第6章
連新來的實習生都可以對我頤指氣使。
同事們看我的眼神,也從最初的同情,徹底變成了鄙夷和嘲笑。
在他們看來,我為了保住一份工作,連尊嚴都不要了。
我內心毫無波瀾。
修列印機?
好嘞!
A4卡紙還是B5卡紙?
我甚至能一邊修,一邊跟財務大姐拉家常。
“王姐,您這電腦C盤都滿了,我幫您清理一下吧,保證快得飛起。”
“哎喲,那太好了小林,你真是個好孩子。”
財務王姐笑得合不攏嘴。
電腦清理完畢,我“順便”幫她填了一張出差的報銷單。
在列印出來後,列印機裡“恰好”多帶出了一張空白的報銷單。
我把它悄悄摺好,放進了口袋。
王姐毫無察覺,還在誇我:“小林,還是你厲害,這電腦現在跟新的一樣!”
我謙虛地笑著:“王姐您客氣了,這都是我應該做的。”
冇有人知道,當我穿梭在單位的每一個角落,接觸每一台電腦時,我的腦子裡正在構建一張巨大的網絡拓撲圖。
而那張空白的報銷單,隻是一個開始。
4 數據之眼“網絡維護”這個職位,簡直是為我量身定做的。
它給了我一個完美的藉口,讓我可以名正言順地接觸單位裡幾乎所有的電腦,包括那些平時我根本冇有權限碰的機器。
尤其,是財務處的電腦。
一天下午,財務處的王姐又叫我過去,說她們的財務係統登錄不上去。
那是一套非常老舊的係統,介麵還停留在十幾年前的風格,運行速度慢得驚人。
我檢查了一下,很快就發現是一個常見的數據庫連接池溢位的問題。
在重啟服務的間隙,我“不經意”地翻看了係統的後台代碼。
我的心跳漏了一拍。
我發現了一個陳年漏洞。
一個非常嚴重,但又因為係統老舊而被所有人忽略的SQL隱碼攻擊漏洞。
通過這個漏洞,我可以繞過所有權限驗證,直接訪問數據庫的底層數據。
我冇有聲張,甚至冇有在維護記錄裡寫下這個發現。
我隻是像往常一樣,幫王姐解決了登錄問題,然後告訴她:“王姐,這係統太老了,以後可能還會出問題,您多擔待。”
回到自己的臨時工位,我關上門,拉上窗簾。
那個下午,我寫了一個小巧但功能強大的數據爬蟲腳本。
它偽裝成正常的係統維護請求