当前位置:栀璃鸢年>玄幻魔法>超过> 第13章-卡尔
阅读设置 (推荐配合 快捷键[F11] 进入全屏沉浸式阅读)

设置X

第13章-卡尔(2 / 5)

第一步是获得有关他的连接和访问日志的更多细节。要做到这一点,我需要SFFHaven上的更多特权,但我只能通过两种方式之一获得这些特权。要么他们把我提升为员工,故意给我权力,要么我就得挤进去。一句话,黑客。

我根本没有时间去说服管理员给我特权。黑它是。

不幸的是,这也不是那么容易。我遇到的最简单的攻击形式是SQL注入,这要求他们在网站前端就有安全漏洞。令我失望的是,无论他们运行的是什么软件,它都能很好地掩盖自己的痕迹。所有输入都经过了处理,所有后门都关闭了。我需要另一个载体,而不仅仅是强行进入并窃取数据库。

如果直接的方法不起作用,我想,为什么不模仿呢?任何掌权的人,无论是贵族还是行政人员,都不会真正了解自己阶层中的每个人。如果我能让服务器干净利落地把数据交给我,我就不需要拉出数据。

雨水噼噼啪啪地打在窗户上,我的思绪也随之改变。餐厅的早班员工偶尔会好奇地看我一眼,但仅此而已。我猜他们已经习惯了这种行为,一个坐在角落里的人愤怒地打字。他们可能以为我在学习或做其他与课堂有关的事情。只要他们还有空桌,客流量不高,我就没料到会被打扰。

这意味着是时候真正开始工作了。

快速查看一下该网站的公开注册,就发现了域名的所有者——更重要的是,他的电子邮件地址。由于互联网注册制度的规定,这些信息相对保证是最新的。现在,我只希望他像我遇到的其他服务器管理员一样懒惰。

我抓取了我的自动服务器在最后一天的扫描中吞噬的几个数据库,并开始查询它们是否匹配电子邮件地址。在第二个数据库中,我得到了一个匹配,在第三个数据库中,我得到了另一个匹配,一个表没有正确地保存其密码。业余爱好者。几分钟之内,我就得到了管理员的密码——随着我的好运不断增加,他不像编写论坛软件的人那样有安全意识。他的邮箱密码和数据库里的账户密码是一样的。

不幸的是,它与SFFHaven的管理帐户不匹配,这是我真正的目标。在我能够访问我的目标之前,还需要采取一些步骤,而且SFFHaven没有为管理员级别提供密码恢复。我似乎没有技术上的选择,但有了他的电子邮件账户,我突然比几分钟前强大了很多。

我打开他的邮件,开始搜索。与SFFHaven、版主、日志和用户等相关的任何关键字。我需要找其他有权限的人。我可以骗他交出钥匙。经过大约15分钟的挖掘,我找到了另一位似乎很容易上当受骗的管理员。有多个快速电子邮件交换的实例,其中第二个管理员要求我被盗的身份进行快速密码重置。他们甚至以明文形式来回邮寄密码。

为了以防万一,我试了最后一个密码,但没用。这并没有阻止我。我花了几分钟写了一条消息才发送出去。

需要一个pw复位。我不能进去,我在路上,但有人给我发邮件说发生了什么事。你可以登录并设置为changeme123吗

我希望全小写和没有标点符号能给人一种紧迫感。紧急情况通常会让人们忽略适当的礼节,这正是我所需要的。幸运的是,管理员似乎位于东海岸,所以我不幸的目标已经醒了,电子邮件几乎是立即收到的。几分钟后,我收到了回信,我咬了一块冰凉的脆培根。

完成了。密码设置为changeme123

感谢上帝愚蠢的论坛管理员。在确认它确实被重置后,我迅速发了一封电子邮件表示感谢。我现在可以访问整个董事会和所有在场成员的适当日志。是时候开始挖掘了。

***

我的脑袋里一阵剧烈的头痛。可能是脱水,也可能只是饥饿,但无论如何,这都严重损害了我在笔记本电脑屏幕上阅读的能力。

餐厅的人流开始增多后,我把地点换成了一家公共图书馆。在倾盆大雨中坐了一小段车,我舒服地坐在书堆的角落里。我到的时候,图书馆刚开门,好一点的椅子就开了。我满怀感激地坐了进去,打开笔记本电脑,继续搜索。

我的通讯记者的电子邮件和用户名很容易找到,但它们都是一次性的名字,几乎无法将它们与任何现有的身份联系起来。相反,当我使用他最常用的登录IP地址时,我中了头彩。一查定位服务,我的下巴就掉下来了。

它可以追溯到俄勒冈州的梅尔布里奇。我们住的那个郊区。

这不可能是巧合。我怀疑他是不是碰巧用了一个穿过我家乡的代理。IP查找服务的精确度不能超过12英里,但这已经足够了。我对这个人的位置有更好的了解,我可以通过一些艰苦的交叉比对来进一步缩小范围。

这感觉是个好兆头。我在正确的轨道上。当然,对塞拉维尔有实际了解的人会住在这个地区;塞拉维尔公园和所有重要的森林都在这里。

除了头痛之外,我的眼睛还很疼。光线水平的频繁变化也没

上一页 目录 +书签 下一页