书斋小说网

书斋小说网>重生02年,我带着华为手机 > 第8章 破解网吧困局(第2页)

第8章 破解网吧困局(第2页)

林浩的眼睛微微眯起。

漏洞。如果他愿意,现在就可以绕过网管系统,获得这台电脑的完全控制权。可以下载任何软体,可以访问系统文件,可以做很多事。

但他没动。

不是道德洁癖,而是更深层的考虑。第一,网吧有监控,虽然他坐的位置是死角,但风险依然存在。第二,他现在不需要做这些。第三,也是最重要的——他想看看,2002年的技术到底是怎么实现的。

“小艺,详细分析第一个漏洞的原理。”

“漏洞原理:客户端登录时,会將卡號和密码发送到服务端验证。但客户端本地有一个配置文件,存储著上次登录成功的token。如果修改系统时间,使token不过期,同时修改本地註册表,偽装成已登录状態,客户端会跳过验证直接解锁。”

“服务端不会检测吗?”

“会,但检测机制有缺陷。服务端只检查客户端发送的卡號是否在有效期內,不检查登录状態是否匹配。这是典型的『信任客户端错误。”

林浩在脑子里过了一遍这个流程。典型的早期软体设计问题:为了简化架构,把太多信任放在客户端,服务端验证不充分。在2028年,这种设计会被任何合格的架构师否决。

“第二个漏洞呢?”

“服务端资料库使用access,默认文件路径为c:万象网管data。mdb,默认管理员帐號admin,密码123456。如果获得该文件,可读取所有会员信息、消费记录,並可修改。”

“第三个?”

“客户端通过註册表键值限制用户权限。关键键值在hkey_local_machinesoftware万象网管clientrestrictions。修改或刪除这些键值,可解除文件访问、下载、系统设置等限制。”

林浩记下了。他没有动手修改,而是打开记事本,把这些信息记录下来。不是记录漏洞利用方法,而是记录系统的设计思路、安全假设、失败的原因。

他在学习。学习2002年的技术人是怎么思考的,他们的局限在哪里,他们的创新在哪里。

“小艺,能逆向推导出这个网管系统的整体架构吗?”

“需要更多数据包分析。但基於现有信息,可推测架构如下:服务端运行在windows2000server上,使用access资料库存储会员数据,使用自定义tcp服务处理客户端连接。客户端为vb6。0开发,通过winsock控制项与服务端通信。计费逻辑在服务端,每分钟扣费,余额不足时客户端自动锁定。附加功能:远程监控、远程关机、会员管理等。”

林浩一边听,一边在记事本上画架构图。很简陋的架构,但完整。服务端、客户端、资料库、网络通信,该有的都有。

他想起2028年华为的云管理平台:微服务架构,容器化部署,分布式资料库,全链路监控,智能调度。那个系统他参与设计,复杂度是眼前这个的百万倍。

但再复杂的系统,也是从这样简单的架构演化而来的。理解了简单的,才能设计复杂的。

“小艺,如果我需要设计一个更安全的网管系统,基於2002年的技术条件,你会怎么建议?”

“建议:1。服务端强化验证,不信任任何客户端数据。2。资料库使用sqlserver,加强权限控制。3。通信加密使用真正的加密算法,如des或rsa。4。客户端代码混淆,防止逆向。5。加入心跳机制,实时监测客户端状態。6。日誌系统完善,所有操作可追溯。”

“实现这些,以2002年的技术水平,需要多少成本?”

“软体开发成本约5-10万元,硬体成本约2-3万元(伺服器、交换机等)。但更大的成本是技术人才:需要熟悉windows伺服器、资料库、网络编程的开发人员。2002年这类人才稀缺,月薪在3000-5000元,是普通程式设计师的2-3倍。”

林浩点点头。他明白了。不是2002年的技术做不到更好,是成本限制。网吧老板大多不是技术出身,他们只需要一个“能用”的系统,便宜、稳定就行。安全、可扩展、可维护,这些不在他们的考虑范围內。

这就是市场。需求决定供给。

他关掉记事本,继续瀏览网页。这次他看的不是技术,而是行业新闻。2002年6月的网际网路行业,正在从泡沫破裂的谷底缓慢復甦。新浪、搜狐、网易三大门户还在亏损,但股价开始反弹。腾讯qq用户突破一亿,但盈利模式依然模糊。阿里刚刚盈利,淘宝网还没上线。百度还在为门户网站提供搜索服务,没有独立。

一切都是萌芽状態。一切都是机会。

他看了一个小时,时间到了。网管系统弹出提示:“余额不足,请续费。”屏幕被锁定,只剩下一个续费窗口。

林浩没有续费。他起身,走到收银台。黄毛正在玩《泡泡堂》,头也不抬:“下机了?小票。”

林浩递上小票。黄毛在键盘上敲了几下,说:“刚好两小时,四块。押金退你一块。”

林浩接过那一块钱硬幣,硬幣很旧,边缘都磨光滑了。他装进口袋,背起书包,推门离开。

已完结热门小说推荐

最新标签