1犯罪手法
因?yàn)镚E(GreenEye簡(jiǎn)稱)4月22日發(fā)布的促銷活動(dòng),參與活動(dòng)可在4月27日報(bào)銷晚餐一半費(fèi)用導(dǎo)致的.根據(jù)原文希爾頓酒店消費(fèi)高,如果能報(bào)銷一半費(fèi)用在這里用餐是比較劃算的.這樣提高希爾頓人流量為GE的計(jì)劃進(jìn)行準(zhǔn)備.
可以看出GE公司在不晚于4月22日得知了OT(Orange Telescope)跟死者見(jiàn)面的計(jì)劃.并安排了4月27日的活動(dòng).
27日當(dāng)前碰到的假保鏢之前,江一故意在談話中提到了 REID的名字,給了假保鏢是由于不小心偷聽(tīng)到,而加入之棟、軍舟和江一的對(duì)話.這應(yīng)該是GE安排好的江一跟假保鏢的配合,假保鏢應(yīng)該跟江一互相認(rèn)識(shí),在他倆發(fā)現(xiàn)對(duì)方后,假保鏢靠近之后江一才適時(shí)的說(shuō)出那些話.
之后根據(jù)之棟選擇的HK餐廳,假保鏢假裝是聯(lián)系REID,其實(shí)是通知準(zhǔn)備制造車禍的同伙在去HK餐廳的必經(jīng)之路上進(jìn)行準(zhǔn)備制造車禍,造成道路擁堵.
再確認(rèn)OT公司碰面職員走后,GE的假碰面人員去會(huì)見(jiàn)REID,并以某些理由(比如這里人多嘴雜)將REID騙出希爾頓酒店,進(jìn)行殺害.
(具體殺害REID跟保鏢的兇手跟證據(jù),我沒(méi)有太多的想法,不知道是不是這期題目要問(wèn)的方面,反正我答不出來(lái)了~)
2系統(tǒng)上傳下載記錄
根據(jù)訪問(wèn)日期排查,只關(guān)注訪問(wèn)日期早于4月22日的記錄,有三人
4月18 x 100ns
4月29 qiao 100ns
4月21 jiang 江一 1us 11us (擁有解密權(quán)限)
根據(jù)出題描述:盡量回答臥底是如何訪問(wèn)服務(wù)器下載數(shù)據(jù)并且沒(méi)被發(fā)現(xiàn)的?
只是簡(jiǎn)單的時(shí)間差,凸哥監(jiān)測(cè)用戶是否聯(lián)網(wǎng),根據(jù)每10ns判定一次用戶是否聯(lián)網(wǎng).
所以泄密者應(yīng)該是定制本機(jī)與服務(wù)器連接的網(wǎng)絡(luò)連接方式在探測(cè)到服務(wù)器查詢用戶是否在在線的請(qǐng)求的時(shí)間點(diǎn)后,可以嘗試連接服務(wù)器1~9us時(shí)間,之后斷掉/暫停/禁用連接,這樣可以規(guī)避開(kāi)服務(wù)器之后的檢測(cè)用戶是否在線的查詢.
有了這個(gè)方法,看訪問(wèn)詳細(xì)情況不難看出只有江一一個(gè)人使用了低于1us的訪問(wèn)間隔(低于10us),可是實(shí)現(xiàn)這個(gè)手法,可以避開(kāi)服務(wù)器的監(jiān)控是否持續(xù)訪問(wèn)的機(jī)制.而且江一的訪問(wèn)時(shí)間也很短 11us,不難猜測(cè)應(yīng)該是檢測(cè)到服務(wù)器問(wèn)詢是否在線的10us的具體間隔時(shí)間點(diǎn),之后就開(kāi)始規(guī)律的躲避服務(wù)器檢測(cè)在線的請(qǐng)求了.
可以看出作者 為了這個(gè)小技巧把故事里凸哥的能力貶低的夠慘的..搞安全的不會(huì)這么點(diǎn)安全漏洞都想不到.服務(wù)器檢測(cè)周期是10us,但是沒(méi)有屏蔽低于檢測(cè)周期10us的1us頻率的訪問(wèn)方式.. |