学的,应该可以查到。”
林青玉点点头,仔细记下,转身走了出去。
罗韜进一步分析,发现那个攻击者曾经多次从这台跳板机访问另一个固定地址。
大约是一直都太顺利,根本没有清理连接记录。
罗韜嘴角浮起一抹嘲讽,再次打开扫描工具,对准那个新发现的地址。
路运成全程看著罗韜操作,完全就是不明觉厉心態。
突然。
他发现罗韜打开一个画著窗口图標的东西,里面有两个空白的框子。
罗韜在第一个框里敲了一串数字,又点开下面一个小方块,选了另一串更长的字符贴进去。
过不多时,屏幕上出现了一个完整的电脑桌面,壁纸是蓝天白云青草地。
典型的win98界面。
隨著罗韜不断点击滑鼠,路运成看到一个个的文件夹展开,课程表、实习报告……
直到看到一个相册,里面的照片一点一点刷新出来,路运成终於確认一件事——罗韜进入那名黑客的电脑里了!
那么厉害的一个黑客,就这样被罗韜拿下了?
为了確定这点,他直接不耻下问:“罗韜,你在远程操控对方电脑吗?”
“算是吧。”罗韜头也不抬,一边说话一边截图。
路运成马上又问:“那他知道吗?”
罗韜摇摇头,脸上浮起笑意:“他要知道,现在肯定拔网线了!”
实际上,罗韜是通过跳板机上残留的rdp连接记录,获取了目標ip和用户名。
对方显然大意了,在连接时选择了“记住密码”,凭证被明文缓存在註册表的defaultpassword键值中。
罗韜提取出这组凭据,直接建立了远程桌面会话。
此时,他打开mstsc的远程协助功能,利用shadow会话技术,在不影响对方操作的情况下实时监控桌面。
对方全屏展开了小雨点聊天室,输入框里字符不断增加。
【那谁谁不是很厉害吗,快来……】
罗韜等到攻击者打出后面的“抓我呀”三个字,赶紧截了一张图片。
又等片刻,等到攻击者把这一句发出去,变成小雨点聊天室中的一行系统文字,又截一张。
证据固定完毕。
罗韜在命令行中调用shutdown.exe,强制终止目標系统:
shutd

