人都是很现实的动物,看似很好的两人,如果牵扯到金钱,就会变得翻脸不认人。
“刚才只是模拟渗透,接下来我们玩点真格的。”
陈山语音刚落,秘书很配合的切换幻灯片,上面显示着一个网段。
“这是某家公司的网段,成功渗透进去就算完成测试,考虑到诸位的实力都很强,可能会出现每个人都成功渗透的情况,所以在此基础上,我新设定一条规矩,最先渗透的两人作为最终人选。”
我一言不发,十分严肃。
“你们是否持有该公司的许可证?”
我必须弄清楚这个问题,否则我们的行为可以认定为违法行为。根据《网络安全法》规定,不得未经过他司同意,擅自进行扫描渗透活动。
扫描渗透活动指的是漏洞扫描和渗透测试,陈山让我们做的就是渗透测试。每个公司都需要定期进行渗透测试,否则某一天被无聊的黑客找上门来,损失可就大了。
渗透测试是由资深网络信息安全专家模拟黑客攻击的方式,对企业网站或者某些在线平台进行测试,提前发现服务器或网站的漏洞,并对其进行修复。
得到授权后,网络信息安全专
家可以接触到测试公司服务器的敏感数据,如果他产生了贪念,把敏感数据拷贝并卖出去,对测试公司的损失是非常大的,这也是为什么网络安全公司不招有过黑历史的网络信息工程师的原因。
陈山让我们做的是无授权的扫描活动。
原理很简单,先入侵一个系统,再由一个系统侵入另外一个系统,直到占领全部环境,专业的说法就是拥有root权限,或者可以说控制网络上全部的管理员账户。
在对方未修复的时间里,渗透者可以获得公司CEO的密码、公司的财物报告、公司的商业机密还有一些加密的文件。
陈山沉默了几秒,然后摇晃着头对我说道:“只是一个测试,没必要大费周章去和别的公司谈授权的事,待会你们在测试的过程中我们会盯着,以防恶意删除或者拷贝敏感文件的情况。”
我是学网络安全专业的,知道其中的规矩,很显然陈山也知道规矩,但他却对规矩嗤之以鼻。这家公司有问题,我意识到了这点,最聪明的行为就是装傻,只有这样才能有机会调查出他们到底要干嘛。
“还有什么问题吗?没问题的话,你们现在就可以开始了,时间不限。”
陈山默认我没意见,直接开始了测试。
刚才的话我用手机录音,如果出现法律上的问题,录音可以作为证据。
我们五个人来到一片漆黑的森林,每个人各怀绝技,矮个子会制作物理工具,女黑客的实力是个谜,或许是高手,另外两人同属一个黑客团队,他们彼此之间会共享数据,最终优胜的人很可能就是他们两个。
在这片漆黑森林中有无数条分岔路,真正正确的路只有一条。我开启端口扫描,召唤出无数个分身对每条道路进行尝试,如果遇到可疑端口,我就会记下端口号,等到扫描结束再挨个挨个去手动渗透。
这种可疑端口不会很多,一般不超过十个。做网络渗透不能嫌麻烦,要是看到密密麻麻的代码就放弃了,就没资格说自己是一名黑客。
黑客就是从绝大多数人看上去头疼的代码中,找到一丁点不一样,最后利用这点漏洞扩大对服务器或计算机的影响,并举一反三,运用到其它计算机上。
利用端口扫描能否扫描到可疑端口具有一定的运气成分,早一分钟开始扫描和晚一分钟,差别还是挺大的。
PICE黑客团队两兄弟看样子已经找到了可疑
端口,我从他们的脸上看到了胜利的喜悦。只是他们恐怕高兴得太早了,杉杉看上去也没闲着,手指不断在键盘上飞舞。
我得抓把劲儿,本来对这笔生意没啥兴趣,但腾飞科技公司表现出的样子让我感到很好奇。在这家公司背后或许会牵扯到更多公司,如果我能找到线索,那我就出名了。
我当然不会以“鬼使”这个黑客称号出名,那等于找死,我会以网络安全工程师的身份出名。和黑客不同的是,网络安全专家越有名气,对应着身价也就越高,这种人才无论放到什么地方都是有人愿意收的。
……
经过几个小时的努力,我已经成功渗透了这家公司,包括管理员权限在内的所有账户我都已经掌握。陈山、王承河还有秘书轮流在下边走动,以防止我们渗透进去后干其它事。