返回

第九十五章:雇主

首页
关灯
护眼
字:
上一页 回目录 下一章 进书架
    第九十五章:雇主 (第2/2页)

那份文件。

    “你要把这个提案带到下次董事会上?”

    “等Schneider签约之后。”乔清雾的眼睛里没有犹豫,“到时候我手里有钱,有技术,有外部背书,那些骑墙的董事会自己选边。”

    她把文件推到他面前。

    “在那之前,我需要你做一件事。”

    “说。”

    “鼎信安全的渗透扫描,你能反向追踪到雇主吗?”

    林云峰想了几秒,“鼎信的服务器防护不会比我的仓库强,给我三天。”

    乔清雾点了下头。

    “证据链闭合之后,陆正则和方远一起收拾。”

    林云峰拿起那份修正案,看了一遍,条款严密,措辞精准,该堵的口全堵了。

    他在末尾签上名字,把文件推回去。

    “蛋炒饭的事你还欠着。”

    乔清雾愣了一瞬。

    然后她把文件收进保险柜,拿起包。

    “走,回家,岁岁该饿了。”

    林云峰花了两天半。

    周四下午他把手头的Schneider二轮尽调准备交给技术总监盯着,自己钻进实验室的隔离环境里,从鼎信安全的公开业务接口开始反向渗透。

    鼎信的服务器防护水平比他预想的低,商用安全公司最讽刺的地方就在这,他们帮别人做安全审计,自己的后门却年久失修。

    林云峰没有暴力破解,他先在鼎信官网的客户登录页面找到了一个过期的OAuth令牌回调接口,利用这个接口的一个参数注入漏洞,拿到了他们内部工单系统的只读权限。

    工单系统里,每个客户项目都有编号和简要描述,他按时间倒序检索,很快找到了一条,项目编号DX-2026-0847,创建时间恰好是渗透扫描发生前两天,项目描述写着“某科技企业核心代码仓库安全评估”。

    没有甲方名称,但工单的审批人栏位里留着一个内部工号,林云峰交叉比对了鼎信公开的组织架构和LinkedIn资料,锁定了这个工号对应的人,鼎信安全的华东区商务总监,姓孙。

    他没有继续深入鼎信的系统,拿到工单编号和审批人信息就够了,再往下挖就是违法了。

    周六上午,他把所有材料整理成一份加密文档,发给了乔清雾。

    文档里列了三条证据链。

    一,陆正则的行政助理伪造CEO授权调取代码仓库,内审报告已确认。

    二,外部渗透扫描来自鼎信安全,该公司与智云科技有合作关系,华东区商务总监审批了这个项目工单。

    三,陆正则三个月前赴上海的差旅行程与鼎信安全总部所在地重合,同期与Schneider亚太办公室的活动日期重合。

    单独看每条都不是铁证,但三条线拼在一起,方向只有一个。

    乔清雾下午回了一条消息,【证据链我收了,周一让法务出一份完整的内部调查备忘录,先不动,等时机。】

    又过了两分钟,第二条,【你用什么方式拿到的鼎信工单?】

    林云峰回,【只用了他们自己的公开接口,没进内网,没碰数据库。】

    乔清雾,【确认不会留尾巴?】
上一页 回目录 下一章 存书签