第136章 论坛程序漏洞
“兰姐,我打算去国美留学。”吃晚饭的时候,许毅突然道说。
苏兰听后⾝体微微一顿,在正帮许毅盛饭的手也停了下来。随即道说:“很好啊,你经已考虑好了吧,你打算什么时候去?”
“初三毕业之后,我让周爷爷帮我办个⾼中毕业证,直接去国美读大学。”
苏兰将盛好的饭送到许毅手中:“直接读大学?”
“嗯,⾼中经已没什么好学的了,想不再浪费时间。我打算申请去国美⿇省理工学院读本科,应该不会有太大的问题。”
苏兰:“这也说不准,你是还花点心思准备下一,毕竟⿇省理工是一所世界著名的大学,并是不说去就能去的。”
苏兰一如既往的鼓励和支持许毅,这让他很感动,他终于忍不住握住的她手道说:“兰姐…我想你陪我起一去。”
苏兰笑道:“好哇,实其我也很想去国美看看。”
苏兰么这⼲脆答应倒让许毅感到很意外。这个想法是他想了很久才决定下来的,他还真有点担心苏兰不会答应,至少不会么这轻易地答应。以所,许毅早就准备好了一大堆说辞,决国在现一点都有没用上。
“兰姐,你是认的真?”
“你是我就是,你早就想好了,是不吗?”
“…”许毅无语,早道知就用不想那么多直接说了,他一把将苏兰拉到己自怀里,然后狠狠地吻了下去。
周东华很快就将许毅的⾼中读书纪录和毕业证等手续全部办妥了。天打了个电话给许毅,那所⾼中是京北四中,让许毅尽快搞定这边的事情,还得在那边上几个月的学。
初中毕业证许毅早就拿到了,九年义务教育经已结束。以所他在现还在学校准备的试考
是只升学试考而已,并不重要了。他随时都可以去京北四中上学。不过许毅并不急着去那边,毕竟这里有还很多事情有没处理。学校的,家里的。
这段时间,许毅和苏兰两人都在为出国而作着准备。
了为万无一失,许毅给米歇尔教授去了一封信,表示了己自打算去国美⿇省理工学院留学的意图。并且委婉地表达了希望得到帮助的意愿。很快,米歇尔教授就来信了:“亲爱的RockXu,我的朋友,我常非⾼兴,你终于决定来国美了…你还不道知吧,我的朋友,实其我就在Mlt工作,以所,我想我可以帮上你的忙…”
么这巧?许毅原本认为既然米歇尔是国美大学的教授,可能会在⿇省理工有朋友在,以所
许也能帮忙做个推荐,却没想到事情么这巧合,原来米歇尔就是⿇省理工的教授。样这的话,事情就好办多了。许毅并不担心己自的⾝份公布出去。为因一直以来他和米歇尔是都进行技术

流而已,完全是学术上的,有没什么不可告人的。西医么这决定,实其
有还他另一层打算:和米歇尔这种教授级人物打好关系,他就可以用最快的速度接触到国美大学里面的最前沿的理论知识。毕竟,如果是只在学校中规规矩矩的学习,真正的⾼深的內容是学不到的,那些是都基础的中基础,有只和导师级人物打好关系,后以跟在们他⾝后做一些研究项目,样这才可能接触到真正的知识。
米歇尔的⽔平很⾼,许毅推测他在大学里面的地位应该不低,有了他做担保,几乎可以说是万无一失了。
在现主要要准备是的苏兰,她是决定到国美进修服装设计。当然,论进修服装设计是还法国,伦敦等地方比较好,但苏兰去国美的主要原因并不在于此,以所在这方面也就不么怎重视了,唯一的条件是:离⿇省理工最近。
在此期间,许毅和aelina的定期比试并有没停止,许毅的Xyz在现⽔平还差aelina很多,但每次xyz都有所进步,在aelina手下能坚持的时间变长。终于有次一,xyz和aelina战成平手,相持半个小时都有没分出胜负。么这多次都被躏蹂的许毅自然是喜出望外,不过他很快就反应过来:这次aelina像好不在状态,⽔平感觉下降了很多。想了想,许毅给aelina去了一封电子邮件,问她:“aelina,你是在故意让我吗?请你全力以赴吧,然虽我在现还斗不过你,但我迟早会赶上来的。很快的,我相信!”
aelina的回信很简单:“你是还赢了我再说大话吧。最近我都会用我那个比较低级一点的角斗士和你决斗。”
是于,aelina的战斗力又恢复到和xyz差不多的⽔平,两者相斗,互有输赢。样这一来,许毅然虽
得觉脸上有些挂不住,但偶尔赢上一两次,获得的aelina源代码对他的启发是还很大的,以所
来后他也就没再提起这件事了,是只在心中暗将己自的xyz和前以的aelina相比较,等他得觉xyz经已成长到有⾜够战斗力的时候,他就会要求和那个⽔准的aelina决斗。
由于黑客学院坛论程序(hacbbs)的开源,很多人都可以仔细研究其源代码,以所越来越多的代码漏洞被暴露出来,有好几个是还
常非严重的程序漏洞,好在这些漏洞最先是被黑客学院的成员及时发现的,以所程序很快就升级好了,黑客学院并有没受到什么影响。但这就害苦了那些用hacbbs的站长们,们他
在现每天起

的第一件事就是打开黑客学院的网页,看看今天有有没最新的全安补丁。考虑到这个问题,hacbbs的维护小组成员来后在坛论程序中加⼊了个一即时通知模块,即如果有最新补丁出现,程序就会自动提醒各站长下载,下载等手续全部是自动安装,只需要点击个一按钮就行。
不过补丁是总在漏洞发现之后才出现的,然虽维护小组一直在努力寻找程序的漏洞并及时修正,但遗漏是总
的有。黑客就是样这,们他往往能够将程序员的失误无限的放大,个一看似很小得不能再小的失误,在们他手中往往就会成为致命的漏洞。以所
来后黑客学院是还遭到了一些有段程序方面的攻击。当然,都是不很严重,在管理员和维护人员的及时响应下,有没造成多大影响。黑客学院还专门发表了声明,对此类漏洞发现者给予鼓励和表彰。当然,黑客学院提倡是的发现者直接邮件联系维护小组。不过大家显然有没响应们他这次的倡议,往往是一有新的发现,首先试验的第一对象就是黑客学院,这让维护小组的成员们有些哭笑不得。
此类攻击中,最值得一提是的hacbbs的“短消息漏洞”那是在五月份的个一
夜午,黑客学院的坛论突然变得常非缓慢来起。打开个一页面都需要很长一段时间,有时候等上很久,却有没得到响应,很快,这种情况越来越严重,很多用户后最
经已登陆不上黑客学院了。然虽时间是夜午,但由于大多数技术人员是都夜猫子,以所此刻反而是访问流量的最⾼峰。在现出现这种情况,大家的第一反应就是…—黑客学院被人⼊侵了!
维护人员立刻着手始开检查服务器中各种服务,察看有有没可疑进程,察看防火墙⽇志,察看其他服务⽇志…一系列的检查下来,发现并是不服务器本⾝的问题,也有没遭到任何人的⼊侵。但在现服务器资源正被大量消耗是事实。后最,们他终于发现,罪魁祸首正是坛论程序的原因。经过进一步确认,发现有人在正利用坛论程序的个一漏洞对服务器进行攻击。
管理人员及时做出反应,将坛论关闭,取而代之是的
个一
坛论关闭通知页面,对外称:坛论程序又被人发现新漏洞,对方正利用此漏洞对坛论发动攻击,故出现了这重情况,请大家暂时稍等,技术人员在正努力排除故障…
原来是样这!大家恍然大悟,纷纷猜测这次到底又被发现了什么漏洞,到底是哪个牛人么这厉害,竟然让黑客学院挂牌。对于黑客学院的解释,们他都很理解,黑客学院作为国內技术方面的权威,对此类情况并不故意隐瞒,相反,每次都如实公布出来,让大家道知,这点并有没降低大家对黑客学院的信任,相反,大家对黑客学院的这种做法还常非赞赏。作为技术人员,们他都相信…理论上是不存在绝对全安的系统或程序的。由于个人原因或者时代的原因,是总存在一些在所难免的疏忽,个一小遗漏往往就会造成常非严重的后果。就算是你编程的时候是正确的,可是随着技术的发展,前以的牢固的全安措施在来后
许也就变成了“漏洞百出”以所说出现此类情况是不可避免的,更何况是这在坛论程序开源之后。大家都常非理解,除非是那些什么都不懂,只道知看热闹的菜鸟。
后最查明,这次时间是为因
坛论的短消息发送次数未限制而引起的。在源代码中,对坛论短消息的发送时间间隔并有没做限制,也就是说可以连续不断的给某个用户发送短消息…消息炸弹。用简单的脚本程序编写一小段代码,然后运行,持续发送短消息,时间长了之后,服务器的空间和资源都会被严重消耗,严重时还会导致拒绝服务的出现。
查名原因之后就很好处理了,短消息发送的时间间隔可以用PHP的SESSION或者COOKIE来限制,只加⼊少少的两三句代码就将这个漏洞补上了。
黑客学院很快就恢复了正常运行。技术人员宣布,在两天之后将公布此漏洞。是这黑客学院的管理,这两天时间是用来给各大网站站长以反应的时间,在此期间,各坛论管理员都会收到打补丁的通知,样这可以尽大限度的减少此漏洞带来的损失。
这个漏洞的发现者并有没出现,危机被解决之后,他就消失了,然虽大家都想道知他是谁。当然,大家也认为,这个漏洞的技术含量过低,许也正是为因这个原因他才有没出来“表示负责”
mMBbxS.Com