第七章在狗网站挂狗旗 (第2/2页)
分都是他输入的数据和返回的数据。秦木这次输了一段英文‘IamadogservingforMstate?’意思就是我是一条为M国服务的狗吗?这条数据输入进去之后这回秦木准备实施自己的想法了,这个数据返回到页面上显然是不存在的,当然那些鸟文字秦木不懂但看多了一样明白大概的意思。而这时候秦木把这个返回数据包截获了下来伪装一番用数据库语言表示为存在项,而这么做为什么呢?下一步秦木做的是依然在页面上输入那条搜索的内同,这回秦木把伪装的数据包准备好了,待那数据返回的时候把这个伪装的数据包夹带进去,原来的数据包肯定是删除不掉的,计算机工作原理就是一一映射的改不了。但是即使这样还是有所改变,就是这回返回到页面的结果变了,如果秦木懂得H文的话,那么一定会感觉很奇怪。因为一共显示出两条结果,一条就是‘查无结果’,另一条就是‘yesyouare,100%dog’,两条矛盾的存在!!这也是秦木添加数据包时候所为。 成了!呵呵!秦木此时略微的松了口气,不过离的他计划的还很遥远。这仅仅是别人搜所采可能出现的结果,而且还要是自己手动添加才行。 但这并难不倒秦木,只要自己反向把数据写入进去之后,至少这条结果就将发生变化,但是此时秦木要做的是将最上面的那张图片换掉!!!
正是秦木的这个顺藤摸瓜行为在这个新成立的灭HMR黑客联盟中造成了很大的争议,也使他这个代号大大出名了,但这都是这次行动中的后话了。。。 接下来秦木做的就是反向数据库注入了,这点在发现这个可以说惊天BUG之后可以说变的很现实了。秦木这回没有在像那个文本框中输入任何词语来进行搜索,而是找到了那个‘伪真’现实的结果,这个结果虽然是假的,但是此时在页面上显示也是说明被系统‘承认‘了!当然是秦木这个伪装的‘人工系统’,但是话说回来,在页面上显示的东西如果存在数据话就一定会在返回给系统,这时候就算系统里不存在也不得不承认!而且这时候既然不存在,系统数据库只能调用一种BULL显示,就是空命令!而这个空命令存在以后,输入任何数据就将被认为是真的数据,因为空数据和任何数据都有交集!因为这个交集还是空!也就是说还是这个本身,那么就无可否认的是真命题!系统就一定会承认了!学过数学里的交集并集的朋友们肯定知道这一点,但就算是没学过看到这也是一目了然了。 秦木找到了那条结果,然后点击上了那个自动生成的链接,此时便有一条数据向着数据库返回,而这时候秦木就在不停的刷新页面,看看这么做会不会因为改动数据库而使得网站挂掉! 很幸运,网站也很稳定,并没用因为出现的这一点看似的小BUG而挂掉! 既然数据库中都有这么任意自己读写的命令了,那还犹豫什么! 接下来秦木毫不犹豫的,制作了几个篡改网页上这个不起眼文本框和按钮功能的数据包,然后用这个原理传到数据库,等待刷新了一会,秦木再次尝试着点击那个文本框的时候果然变成选择图片地址的功能了!!而那按钮同样变成确认上传图片了!至于上传到哪里秦木也不清楚,不过秦木估摸着应该大部分图片都会被掩盖掉,因为这个BULL看起来是个空命令,但现在却是个万能的命令!怎么做他都承认!但有些难以预料的冲突还是会有的,这个就天知道了 秦木出去下载了几张图片放到桌子上,果然会显示到那个文本框中,但是秦木没有选择确认。。。这图片得好好选择。。。 忽然秦木灵机一动,堡垒从内部不是从来都是最容易攻破的吗!相比自己那么做的实际的效果,包括自己在内的联盟名声就不那么重要了。。。 秦木再一次上网下载了一张膏药贴在白布上的国旗,传了上去。。。 “两条狗似乎从来都想向着自己的主人摇尾乞怜,互相争宠!那就狗咬狗吧!希望你们不会是一嘴毛,而是一嘴血!”秦木暗暗的想道
上一页
目录
下一章