当然,亚当再次将它们发出来,使用的手段也非正常,而是黑客们惯用的--劫持网站,只不过亚当所采取的方法有些非同寻常,甚至可以说有些诡异,这也是网络安全专家和黑客们最感兴趣的地方,甚至趋之若鹜想要研究的地方。
禁书直接绕过网站的内容过滤机制,公然被挂到网站首页,是一件非常严重的事情,各大网站在发现之后,第一时间,网站的管理人员就意识到,他们的网站被黑客入侵了,黑客入侵对于一个网站来说,是一件很严重的事情,更何况挂出来的内容还非常的敏感,因此,网站迫切要做的,是将亚当挂到他们首页上的文章删除掉。
一个大型网站在管理维护上,对人员的分工是十分明确的,删除文章的工作是由网站首页编辑来完成的,而排查网站入侵是网站后台负责安全管理的技术人员负责的,首页编辑在删除文章的时候,发现一个问题,这几篇文章根本删除不掉,更准确的说,是可以删除掉,但是删除之后,很快就会有新的拷贝出现在那里,这种现象就像是割韭菜一样,割了一茬,很快就会长出另一茬,根却非常顽固,无论如何也除不掉。
除根这个问题属于后台技术人员的工作范畴,但是,当网站编辑将问题反馈到了后台技术人员那里时,后台技术人员却非常的尴尬,因为他们无论使用什么样的手段,都无法检测到网站被入侵的痕迹,前台编辑删除掉文章之后,他们在后台数据库中看到的文章同样是被删掉了,但是数据库中被删掉的文章记录很快就会再次生成,只是这个生成过程却没有通过数据库管理系统(DBMS)执行,就像是无中生有一样。
“这黑客太高明了,究竟用的是什么技术,能直接在数据库中写入记录,而不用通常DBMSSQL操作!”
“不通过DBMS(数据库管理系统)往数据库里写记录,难道这黑客在直接操作数据库文件!”
“这不可能,数据库文件是加密的,怎么可能直接写数据呢?”
“真是见鬼了!”
网站的技术人员经过了上述一番讨论,得出了一个见鬼的结论,自己解决不了问题,只能求助于数据库开发公司,同时向同行业技术高手请教。
请教的过程实际上是同行间交流的过程,这个消息传播的很快,并没有经过多长时间,世界上关注这件事情的黑客们就了解到了这些网站被劫持的细节,于是,各种关于网站劫持的技术推测和讨论开始充斥黑客们长聚的聊天室,邮件组,和论坛。
数据库开发公司的反应也非常快,但是,经过紧张的排查,得到的结论让黑客们感到兴奋,也让网站的技术人员想要吐血:数据库没有被入侵。
“数据库没有被入侵,怎么可能不通过DBMS往DB中写数据?”于是,有人提出了这个问题,只是这个问题让数据库开发公司很尴尬,却无法给出合理的解释。
数据库开发公司解决不了问题,只好向上反映,寻找更高的技术达人来解决问题,一来二去,有的公司就将求助电话达到了大神蛇牙,也就是弗兰克那里。