第二日早上,上班的第一件事当然能是登陆服务器看看导出的结果。
一共找到1127条日志,我把日志按时间升序排序。
第一件事,必须确定这个IP是不是公用的代理之类的——也就是这个IP不是一大堆人在用。我核对了下日志中的User-Agent和Openshift上Apache里记录的User-Agent,完全一致。系统语言是中文——就是国内的地下党。
让我们来娱乐下这位黑客最近干了什么吧:
2013-10-30日,凌晨5点,访问页面是某健康网站关于“性爱姿势”的文章,Referer来源于360搜索,搜索关键字是“性爱姿势”。
2013-10-30晚,10点,某旅游咨询站,来源于百度搜索,关键字“泰国旅游”。
2013-11-02凌晨3点,某女性网的某篇关于宽松外套显瘦遮肉衣服搭配的文章。
我们来假想下这三天发生的事儿(18岁以下的请不要读以下内容):
黑客一夜未眠,寂寞难耐,眼见要天亮了,实在受不了了,赶紧在网上学来了一些新姿势后,准备现学现用。
!@#¥%……&@#¥%……&×#¥%……&
经过一轮床上翻腾后,黑客抱着他的女朋友,堕入深深的爱河中…
“你爱我吗?”,女问,
“爱”。
“我们去旅游好吗?”,女问。
“好啊,不过让先我睡会儿,一会儿还起来黑网站呢,晚上我找找去哪儿旅游比较好,好吗?”
第二天夜里…
在网上翻来翻去,觉得去泰国比较合适。
“嘿,宝贝儿,我们去泰国旅游好吗?”
“好呀好呀,你最好啦,么么”
“那我们什么时候去呢,亲爱的”,女问。
“过两天就动身吧!”
过了几天…出发前
“你先把行李收拾好吧”,黑客说。
“好,我穿什么衣服才可以遮肉呢?”
“哎,我只懂黑网站啊...不懂这个,我帮你网上查查吧...”
!@#¥%……&×(
假想完毕,接着分析。
2013-11-03下午,看外汇新闻、学习炒股、再去逛股票论坛。下午3点多,去某网校的网站(网络教育、资格考试一类的网站)学习。下午4点30分,浏览了某风机网,然后又学习了股票。
2013-11-04凌晨两点多还在关注股民学习站,一直到早上6点多…
2013-11-05上午八点多,搜索了“夏禹孙大岛照片”(看来这位黑客很娱乐啊,笑)。
2013-11-06下午五点,在百度图片搜索关键字“面痣”。
2013-11-07~09,访问了9个网站的Webshell路径。
2013-11-08晚上九点,黑客在百度搜索了“游戏团队名字大全”。
光棍节晚上11点,搜索“张晓龙和霍思燕”。
2013-11-13晚上,关注了某新闻网一则新闻《13岁少女被15岁男孩强奸 怀孕7个月家人没发现》
2013-11-16凌晨5点,搜索过“装修壁纸大全”——看来是有房的主啊。
这位黑客除了学历可能有点低外,有房有车有女朋友,炒股投机看娱乐新闻,多美好的生活。