“來了,麻痹,我就是在等待這一刻呀!”清風大吼道。()
軟件大比拼就是比各個企業或者個人開發的各種互聯網系統應用軟件,在這里,比如微軟可以發布一款新的系統程序,個人或者組織團隊也可以演示自己開發的應用程序,如果這個應用程序被誰看中了的話,可以拿來拍賣,拍賣的前提就是有多個互聯網公司或者個人看中,而軟件的作者也愿意出售,所有軟件將會從100美元起價,沒有上限,畢竟能受邀前來這里參加黑帽子大會的人,個個都是技術帝(技術高手的意思)!
“文哥,我記得上一次有一個軟件泄露出來了,是不是?”這個時候劍心問道。
于文還沒有說話,白狐立刻就答了:“是,是一個提權工具,叫做JSP殺手,不過只能搞基于Wap2.0標準的Jspx站,沒多大意思,這種站在外國很多,華夏很少!”
“對,JSP殺手。那個工具你們誰還有么?聽說今年那個作者還打算更新一下這個工具,擴大一下提權范圍。”劍心就是喜歡問這樣一些鉆牛角尖的問題。
“你現在拿來干什么?”于文這個時候發話了。
“拿來分析一下呀。文哥,你有么?”劍心好像找到了希望似的。
“沒有!”于文回答得非常干脆,讓在聊天室的眾人都無語了。
艾弗森宣布第二環節開始了以后,立刻就有人準備上去了,畢竟這樣的事情能把握住的就是機會,那些想要來這里賺一筆的人無疑是最好的機會了。
很快,就有第一個人上場了,他是來自匈牙利的一名程序愛好者,也算是比較出名黑客,由于他之前在玄武論壇上當版主所以才會受到邀請。
他一上臺,立刻隨身拿出了一個閃盤,臺上有一臺電腦,他把閃盤插入了電腦里面,這個時候在臺上出現了一塊大熒屏,在臺上電腦上操作任何東西都會通過熒屏被大家所知,這樣也能讓所有人了解到軟件具體的功能。
只見匈牙利男子打開了閃盤中一個命名為“Cooker”的軟件。
“這是一個媒體處理軟件,基于會聲會影的功能編寫,它融入了上者所有的功能,還加入了視頻字幕處理,視頻改動,視頻加入特效,可以隨時改動播放的幀數,更重要的是,它還俱備一邊編輯一邊播放的功能,自動會對視頻進行備份,無論是多老的機器,哪怕是do都可以完美地設置實際幀數播放高清視頻,調用了顯存緩沖技術,可以把多個圖像合起來制作成視頻,也可以往視頻里面加入自己的各種元素,元素支持(flv,gif,jpg,mp4,rm,mtk),后續版本將會升級!”匈牙利男子一邊運行軟件一邊演示著它軟件的功能。
也確實,這個“Cooker”很強大,集眾多的長處于一身,確實比現在互聯網上任何的軟件功能都要強大很多,如果微軟買下版權,或許可以把這個融入到他們的dows系統中,這樣一來,足可以秒殺華夏國內所有的媒體播放器了,但是很難說,如果它推出的話,想要不被華夏國內的那些媒體播放器“山寨”它的功能的話,這個,有點難!
介紹完了,接下來應該到了有意購買者統計了,每個人的座椅的把手上都有好幾個按鈕,一個綠色的就可以參與競拍這款軟件了,經過了1分鐘討論,最終超過10個名額有意購買,所以這一款軟件被列入了拍賣名單之內。()
“非,這個好像沒有你寫的那個壓縮像素EX這么強大。”艾薇兒悄聲對黃非說道。
黃非笑了笑,艾薇兒說的不是廢話么?他編寫的壓縮像素EX可以說是十年后最好的多媒體編輯軟件了,如果真的拿兩者對比的話,是完全沒有可比性的。就比如,奧拓硬要把奧迪作為自己的競爭對手一樣。
“艾薇兒,繼續看下去不要說話,別人都在盯著我們呢。”黃非淡淡地說道,他的視線還在注視著臺上。
最終,第一位上臺的匈牙利人的軟件順利地進入了拍賣列表,將會在第二環節末尾進行拍賣。
而因為第二環節發布的軟件都是,而且版權歸于作者,在沒有經過作者同意之前,是絕對不允許有任何的泄露的,也就是這樣,全部人只知道這款軟件名叫做“Cooker”,其他一無所知,但YY的力量的是恐怖的,立刻就有人想象出軟件的具體樣子了,但兩者并不能混在一起。
第二個上場的是在業界臭名昭著的Nday組織,他們這一次帶來了兩款分別名為“godlol”和“yolol”的黑客工具。
四名Nday成員在阿爾德的帶領下走上了臺,盡管他們臭名昭著,但是都是一些走投無路的技術狂人,他們發布的東西當然也不容小窺。
“基于dows通用系統漏洞寫出來的兩個提權工具,godlol可以無視SQL密碼的限制直接獲得服務器數據庫Sa的權限,并可以直接植入代碼,據我們統計全球有80萬臺高級服務器存在這個漏洞。”阿爾德主要是做介紹的,示范的工作就交給其他人了,只見工具的界面很簡單,只是一個小框和一個Go的鍵值,操作人員在小框那里輸入了M國一個著名社交網站的網址,了一下Go,隨后彈出了系統的命令提示府,一大竄的代碼被輸入,因為速度太快所以省略,當代碼停住不動的時候,也就是分析完畢了,那個社交網站的綁定所有子IP都被掃描了出來,隨便找了一個IP,再次縮小在小框那里輸入了IP,了一下Go,這樣范圍大大地縮小了,過了一會兒彈出的提示窗口顯示已經自動提權成功了,Sa的賬號密碼瞬間被破解出來。
場上一些互聯網公司的代表慌了,特別微軟的副總裁,因為SQL大多數都是安裝在dows2000或者以上服務器系統上的,也就是說他們這個漏洞將會有80萬臺服務器成為傀儡,這樣一想,就不簡簡單單是一個提權工具這么簡單了,總之Nday組織這個工具他們微軟是事在必得的,因為沒有辦法,他們沒得選擇,在大會上允許言論自由,所以即使Nday的手段很卑鄙,但沒有人出來說什么。
但是讓微軟的總裁最擔心的問題就是,如果某個互聯網公司也要買下這個提權工具,在拍賣的時候提高價格,無論多高他們也得買,這樣一算可不太得了,所以現在鮑里克里面非常不希望有這樣的現象發生。
因為有兩個軟件,第一個工具發布演示完成了以后,就要征求有意購買者了,看看能否符合要求進入最后的拍賣環節,微軟的死對頭谷歌第一個同意,緊接著是蘋果公司,接著奧多比公司,越來越多人有意購買,票數一下子超越了上一個多媒體應用軟件,可見黑客工具加80萬臺服務器通用,這是非常有吸引力的,最后結果統計得出,到場的三分之二的互聯網服務公司都有意購買,微軟的副總裁鮑里克原本想懷著僥幸的心里試一下,如果沒有通過的話可以私下找阿爾德購買,這樣價格就不會太多了,每一次他們來都是注定要大出血的,誰叫微軟的PC系統全球占有率達到95%呢,這一點錢不算什么。
結果可想而知了,微軟要面對的是眾多的競爭對手,如果不能拿出合理的價格的話,拿到這個提權工具肯定無門的。
“godlol”這個工具順利地進入了最后的拍賣環節,這么多的大公司有意購買,這讓Nday組織非常激動。
因為還有一個工具,Nday組織繼續留在場上,阿爾德有了上一次成功的喜悅,漏點也來了,說話的聲音都變了。
“下面我們為大家演示‘yolol’的功能,首先介紹一下,‘yolol’是ForJava編寫的一個病毒程序!”阿爾德說完了這句話以后,突然場上噓聲一片,好像都在說,‘果然,Nday今年又賣病毒了!’
阿爾德早已經熟悉了,他一點也不慌地繼續介紹道:“眾所周知,For(基于)Java環境庫編寫一般都是具有跨平臺運行的優勢,所以我們的這個‘yolol’病毒一樣如此,跨平臺是它最大的優勢,凡是中了病毒的電腦,都會第一時間反饋會機主的硬件信息和掃描計算機敏感盤區的資料。功能遠遠不止一個,這個也可以充當木馬來使用,具有可遠程操作監控,提權等功能,感染極其簡單,具體看演示,目前免殺所有的殺毒軟件,這是我們工作室花了三個月的時間開發的工具。”阿爾德說完以后,其他的幾名成員又準備演示了。
提到病毒,最敏感的當屬那些殺毒軟件商了,他們一個個都昂首以待了。