第325章
“日志里怎么多了几条错误访问记录?”宋梦圆正在处理日志分析的任务,看到新冒出来的几条记录,不禁疑惑地喊了一声。
王宇微微一笑,没有多做解释:“没事,是我加的,给他们留了点小惊喜。”
短短几分钟后,攻击方果然发现了这个“漏洞”。很快,攻击力度转移,监控界面显示出不同的IP地址频繁试图访问王宇伪造的文件夹。
对方果然上钩了!
“CPU占用率降到50%了!”马盛盯着屏幕,兴奋地喊了一声,“我们有机会修补漏洞了!”
此时的攻击方已经彻底被“机密文件夹”的假象吸引了。他们似乎装备了暴力破解工具,正不断尝试穷举法破译这个文件夹的密码。
攻击方的阵地一片热火朝天,一个叫李程的同学迅速主导了进攻节奏,分配任务时思路清晰,工具程序开了好几个窗口,程序在网络上不停发送请求。
一个叫赵颖的同学使用的程序捕捉到这个加密的可疑文件夹,她通知李程:“这里有个难得的加密文件夹,密码也不是默认的‘admin’,里面肯定藏着重要文件!”
攻击方同学顿时兴奋起来。
不过,王宇设置的复杂密码想要攻破倒并不容易,这也给了防守方同学更多时间修复漏洞。
攻击方六人中有三人都暂停了其他操作,集中火力,试图攻破这个文件夹的密码。
然而,他们并不知道,大量时间都浪费在了破解这些无意义的假文件上。
与此同时,王宇并没有停下自己的动作。他利用攻击方长时间的暴力破解操作,悄无声息地锁定了他们的IP地址,并将相关信息迅速提交给队伍中擅长网络封锁的马盛同学处理。
在一部分攻击IP被成功封锁后,攻击方的进攻路径顿时受到了极大的削弱。毕竟,对手在攻防战开始的第一分钟就仓促发起了攻击,完全没有时间对自己的地址进行伪装。
这是一种急于求成的策略,虽然在攻防战中抢得了先机,却也给了防守方可乘之机。
攻击方使用的都是虚拟机默认分配的IP地址,等于直接暴露在防守方的视野中,结果自然一抓一个准。马盛的及时封锁,不仅遏制了对方的攻势,还成功为防守方争取到了宝贵时间,用于修复漏洞、加密更多重要文件。
王宇临时设下的“诱饵”陷阱,果然让攻方耗费了大量时间。当对手终于察觉到这个加密文件夹背后的异常时,已经为时已晚。
他们不得不将攻击方向从这个文件夹转移到服务器的其他端口。
发现情况不对,攻方也迅速调整策略,找到了使用动态IP地址的方法。
防守方CPU的使用率重新飙升。
负责监控网络状态的任慧敏脸色沉了下来:“不对,他们变聪明了,根本不给我们喘息的机会。”
“CPU占用率又上去了!”张明凯的声音明显焦躁不安。他刚刚下载的漏洞扫描工具,因为服务器负载过高,运行速度极其缓慢。鼠标一次次地点击屏幕,仿佛这样能让电脑加速运转一般,但根本无济于事。
另一边,攻击方明显进入了状态。被推举为队长的一名叫韩如康的同学快速分析局势后对队友说道:“对面有人很懂伪装。那个加密文件夹,多半是为了吸引我们注意力的幌子。幸好我们及时调整,没有在那上面浪费太久时间。”
“接下来,把流量分散开,”韩如康继续部署,“通过动态IP发起多点攻击,争取同时打开几个突破口。”
“明白,不过对面确实有高手。”攻击方的一名同学提醒,“我们刚刚生成了两个新的端口,居然已经被他们屏蔽了。”
韩如康挥挥手,下达指令:“那就制造更多混乱!别死盯一个方向。一台电脑可以跑好几个动态IP地址,用流量淹死他们!”
刚刚因为王宇设置的加密文件夹而得以喘息的防守方,很快再次急得直跺脚。
张明凯尤其显得焦躁——他可是比赛开始前最活跃、最高调的那一个,还自信满满地想给队友分配任务。
此时,有两个队友下意识地看向他,似乎在等待他的指示。
然而,张明凯却只能勉强挤出一句:“再坚持一下!”
他也没什么好办法,自己在跑的程序还在龟速运行呢,几乎毫无进展。
对方一台电脑能够同时发起多重攻击,而防守方这边,首先就被资源限制住了。CPU的使用率几乎被攻击方的流量占满,导致自动化工具根本跑不起来,只能靠人工逐一封堵对方的IP地址。
这样的应对方式无异于亡羊补牢——攻击已经造成影响后,才能检测到其来源,然后再进行封堵。如此一来,速度远远落后于对手的攻击节奏。
不仅漏洞修复无法展开,连单纯屏蔽IP地址都显得力不从心。
宋梦圆突然开口:“不过,王宇刚才那个加密文件夹,还是拖住了他们大部分攻击时间的。现在距离比赛结束只剩下十五分钟了。有没有一种可能,我们可以通过他们用来攻击我们的地址,反其道而行之?把他们的攻击流量原路送回去,让他们自作自受!”
说完,她的眼神没有再停留在一直拿主意的张明凯身上,而是紧紧盯着王宇,似乎在征求他的意见。
王宇此时却也没有什么破局之道:“有了提议就试一试吧。幸好攻方浪费了太多时间,咱们可以赌一把。”
闻言,宋梦圆立即开始操作,将对方发来的攻击流量反向导回了对方的IP地址。尽管这个方法加剧了防守方服务器的负担,几乎压得系统喘不过气来,但却降低了对方的攻击频率。
这招之妙在于,攻击流量被原路送回攻击方后,如果他们没有对每一台虚拟机上的每一个动态IP的进行实时监控,就很难察觉到宋梦圆的行为,还会误以为自己的攻击代码依然在正常运行。
最终,倒计时归零。在最后的十五分钟里,防守方仅封堵了漏洞清单中的几个,却依靠拖时间战略,成功守住了最关键的核心数据。
攻方虽然设法调整了策略,却因为前期耽误太久,最后时间不足,未能完成指定数据的提取目标。
各自休息十分钟后,双方交换立场。王宇所在的队伍成为了攻击方,而对面则成了防守方。
比赛尚未正式开始,新防守方的一名成员便率先向考官提出了异议。他们表示,自己队伍在第一轮中率先进行进攻,这让他们处于明显劣势。
理由是,服务器的漏洞在第一轮的防守中已经暴露过了,尽管主办方可能会对漏洞进行部分调整,但大规模变动的可能性不大。
在他们看来,如此安排必然使先进攻后防守的队伍落入下风。
考官听完他们的陈述后,并未多作解释,只说道:“考试主办方已针对这一问题进行了平衡调整,确保比赛的公平性。请同学们专注眼前的任务,时间宝贵。”
提出异议的女生原本只是想在私下里询问工作人员,但队伍中另一个男生却提议:“你必须当着对方的面说出来,让他们知道,依靠这样的优势,就算他们赢了也不光彩,因为他们是占了先天优势。”
女生听后有些犹豫,心里觉得这未免有些奇怪,毕竟,比赛还没开始,你怎么就先认输了?
不过,这女生不是那种特别有主见的孩子,队友的坚持让她改变了主意,于是便当着王宇队伍的面,向考官提出了疑虑。
王宇队伍里的几名成员对此意见嗤之以鼻,性格直爽的马盛立刻反驳道:“治安部组织这样的选拔考试又不是第一届了,难道他们会连公平性都搞不好?你以为是小儿科比赛呢?说不定,两轮交手时,我们面对的服务器和漏洞类型根本完全不一样!”
对方的男生却不依不饶,继续嚷嚷:“就算不一样,漏洞的种类能多到哪里去?你们后手,还是占便宜!”
正当场面有些僵持时,当惯了班干部的张明凯倒是对己方同学说出了一句很有道理的话:“现在争这些没有意义,别跟他们打嘴皮子仗,咱们机房里见真章吧。”
但对面的男生显然听不进去,依然回击道:“见真章就见真章,不过我得告诉你们,就算你们赢了,也赢得不光彩!”
站在人群后的王宇始终保持沉默。
他个子本来就不高,加上平时话不多,总是习惯性地站在不起眼的角落。
此时,他双手插兜,平静地看着争执的双方。
这样的攻守转换,显然让防守方有些失了方寸——他们担心王宇一方会利用第一□□露的漏洞信息占据优势,而这种心理上的焦虑,是否会让他们在防御过度的同时,反而暴露出更多弱点呢?
五分钟的准备时间开始,双方迅速回到机房。