在人事檔案里沒有收獲,并不表明這個人就不存在。
一凡和帥華就用了笨辦法,拿著人事檔案里的手機號和QQ號到各大網(wǎng)站去撞號。
所謂的撞號,就是用登錄系統(tǒng)的密碼找回功能,拿這些手機號和QQ號一個個嘗試。
大家既然都是圈子里的人,能去的網(wǎng)站和論壇一個巴掌都數(shù)的過來,希望還是挺大的。
一圈下來,做的全是無用蘇,一凡和帥華都覺得自己真是被人家戲弄成傻子了。
能來滄海集團的研發(fā)中心去當個管理員,這人八成已經(jīng)是和自己的過去徹底劃清界限了,怎么還會在人事檔案中留有過去的任何東西!
毫無頭緒,一點轍都沒有了!
一凡起身躺在沙發(fā)上,雙手抱在胸前盯著天花板。
只要是個活人,他肯定在這個社會上留有自己的一些痕跡,但是這個管理員現(xiàn)在把自己的過去隱藏的很好,應(yīng)該從哪里下手呢?
“幻境!”
想到這個詞,一凡的臉上就有些發(fā)熱。
不過也就是這個讓他大失顏面的東西,是他目前唯一的線索。
這個鬼東西如果是這個管理員的作品?應(yīng)該從哪里下手呢?它的特征是什么?
帥華此時也和一凡想到一處了,他獨自坐在電腦邊寫寫畫畫,按照之前一凡的描述,把幻境系統(tǒng)的幾個技術(shù)要點列了出來。
筆尖發(fā)出有力的聲音,帥華畫了幾根粗粗的線條,把這幾個技術(shù)要點連接起來。
“凡哥,這種技術(shù)一個人做出來的難度不小,我推測至少應(yīng)該是幾個人合伙鼓搗出來的。而且有很大的可能,他們曾經(jīng)在某個地方討論過這玩意兒?!?p> 一凡點點頭,由于黑客這個圈子的特殊性,大多只是通過網(wǎng)絡(luò)建立聯(lián)系,在現(xiàn)實中見面的可能性微乎其微。
“幻境”這個東西功能強大而且復(fù)雜,很大概率是幾個人聯(lián)手打造出來的。
那不排除之前是有某個人首先提出過設(shè)想,引來有興趣的人共同參與進來。
如此一來,必然在網(wǎng)絡(luò)上能找到一些線索。
不過,一凡他現(xiàn)在有個更深入的想法。
這個管理員為什么會“從良”?
按說以他這么炫酷的技術(shù),隨便到哪家公司,不得混個CTO干干,一年也能掙個百八十萬,甚或在業(yè)內(nèi)混個響當當?shù)拿?,這可是黑轉(zhuǎn)白的通常道路,何至于拿著幾千塊的工資當金字塔的基座。
閃光的金子不做,卻要做個寂寂無名的石頭,這不合常理。
一凡對這個研發(fā)中心的“小小”管理員愈發(fā)有了興趣。
有想法,也有了方向,兩人大喝一聲“我C!”馬上行動了起來。
依據(jù)帥華寫的幾個技術(shù)關(guān)鍵詞,他們終于在“黑白技術(shù)交流論壇”上找到了一條有用信息。
這個年代久遠的帖子要不是他們這兩個有心人,幾乎已經(jīng)湮沒在網(wǎng)絡(luò)那浩如煙海的垃圾信息中。
帖子是一個叫KONG GE的發(fā)布于2004年,標題是“一個基于虛擬環(huán)境的防御策略”,內(nèi)容倒沒有多少,但信息量卻很大。
一凡很有興趣的和帥華一起拜讀了這篇大作——
我的想法是,根據(jù)用戶原有的業(yè)務(wù)模式創(chuàng)造出一個“虛擬系統(tǒng)”。
不過,這個場景和用戶真實生產(chǎn)環(huán)境的相似度有多少,并沒有你想象中那么重要。
因為對于攻擊者來說,在打開其他門之前,他并不知道什么是“真實”的。
反而,這個虛擬場系統(tǒng)越符合他的想象,就越能讓攻擊滲透者自信爆棚。
有一個很簡單的判斷方式:為了探明環(huán)境,黑客會在虛擬系統(tǒng)中做一系列輸入。而虛擬系統(tǒng)反饋的輸出數(shù)據(jù),如果符合他的預(yù)期,那么黑客就會深信不疑。
而我要做的,只是在這個虛擬的系統(tǒng)里隱藏各種探測腳本——就像在一間屋子的地板下面,布滿感應(yīng)裝置。在明顯的位置布上幾只攝像頭,黑客只需要一伸手就可以關(guān)閉它。(PS.這樣顯得更具真實性。)只要有人踏足這個房間,他的詳細動作都會被記錄并且傳出。據(jù)此,一個黑客的所有企圖都會暴露在我們眼前……
這個帖子里描述的技術(shù)特征與“幻境”極其相似,不過與一凡進入的系統(tǒng)相比要簡陋許多,應(yīng)該只是提出了一個技術(shù)方向,還沒有實現(xiàn)。
在帖子的下方回復(fù)的人也是寥寥無幾,所回復(fù)的內(nèi)容也是諸如“頂!”、“不明覺厲”、“HB!”這類沒營養(yǎng)的東西。
但是有一條回復(fù)還算有點技術(shù)含量——
回復(fù)人:139****1716
兄臺,想法不錯!在我看來,這件事情的關(guān)鍵,倒不是如何搭建一個虛擬的環(huán)境捕捉到黑客的動作,而是如何分析他的每一個行為。
他為什么使用這個指令組合?
他為什么希望查詢這些信息?
他的每一個動作在我們“同行”眼中,都指向一個明確地意圖。他究竟是競爭對手?還是敵對勢力?或者只是一個迷路的腳本小子?都可以通過行為暴露出來……
“總算有個明白人,私聊吧!”
發(fā)貼人和回復(fù)人的互動總算讓一凡心情舒暢了起來,蛛絲馬跡就這樣顯露在他的面前,只要順著這兩個人的信息,想挖出那個管理員的真實面目,那就只是時間問題了。
可惜,發(fā)帖人的自我保護意識很強,在這個論壇上注冊的帳號只發(fā)了這一條信息,而且通過查看注冊資料也沒有什么有價值的東西。
那就只能從回復(fù)人那里下手了,只要他們之間曾經(jīng)有聯(lián)系,發(fā)帖人絕對跑不了。
回復(fù)人的帳號是一個手機號139****1716,中間四位被論壇隱藏了,看看這個人在論壇的注冊時間是2004年,離現(xiàn)在將近快二十年,也不知道還在沒在用。
用不用沒關(guān)系,有了這個手機號已經(jīng)足夠了。
既然用手機號注冊,說明這個人當時還是一個菜鳥,根本就沒有注意到這種行為會產(chǎn)生什么樣的嚴重后果。
只要找到手機號的主人,那么有百分之九十九的可以順著他找到“KONG GE”,也就是研發(fā)中心的那個管理員。
現(xiàn)在首先要做的是找出這手機號中四個星號所代表的數(shù)字。
用這個被隱藏了四位的手機號繼續(xù)在網(wǎng)絡(luò)上搜索,結(jié)果近兩萬多條。
排除掉那些明顯不可能的,一凡發(fā)現(xiàn)有幾條是網(wǎng)站注冊信息,這些網(wǎng)站同樣由于年代久遠早就失效,不過搜索引擎還緩存了當時的頁面,一凡在這幾個網(wǎng)絡(luò)緩存的頁面下方,發(fā)現(xiàn)POWER BY都是一個相同的QQ號。
一般QQ郵箱就是QQ號,在網(wǎng)絡(luò)上再一搜索,發(fā)現(xiàn)這個郵箱竟然出現(xiàn)在兩個網(wǎng)站上,其中一個是山南省煙山市的一所大學。
一凡和帥華對視一笑,這家伙當時還是個學生!難怪會用手機號在網(wǎng)絡(luò)上進行注冊。
學校網(wǎng)站能有什么難度?這點微不足道的小事帥華馬上就搞定了。
有了這些信息,手機中間被隱藏的四位數(shù)字是能猜到的,一至三位是省碼,最后一位由各省自主分配。
突破口打開了!
【PS.一切皆是虛構(gòu),切勿當真!】