第九十五章:雇主 (第2/2页)
那份文件。
“你要把这个提案带到下次董事会上?”
“等Schneider签约之后。”乔清雾的眼睛里没有犹豫,“到时候我手里有钱,有技术,有外部背书,那些骑墙的董事会自己选边。”
她把文件推到他面前。
“在那之前,我需要你做一件事。”
“说。”
“鼎信安全的渗透扫描,你能反向追踪到雇主吗?”
林云峰想了几秒,“鼎信的服务器防护不会比我的仓库强,给我三天。”
乔清雾点了下头。
“证据链闭合之后,陆正则和方远一起收拾。”
林云峰拿起那份修正案,看了一遍,条款严密,措辞精准,该堵的口全堵了。
他在末尾签上名字,把文件推回去。
“蛋炒饭的事你还欠着。”
乔清雾愣了一瞬。
然后她把文件收进保险柜,拿起包。
“走,回家,岁岁该饿了。”
林云峰花了两天半。
周四下午他把手头的Schneider二轮尽调准备交给技术总监盯着,自己钻进实验室的隔离环境里,从鼎信安全的公开业务接口开始反向渗透。
鼎信的服务器防护水平比他预想的低,商用安全公司最讽刺的地方就在这,他们帮别人做安全审计,自己的后门却年久失修。
林云峰没有暴力破解,他先在鼎信官网的客户登录页面找到了一个过期的OAuth令牌回调接口,利用这个接口的一个参数注入漏洞,拿到了他们内部工单系统的只读权限。
工单系统里,每个客户项目都有编号和简要描述,他按时间倒序检索,很快找到了一条,项目编号DX-2026-0847,创建时间恰好是渗透扫描发生前两天,项目描述写着“某科技企业核心代码仓库安全评估”。
没有甲方名称,但工单的审批人栏位里留着一个内部工号,林云峰交叉比对了鼎信公开的组织架构和LinkedIn资料,锁定了这个工号对应的人,鼎信安全的华东区商务总监,姓孙。
他没有继续深入鼎信的系统,拿到工单编号和审批人信息就够了,再往下挖就是违法了。
周六上午,他把所有材料整理成一份加密文档,发给了乔清雾。
文档里列了三条证据链。
一,陆正则的行政助理伪造CEO授权调取代码仓库,内审报告已确认。
二,外部渗透扫描来自鼎信安全,该公司与智云科技有合作关系,华东区商务总监审批了这个项目工单。
三,陆正则三个月前赴上海的差旅行程与鼎信安全总部所在地重合,同期与Schneider亚太办公室的活动日期重合。
单独看每条都不是铁证,但三条线拼在一起,方向只有一个。
乔清雾下午回了一条消息,【证据链我收了,周一让法务出一份完整的内部调查备忘录,先不动,等时机。】
又过了两分钟,第二条,【你用什么方式拿到的鼎信工单?】
林云峰回,【只用了他们自己的公开接口,没进内网,没碰数据库。】
乔清雾,【确认不会留尾巴?】