第九十五章:雇主 (第3/3页)
天半。
周四下午他把手头的Schneider二轮尽调准备交给技术总监盯着,自己钻进实验室的隔离环境里,从鼎信安全的公开业务接口开始反向渗透。
鼎信的服务器防护水平比他预想的低,商用安全公司最讽刺的地方就在这,他们帮别人做安全审计,自己的后门却年久失修。
林云峰没有暴力破解,他先在鼎信官网的客户登录页面找到了一个过期的OAuth令牌回调接口,利用这个接口的一个参数注入漏洞,拿到了他们内部工单系统的只读权限。
工单系统里,每个客户项目都有编号和简要描述,他按时间倒序检索,很快找到了一条,项目编号DX-2026-0847,创建时间恰好是渗透扫描发生前两天,项目描述写着“某科技企业核心代码仓库安全评估”。
没有甲方名称,但工单的审批人栏位里留着一个内部工号,林云峰交叉比对了鼎信公开的组织架构和LinkedIn资料,锁定了这个工号对应的人,鼎信安全的华东区商务总监,姓孙。
他没有继续深入鼎信的系统,拿到工单编号和审批人信息就够了,再往下挖就是违法了。
周六上午,他把所有材料整理成一份加密文档,发给了乔清雾。
文档里列了三条证据链。
一,陆正则的行政助理伪造CEO授权调取代码仓库,内审报告已确认。
二,外部渗透扫描来自鼎信安全,该公司与智云科技有合作关系,华东区商务总监审批了这个项目工单。
三,陆正则三个月前赴上海的差旅行程与鼎信安全总部所在地重合,同期与Schneider亚太办公室的活动日期重合。
单独看每条都不是铁证,但三条线拼在一起,方向只有一个。
乔清雾下午回了一条消息,【证据链我收了,周一让法务出一份完整的内部调查备忘录,先不动,等时机。】
又过了两分钟,第二条,【你用什么方式拿到的鼎信工单?】
林云峰回,【只用了他们自己的公开接口,没进内网,没碰数据库。】
乔清雾,【确认不会留尾巴?】
『加入书签,方便阅读』