第五集:雙劍合璧,逆轉乾坤
論壇上的沉默只持續了不到十秒。
對于顧言而言,卻仿佛一個(gè)世紀那般漫長(cháng)。實(shí)驗室里所有人的心都提到了嗓子眼,目光死死鎖在屏幕上,期待著(zhù)那個(gè)匿名“S”的回應。
“私信通道不安全。用這個(gè):[一個(gè)加密通訊鏈接]。三分鐘內接入?!?/p>
S的回復跳了出來(lái),依舊是言簡(jiǎn)意賅,卻帶著(zhù)不容置疑的權威和令人安心的效率。
“快!接入!”顧言毫不猶豫,立刻點(diǎn)開(kāi)鏈接。一個(gè)極簡(jiǎn)的、需要密鑰驗證的加密聊天窗口彈出在屏幕上。
幾乎在他接入的瞬間,一行文字已經(jīng)顯示出來(lái):
S:「情況概要我已了解。對方采用動(dòng)態(tài)跳板,C&C服務(wù)器只是幌子,真正控制端隱藏在校園網(wǎng)內部的一臺被劫持的物聯(lián)網(wǎng)設備上(IP: 192.168.10.55,樓宇智能空調控制器)?!?/p>
顧言瞳孔一縮!他們之前完全被誤導了,一直在追蹤外部IP,沒(méi)想到敵人就藏在眼皮底下!
S:「我主攻溯源和權限奪取,你負責協(xié)調校內資源,進(jìn)行物理隔離和反向滲透證據固定。有問(wèn)題?」
分工明確,指令清晰,仿佛一位久經(jīng)沙場(chǎng)的指揮官。
顧言:「沒(méi)有問(wèn)題。需要我做什么?」 S:「第一,立刻讓你的人去定位并物理斷開(kāi)那臺空調控制器。第二,保持你當前的shell連接,我會(huì )推送一個(gè)定制payload到你那邊,你需要將其注入到管理核心的內存進(jìn)程中,繞過(guò)現有檢測。代碼稍后發(fā)你?!?顧言:「明白!」
顧言立刻轉身,語(yǔ)速飛快地下達指令:“張濤!帶兩個(gè)人,立刻去三號教學(xué)樓配電間,找到IP為192.168.10.55的空調控制器,直接拔網(wǎng)線(xiàn)斷電!快!”
張濤一愣,雖然滿(mǎn)心疑惑(IP地址這么精確?),但看到顧言前所未有的嚴肅表情,還是立刻帶人沖了出去。
顧言則迅速將S的要求傳達給技術(shù)部門(mén)的老師,獲得了必要的權限,嚴陣以待。
加密聊天窗口里,S已經(jīng)貼出了一段精簡(jiǎn)到極致的十六進(jìn)制shellcode。
S:「注入到svchost.exe (PID 4412) 的RWX內存段。工具可用Metasploit的migrate模塊,參數如下:-f \.\pipe\svchost_4412 -p 【一段定制參數】」
指令精準得令人發(fā)指,甚至連目標進(jìn)程的PID和內存段特性都一清二楚!這需要何等恐怖的實(shí)時(shí)分析能力?
顧言無(wú)暇驚嘆,手指如飛,嚴格按照S的指令操作。他能感覺(jué)到S正在網(wǎng)絡(luò )的另一端,以驚人的速度進(jìn)行著(zhù)某種他無(wú)法完全理解的復雜操作,不斷為他掃清障礙,指引方向。
兩人甚至不需要過(guò)多的語(yǔ)言交流。顧言執行指令,反饋結果;S分析,下達下一步指令。節奏快得讓人窒息,卻又配合得天衣無(wú)縫。
實(shí)驗室里其他人只能目瞪口呆地看著(zhù)他們的社長(cháng)和一個(gè)匿名大神隔著(zhù)網(wǎng)絡(luò ),上演一場(chǎng)他們幾乎看不懂的巔峰操作。屏幕上滾動(dòng)的代碼和日志令人眼花繚亂。
林薇完全插不上手,她看著(zhù)專(zhuān)注無(wú)比、仿佛在發(fā)光的顧言,又看著(zhù)屏幕上那個(gè)掌控一切的“S”,一種巨大的無(wú)力感和嫉妒感攫住了她。
S:「對方發(fā)現我了。正在嘗試反制。拖延他們10秒?!?/p>
消息突然跳出,氣氛瞬間緊張到極點(diǎn)!
顧言心一沉,毫不猶豫地執行了幾個(gè)之前S交代的備用干擾指令,主動(dòng)吸引部分火力。
S:「夠了。權限已奪取。核心控制權移交給你。日志和證據包開(kāi)始下載,預計30秒完成?!?/p>
成功了!
幾乎在同時(shí),張濤氣喘吁吁地跑回來(lái):“社長(cháng)!設備斷開(kāi)了!”
也就在這一刻,校園內網(wǎng)的各個(gè)角落,原本一片血紅的故障提示燈開(kāi)始一個(gè)個(gè)變綠!
“恢復了!選課系統能登了!” “圖書(shū)館數據庫好了!” “熱水充值頁(yè)面刷出來(lái)了!”
實(shí)驗室內外,通過(guò)手機關(guān)注著(zhù)進(jìn)展的學(xué)生們爆發(fā)出一陣歡呼!
危機解除了!
而加密聊天窗口里,一個(gè)巨大的數據壓縮包正在飛速傳輸過(guò)來(lái),里面包含了完整的攻擊日志、溯源證據、以及被竊取數據的備份。
顧言:「成功了!謝謝!」 顧言長(cháng)舒一口氣,激動(dòng)地打字,手指都有些顫抖。這場(chǎng)戰斗,他們贏(yíng)了!贏(yíng)得無(wú)比漂亮!
然而,S的回復卻異常冷靜:
S:「清理痕跡。對方在證據包里留了‘禮物’,一個(gè)隱藏的邏輯炸彈,觸發(fā)條件與系統時(shí)間關(guān)聯(lián)。處理代碼附后?!?/p>
竟然還有后手?!
顧言驚出一身冷汗,立刻點(diǎn)開(kāi)S隨后發(fā)來(lái)的另一段代碼。這段代碼更加復雜精妙,專(zhuān)門(mén)用于拆解那個(gè)隱藏的惡意程序。
他立刻照做,在S的遠程指導下,小心翼翼地將這個(gè)最后的隱患徹底清除。
當最終確認系統完全干凈的那一刻,整個(gè)實(shí)驗室的人都虛脫般地坐了下來(lái),隨即爆發(fā)出熱烈的掌聲和歡呼!既是慶祝勝利,也是獻給那位神秘的救命恩人“S”!
顧言看著(zhù)加密聊天窗口,心中充滿(mǎn)了難以言喻的感激和震撼。今晚的經(jīng)歷,如同坐了一場(chǎng)技術(shù)上的過(guò)山車(chē),而“S”就是那個(gè)最頂尖的駕駛員。
他深吸一口氣,鄭重地打字:
顧言:「真的……非常感謝。今晚如果沒(méi)有你,后果不堪設想。請問(wèn)你是?」
他屏息等待著(zhù)。這一次,對方的回復慢了一些。
S:「路過(guò)?!?/p>
和那天在社團招新時(shí),蘇晚回答林薇的話(huà),一模一樣!
顧言的心臟猛地一跳!幾乎百分之百確定了!
他還想再問(wèn)什么,那個(gè)加密聊天窗口卻突然自動(dòng)關(guān)閉,所有記錄消失得無(wú)影無(wú)蹤,仿佛從未存在過(guò)。
只有已經(jīng)完全恢復正常的校園網(wǎng),和服務(wù)器上那份完整的證據包,昭示著(zhù)剛才發(fā)生的一切并非夢(mèng)境。
顧言靠在椅背上,望著(zhù)窗外已然恢復平靜的校園夜空,耳邊是社員們劫后余生的興奮議論。
但他的腦海里,只剩下那個(gè)清冷的身影,和她在鍵盤(pán)上飛舞的纖細手指。
“路過(guò)……”他低聲重復著(zhù)這兩個(gè)字,嘴角抑制不住地向上揚起,形成一個(gè)極其愉悅的弧度。
蘇晚。
你到底還有多少驚喜是我不知道的?
這場(chǎng)無(wú)聲的戰役,她于千里之外(或許就在隔壁宿舍)運籌帷幄,與他隔空聯(lián)手,力挽狂瀾。
而絕大多數人,甚至不知道她的存在。
這種強烈的反差和極致的神秘感,讓顧言的心跳,第一次為她漏跳了不止一拍。