封了?”
荆立华兴奋地问道。
不出吕会宁所料,他的ip一访问服务器,立即就被守在监视器旁盯着的荆立华给发现了。
“不用理它。”
余文钢却淡定地回了一句。
严格来说,既然是电信院的内测,那理应限制访问ip段的,非电信院的ip会直接被禁止访问,可余文钢却没那么做,因为他知道,消息一传出去,肯定会有人坐不住的。
他要的就是有人坐不住。
某人越是坐不住,就说明他离赢下赌局越来越近了。
事实上,他对自己的安全防范措
施是信心十足的,不管是操作系统漏洞c端口漏洞,还是数据库漏洞,都早已被他防得死死的了。
至于像张孟林那种用爬虫工具的低劣攻击手段,基本上是一开始就会被他自己写的一段小程序给干掉,直接封ip半天。
因此,要想拿他的悬赏金,还是只能从模拟系统本身去下手。
可事实上,那一块基本也属于无可挑剔。
一天的内测下来都无人能拿到最低的千元悬赏就是证明。
在这种情况下,他当然不必担心吕会宁提前来窥视,说实在的,若不是不想违背骆俊鹏的一笔好意,他连这次内测的过程都想省掉,直接开公测。
不过话说回来,这次内测也不是没收获,那就是在院里发现了几个技术还不错的人。
实际上,安全测试就是一出攻防游戏,余文钢这边是负责建楼的,测试的人是负责翻墙检测楼修得合不合理的,而在检测过程中,也是有很多手段可用的。
最低级的,只会用现成的检测工具来进行攻击。
高一点点的,除了会利用现有工具之外,可能还会录制一个宏,或者写上一小段脚本来进行测试。
真正高级的,会有较高的技术和丰富的编程经验,懂得利用程序设计和实现上的问题,比如错误的拼接和不严谨的参数处理导致注入问题,或者过于复杂的权限规则,以及资源之间的相互引用c关联错误所潜藏的问题来进行攻击。
不管哪一种,都是会在服务器这边留下痕迹的,这边一监控,就能大致判断出对方所用的方式和手段,并根据访问ip把操作者给反向找出来。
这次内测,就出现了好几个手段还算高明的人。
张高阳原本就是电信院机房的管理员,他利用院里分配的ip地址名单一查,就能得知这些高手是谁。
还别说,这些高手除了院里的几位技术大拿以外,还有两位竟然是今年刚进院的年轻老师。
这就是余文钢的意外收获。
骆院长不是想往他的项目组里塞人吗?
技术大拿余文钢是不会要的,因为他镇不住,可年轻老师
那是送上门的菜!
他感觉自己的技术队伍又将壮大了。
更多请收藏【】!
『加入书签,方便阅读』