走进教室,很多很多人望了过来,尼克压抑在心里的那份紧张一下子都暴发出来,在众目睽睽之下,只好死撑着走到讲台上,就这一小段距离,比三千米长跑要更困难。
终于可以撑住前面的讲台,心里微微塌实了一点,但是对面那几百双眼睛所带来的压迫感,感觉有点天旋地转,让尼克有些喘不过气。
对面就是黑鸦鸦的一大片人,一双双的眼睛,尼克脑袋里一片混乱,就连思维都变迟钝了,根本不知道往哪里看,只好低着头强迫自己拉着沙哑的声音道:“好,现在开始上课!”
下面传来是一片哗啦啦的翻书声,有一部分人还掏出了录音设备。以前上课,大部分人都很难听懂,只好讲老师上课的内容录下来,回去慢慢消化。
尼克的心里紧张得一塌糊涂,心里乱糟糟的,对面就是那么多人,活生生的人,一大片,那种紧张,让之前所准备的说词,早就飞到了九宵云外!
好像隐约的记得,接下来,似乎是打开课本开始讲课的时候了,课本!尼克心一凉,来之前紧张又匆忙,这么重要的东西,竟然忘带了,只好结巴地道:“你们……你们上到哪里了?”
还好一个学生回应道:“拒绝服务攻击!”
这课堂还模拟得这么逼真,竟然有学术问题,尼克微微回忆了一下,虽然知道得十分清楚,但是还是要组织一下语言,他小心翼翼地开始讲解道:“拒绝服务攻击,简称dos,全称denialofservice,……是一种常见的……黑客攻击行为。这种攻击行为就好像乱丢烂苹果,
下面泛起一小阵笑声!
“把一堆烂苹果一样的数据包塞满网络,那么好苹果经过变成烂苹果,然后网络服务器就真的变成了垃圾筒……”
下面的大学生纷纷翻看课本,一个大学生举起课本发言道:“老师,课本上不是这样写的,课本上写的是,发送带有虚假源地址的数据包请求,使网络服务器充斥大量等待回复的信息,消耗网络带宽或系统资源,使网络或系统服务负载过重,导至接收数据包不完整,直至瘫痪而停止正常的服务!”
面对着台下的几百双眼睛,虽然心里有点紧张,紧张感也开始麻木,至于没拿课本,尼克敷衍道:“咳,那个……不用管书上怎么说,你们只要听我说就好!”
下面一阵议论,从来还没有教授狂到敢说不要管课本的,而且这个教授竟然敢连讲义和课本都不带!
台上的尼克清了清沙哑的嗓音讲解道:“有时候,为了提高丢苹果攻击的效果,会联合很多丢苹果的人,这样,不知道是谁咬过的苹果,又不知道苹果是从哪丢过来的,就更加难以防范了!另外,一位名人说过,你可以不丢我,但是阻止不了我丢你。这说明了,对方是无法阻止你丢他的,除非他下线。现在说一下丢苹果的要点,在丢苹果的时候,要注意以下几点,第一,先去尿尿,在尿急的时候,往往会走不开!”
尼克的亲身体会!
大教室里一片笑声。
“第二,准备苹果,当然要先咬过,在srim函数后面加上一段死循环,不但可以隐藏地址,还能提高堵塞效果,第三,苹果发射器,最好是自己做,推荐用汇编语言,注意时间函数的掌握,第四………………”
下面的大学生,兴致一下都提了起来,这简直是教人怎么攻击服务器,详细得自己回去都可以实践了。
一个学生提问道:“教授,这些和课本这防御措施一整页密密麻麻的叙述有什么关系?”
“这就是接下来我要讲的,那一页你们可以撕下来直接丢到垃圾堆里,其实没必要弄得复杂,这是很简单的,那里应该是讲烂苹果防御技术,第一,是苹果实别机能,简称sdw——数据包识别系统,筛掉丢带fuer字段的苹果,凡是有咬过的痕迹,都不以接受,第二,改造垃圾筒,把筒口改成无法堵塞的形状,往往用的是srf口和esq口…………”
本来在讲台上不知所措,不知道怎么在讲台该讲什么才好,现在一说到专业知识,就有一大堆的东西可说了,因为非常熟习,所以思维不断,讲解时可以连绵不绝,紧张感也开始渐渐地消失。
不知不觉中,已经过去半堂课,下面的三百大学生听得津津有味,不得不敬服这个教授的知识面之广,他不但结合了存储原理,编程,数据库……等等很多科目的知识讲解,而且还引用最眼下最新的技术,加上对未来的技术发展形势,从整体上解述这一切。下面的大学生们,开始慢慢的合上了课本,因为他们觉得,的确不需要这东西。
“现在我们讲ip返回跟踪算法”尼克在黑板上写下了标题。
下面一阵笔记声,每一个人,都非常认真做笔记听课,生怕遗漏一点点东西,就算前面的课堂没有学懂,这个教授所讲的东西,也可以听得懂。用如饥似渴来形容他们的内心,再贴切不过了。
“由于其自身缺陷,ppm算法无法很好地返回跟踪ddos攻击,就像我们在一般情况下,骑着自行车无法追上汽车一样。但这个世界上没有什么绝对的真理,那么下面我就教大家如何骑着自行车追赶汽车。”看这下面的同学伸长了脖子似乎对这个东西很感兴趣。
“第一个方法,在比赛前在汽车的油箱上凿一个洞,让汽车在行驶时不停地漏油。由于路由器以概率p随机标记数据包,就我们以可乘之机,将伪造的标记信息写入主机的油箱——数据包的报头中(一般是identifier字段),使得该数据包一直不被其经过的路由器标记,到达目标主机后不断地自我复制,大量消耗系统的资源,嘿嘿,这样做就会使主机慢下来,甚至停止运行,那么我们骑着自行车就可以轻松超越他,还可以顺便带上自己的女朋友。”
课堂又是泛起一阵轻笑。
“第二个办法——”尼克故作神秘地顿了一下,看下面的兴趣开始高涨起来,他才继续道:“就是在比赛之前偷偷地——将路标加以改动……一般情况下,主机为了节省存储空间,减小网络负担,往往采用了边标记压缩和分片存储技术。那么我们可以编一个小程序,将本不属于同一数据包的分片组合在一起,从而生成错误的边路径。那样的话,我们的汽车老兄就会走错路,冠军就非你莫属了,还可以在路边的咖啡馆舒舒服服地喝杯咖啡。”
这个教授绘声绘叙地讲解着,还有夹带着很多入侵事例,还有真实的防御方法,下面的大学生有身临其境的感觉,讲到精彩处,忍俊不住地发出掌声。掌声,这种东西是在上课时,绝对不会出现的事情。连平时上课带耳机听歌混日子的学生,也摘下了耳机,认真地听课。
下面一大片黑鸦鸦的大学生中,有一个手举了起来。
尼克也依瓢画葫芦,像所看到以前教授上课的那样,一招手示意学生站起来,这是一个带着戴眼镜,很有学识气质的学生,那个大学生站起来提问道:“请问一下,计算机的硬件有没有可能出现安全问题!”
尼克摸了摸胡子,然后道:“这个不是信息安全的内容,那是硬件缺陷的范围!”
大学生失望道:“哦,竟然是其它科目的,那就算了!”
“这个硬件缺陷,大部份都是指设计上的失误,而出现的相关问题,这些硬件上的缺陷,经常会被人利用,最着名的有sir主板的cdm频率,asl的主蕊片缺陷,虽然没有公布,不过资深一点的黑客和计算机安全人员都应该知道的。”
“这么说,您也是计算机安全人员?”
“咳,这个……算……算是吧!不说这个,啊,那个谁有什么问题,都可以提问,什么问题都可以!”
在不知不觉中,下课铃响了,下面的大学生们从来没有感觉上课的时间是过得如此之快。
“好了,今天就讲到这里,下课吧!”这几十分钟过去之后,尼克已经完全没有了紧张感,反正是什么也没拿,准备摆着空手离去。
“老师,再讲十分钟,好不好!”
“是啊,再多讲十分钟!”
“十分钟,十分钟就好!”
下面大学生们强烈的要求声已经是一片沸扬
戏演全套,尼克挠挠脑袋,然后道:“好吧,再讲十分钟,课本上的内容,先讲到这里,为了让你们能更好的理解整本书的内容,我讲一些大概的范畴给你们听,所谓有茅必有盾,而天下没有不破的盾,我想课本上应该和我说的刚好相反,这是课材的错误,要理解这门课的关键在这里,其次,把《数据学》弄懂,所有攻击防御都是围着数据的本质而衍生……”
十分钟过去,上课铃响了,下面的大学生好像还恋恋不舍,但不得不让教授离去。
重修这门信息安全的杰姆像收什么宝贝一样,整理着自己的笔记,老实说,他上过的课,多得都数不清了,无非是教授来了之后,不温不火的开始进课,然后下面的学生板着脸把课听完,有点像听课流水线,然后进入下一堂课。在课从来不会有激情,而这节课真的太激动人心了,特别是专业又带着剌激的黑客入侵,让人有耳目一新的感觉,不止这样,还把计算机完全的解剖讲解,都猜不出,这个教授是上什么课的,无论那一门课的知识都面面具到,就好像知道有关计算机的所有东西一样,什么方面的知识都可以随手拈来。
身旁大学生们都在散去,杰姆缓缓地合上笔记本,凝望了一下黑板,知道自己将要毕业的人了,离顶峰还多么遥不可及,如果上课的是这样的教授,也许这个大学,可以再读几年……