞了一下口水,手中的白板笔差点掉在地上。
是啊,这些警察虽然也可能是网络专业人士,但他们仍可能会比电信部门的相关人员要稍逊一筹,而自己却当作是全省高级专家在场的情况来讨论,难怪他们可能会有些跟不上。
于是万仞山改了说法,并在一些技术难点上特意换用浅显易懂的语言来表达。这下,警察们都听懂了。
待万仞山说完,针对万仞山所说的各种可能,方丽婵不断地翻着笔记,一一加以答复。原来,这些问题都是电信部门专家所说过的,并没能解决实际问题。
虽然万仞山对这样的结果感到有些失望,但警察们却发现了眼前这个中学生的高深的技术水平。于是,那个开车回来的司机拿起原来放在桌上的,给万仞山准备的杯子,送到白板前,递给万仞山,表示他对万仞山水平的敬意。
万仞山却只看到自己未能解决问题,谢过之后,端着杯子慢慢地喝着,头脑里却没有停工,在不断地想着其它的解决方案。
不一会儿,万仞山又开始说了起来。
另一方面,是从用户端考虑,把自己放在那个管理员的角度,考虑他该怎么做才最有可能躲过侦察。
这个方案也有许多种可能。因为还没有最后解决,所以每一种可能都要去考虑。
待万仞山停了下来,方丽婵对同事们道:“虞同学比专家们多说了几种情况,我看我们应该把重点放在这几种情况上面。”
警察们对美女同事的看法纷纷表示赞同,各人在忙不迭地记着相关的东西。
趁着他们讨论的时候,万仞山也在抓紧时间思考这些情况可能的盲点,以及其它的情况。
第三,则是从该服务器、“用户”、管理员这方面入手,考虑物理连线、社会学意义,看能不能收到奇效。
最后,万仞山总结道:“为什么这种类型的案子这么难,我想,可能因为我们是守方,那些匪徒、犯罪分子、嫌疑人”,万仞山不知道警察内部是怎么称呼那个管理员的,所以一连用了几个名词,“他们是攻击方。所以我们要花几倍、十几倍的精力,才有可能找到他们。他们随便找一个方法就可以实现他们的想法,而我们,则要把几十种方法都要考虑到,才能抓住他们。”
“这就像攻城。如果四面共有十二个门,那么他们只需攻下任何一个门就算成功。而我们不知道他们要攻哪一个门,就只有每一个门都守住才算成功。”
这种理论的东西用来结尾是再好不过的了。在领教了万仞山的专业水平之后,对万仞山这个看似“高屋建瓴”、实际非常浅显的总结,这些年轻的警察们也只有唯唯诺诺的份儿。
当然,万仞山还有一招,也许警察们也会想到的,但万仞山并不准备现在公开。也许警察们早就知道这一招,而且运用次数也不会少,但万仞山还是想最后再给方丽婵一个惊喜。
但方丽婵并没有给万仞山这样的机会,她似乎看出了万仞山的心思,像是会议主持人似地问道:“还有什么方法吗?”
看着方丽婵那清澈透明的眼睛,那极其少见的高贵气质,万仞山最后的防线崩溃了:就差没有举手投降了。
于是万仞山清了清嗓子,道:“最后一招,可能也是最简单的一招,就是用计算机安全界所谓的‘社会工程学’,伪装成用户与管理员联系,虽然管理员肯定戒心极强,基本不可能与任何不认识的人联系,但也不妨作为解决方案之一,做个备用。”
最省事的方法,可能就是去查那个网站的管理员的银行账号,然后监控之,找到取钱的人。一般来说,取钱的人就是管理员本身或他们团伙的内部人员。而绝少有其它情况,比如他们随便弄一个人的账号, 让别人汇到那个账号,他们再把那账号的钱转到别的卡上,最后才取钱。不过这个方法太复杂,而且前提是他们已经攻克了许多人的银行账号和密码,掌握着相当多的卡的信息,这种情况基本可以不考虑。
方丽婵继续问道:“具体怎么做呢?”
如果是和秦灵媚等熟人在一起,如果摆开是同龄人的身份,万仞山说不定会将手中的板书笔扔将过去!
这么简单的问题,居然也问得出口?方丽婵是真不知还是假不知?
但万仞山的忍耐力还是挺强的。他慢条斯理地解释着。
待万仞山解释完毕,又有一个警察问道:“听你的意思,还有别的可能?”
万仞山点了点头,表示对这个警察的赞赏,回答道:“另一种方法,可能性就更小了。”
看到大家都有兴趣听,万仞山详细地说了出来。
这也是“社会工程学”的一种,就是向该网站的管理人员申请做“代理”或下级管理员,这样,就有可能和他们有更多的联系,比如“请教”如何“开展业务”之类。但这种方法也可能会马上被否决,因为那些人的警惕性可能很高,可能根本就不会与任何陌生人作直接的联系,比如QQ、邮件等等,顶多就是论坛内部短消息而已。
“不过,这种方法也有个局限,就是要作书面的存档。”万仞山总结道:“不然,到时查案查到最后,发现我们中间竟然有人申请当他们的下线,那就不是我们去查别人,而是别人来查我们了。”
最后一句话让大家会心地笑了。万仞山向方丽婵点了点头,离开白板,走回自己的位置。
会议的最后阶段,就是再次重申这次行动的保密纪律,然后分配各人的任务。并规定至少每两天碰一次头,交流一下进度,并集思广益,借助团队的力量解决碰到的难题。
因为从账号查起可能最快最省事,而万仞山又不方便去做,所以分配给万仞山的任务是从用户端、公众网这部分去考虑,看有没有诸如注入漏洞之类的低级错误,或是别的什么可以刺探到管理员真实身份的办法。
万仞山相信,从银行账号入手,应该是最有可能快速破案的正确方法,那样的话,根本用不着去局方监控。自己也就没有机会去局方接触设备了。
对这一点,万仞山是有些遗憾的,因为这是近来最可能到运营商机房、多多接触局端设备的大好机会。如果这一次都不能去的话,以后实践的机会不多,自己的网络水平,可能就会直线下降了。(未完待续,如欲知后事如何,请登陆www.qidian.com,章节更多,支持作者,支持正版阅读!)(未完待续)
在准备走完颠簸不平的道路,就要到城市公路的时候,万仞山的初步设想已经完成。
根据他在几乎把肠子都要震出来的烂路上想出来的办法,万仞山决定按各种可能分类,逐步推进来加以解决。
方丽婵看着万仞山的神色有些不同寻常。她对万仞山这方面的能力是早有耳闻的,但也没想到他原来这么有条理。
其实,万仞山经过几年的理工科训练,已经将这些思维方法化为了自己学识的一部分,深深地烙在心中,所以考虑很多事情都会自觉不自觉地运用起来,就连解决一个最简单的电脑故障,也会习惯地列一下几种可能,然后按可能性的大小,从头到尾去解决。
虽然方丽婵对此见怪不怪,但她的同事,那位男警察却没有切身的体会,所以他在听了万仞山的分析以后,也不由得暗自点点头,对这个小伙子的严密的逻辑思维持赞赏态度。
车子很快来到了市公安局,进入了会议室。
会议室里,早就三个年轻人在等着。
虽然不是有丰富经验的中年警察,但万仞山可不敢小看。因为现在有些年轻人的素质可能非常高,所以千万不能怠慢了。
而且,自己很可能是经方丽婵介绍来的,如果自己表现不好,岂非也会给方丽婵带来负面的影响?虽然自己对方丽婵不怎么感冒,但也不能让她因为自己而受了委屈的。因为,别人毕竟是看得起自己,才兴师动众地让自己到局里和他们讨论这个事情,自己的表现一定要很好才行。
这些人都是万仞山的同龄人,所以万仞山虽然看上去要小很多,可是一点儿都不拘束。想到自己表面的年龄是不应该客套的,所以万仞山开门见山地就开始分析了。
万仞山决定先从局端入手(在这里,指互联网接入的最终提供厂家),像编程序一样写个规划和流程图,把所有可能都写出来。
这里不是学校,但会议室里也有白板,所以万仞山就在那白板上开始写了起来。
在讲总体分析的时候,这些年轻的警察并没有表现出很兴奋,可能因为万仞山表面的年龄与他所做的分析而言,是相当地不相称,所以这些年轻的警察也没有表现得不耐烦,而是很专业地在听。
万仞山讲得兴起,不由得渐渐融入到这个网络问题中,像是在公司里给同事们讲解计算机网络的中高级知识,专业术语越来越多,而且有时对一些术语在脑中转换比较慢的时候,就干脆直接用英文,不再翻译。
这一下,有两个警察看上去有些面面相觑,他们对望一下,忽然有一个道:“你能不能说得通俗一点?”
万仞山吞了一下口水,手中的白板笔差点掉在地上。
是啊,这些警察虽然也可能是网络专业人士,但他们仍可能会比电信部门的相关人员要稍逊一筹,而自己却当作是全省高级专家在场的情况来讨论,难怪他们可能会有些跟不上。
于是万仞山改了说法,并在一些技术难点上特意换用浅显易懂的语言来表达。这下,警察们都听懂了。
待万仞山说完,针对万仞山所说的各种可能,方丽婵不断地翻着笔记,一一加以答复。原来,这些问题都是电信部门专家所说过的,并没能解决实际问题。
虽然万仞山对这样的结果感到有些失望,但警察们却发现了眼前这个中学生的高深的技术水平。于是,那个开车回来的司机拿起原来放在桌上的,给万仞山准备的杯子,送到白板前,递给万仞山,表示他对万仞山水平的敬意。
万仞山却只看到自己未能解决问题,谢过之后,端着杯子慢慢地喝着,头脑里却没有停工,在不断地想着其它的解决方案。
不一会儿,万仞山又开始说了起来。
另一方面,是从用户端考虑,把自己放在那个管理员的角度,考虑他该怎么做才最有可能躲过侦察。
这个方案也有许多种可能。因为还没有最后解决,所以每一种可能都要去考虑。
待万仞山停了下来,方丽婵对同事们道:“虞同学比专家们多说了几种情况,我看我们应该把重点放在这几种情况上面。”
警察们对美女同事的看法纷纷表示赞同,各人在忙不迭地记着相关的东西。
趁着他们讨论的时候,万仞山也在抓紧时间思考这些情况可能的盲点,以及其它的情况。
第三,则是从该服务器、“用户”、管理员这方面入手,考虑物理连线、社会学意义,看能不能收到奇效。
最后,万仞山总结道:“为什么这种类型的案子这么难,我想,可能因为我们是守方,那些匪徒、犯罪分子、嫌疑人”,万仞山不知道警察内部是怎么称呼那个管理员的,所以一连用了几个名词,“他们是攻击方。所以我们要花几倍、十几倍的精力,才有可能找到他们。他们随便找一个方法就可以实现他们的想法,而我们,则要把几十种方法都要考虑到,才能抓住他们。”
“这就像攻城。如果四面共有十二个门,那么他们只需攻下任何一个门就算成功。而我们不知道他们要攻哪一个门,就只有每一个门都守住才算成功。”
这种理论的东西用来结尾是再好不过的了。在领教了万仞山的专业水平之后,对万仞山这个看似“高屋建瓴”、实际非常浅显的总结,这些年轻的警察们也只有唯唯诺诺的份儿。
当然,万仞山还有一招,也许警察们也会想到的,但万仞山并不准备现在公开。也许警察们早就知道这一招,而且运用次数也不会少,但万仞山还是想最后再给方丽婵一个惊喜。
但方丽婵并没有给万仞山这样的机会,她似乎看出了万仞山的心思,像是会议主持人似地问道:“还有什么方法吗?”
看着方丽婵那清澈透明的眼睛,那极其少见的高贵气质,万仞山最后的防线崩溃了:就差没有举手投降了。
于是万仞山清了清嗓子,道:“最后一招,可能也是最简单的一招,就是用计算机安全界所谓的‘社会工程学’,伪装成用户与管理员联系,虽然管理员肯定戒心极强,基本不可能与任何不认识的人联系,但也不妨作为解决方案之一,做个备用。”
最省事的方法,可能就是去查那个网站的管理员的银行账号,然后监控之,找到取钱的人。一般来说,取钱的人就是管理员本身或他们团伙的内部人员。而绝少有其它情况,比如他们随便弄一个人的账号, 让别人汇到那个账号,他们再把那账号的钱转到别的卡上,最后才取钱。不过这个方法太复杂,而且前提是他们已经攻克了许多人的银行账号和密码,掌握着相当多的卡的信息,这种情况基本可以不考虑。
方丽婵继续问道:“具体怎么做呢?”
如果是和秦灵媚等熟人在一起,如果摆开是同龄人的身份,万仞山说不定会将手中的板书笔扔将过去!
这么简单的问题,居然也问得出口?方丽婵是真不知还是假不知?
但万仞山的忍耐力还是挺强的。他慢条斯理地解释着。
待万仞山解释完毕,又有一个警察问道:“听你的意思,还有别的可能?”
万仞山点了点头,表示对这个警察的赞赏,回答道:“另一种方法,可能性就更小了。”
看到大家都有兴趣听,万仞山详细地说了出来。
这也是“社会工程学”的一种,就是向该网站的管理人员申请做“代理”或下级管理员,这样,就有可能和他们有更多的联系,比如“请教”如何“开展业务”之类。但这种方法也可能会马上被否决,因为那些人的警惕性可能很高,可能根本就不会与任何陌生人作直接的联系,比如QQ、邮件等等,顶多就是论坛内部短消息而已。
“不过,这种方法也有个局限,就是要作书面的存档。”万仞山总结道:“不然,到时查案查到最后,发现我们中间竟然有人申请当他们的下线,那就不是我们去查别人,而是别人来查我们了。”
最后一句话让大家会心地笑了。万仞山向方丽婵点了点头,离开白板,走回自己的位置。
会议的最后阶段,就是再次重申这次行动的保密纪律,然后分配各人的任务。并规定至少每两天碰一次头,交流一下进度,并集思广益,借助团队的力量解决碰到的难题。
因为从账号查起可能最快最省事,而万仞山又不方便去做,所以分配给万仞山的任务是从用户端、公众网这部分去考虑,看有没有诸如注入漏洞之类的低级错误,或是别的什么可以刺探到管理员真实身份的办法。
万仞山相信,从银行账号入手,应该是最有可能快速破案的正确方法,那样的话,根本用不着去局方监控。自己也就没有机会去局方接触设备了。
对这一点,万仞山是有些遗憾的,因为这是近来最可能到运营商机房、多多接触局端设备的大好机会。如果这一次都不能去的话,以后实践的机会不多,自己的网络水平,可能就会直线下降了。(未完待续,如欲知后事如何,请登陆www.qidian.com,章节更多,支持作者,支持正版阅读!)(未完待续)