第一百一十二章:制度 (第2/3页)
云峰咧了咧嘴角,回了一条语音过去:“好,加火腿丁。”
回到工位,他拉开监控面板。张帆的账号确实安静,只有正常的接口调用记录。
但李想的账号在下午两点十五分下载了一份SDK接口文档。
这份文档在授权范围之内,下载行为完全合规。林云峰注意到的是另一个东西,文档大小是3.2MB,服务器上的原始文件是2.8MB。
差了0.4MB。
他调出传输日志,发现李想在点下载之前三十秒,访问了一个公共的日志查询页面。页面本身没有问题,但URL参数里夹了一段不该出现在那个位置的查询语句。
林云峰盯着那段语句,手搁在鼠标上没挪开。
一个经过伪装的注入探测,指向系统内部API网关。
他没声张。
把那段异常查询语句完整截下来,丢进加密目录,然后翻开API网关的访问日志,一条条地对。
探测没有得逞。小峰系统的网关做了参数白名单校验,格式不对的查询一律丢弃,不报错,也不返回任何有价值的东西。
但探测本身已经能说明问题:李想不是来做接口联调的。
张帆负责台面上的活儿,试探技术边界,摸清架构层级,该问的都问了。李想在暗处,借着合规权限当掩护,专门找系统的薄弱环节下手。
一个拉话头,一个搞渗透。
林云峰呼出一口气,没有把这个发现直接捅给乔清雾。
得再攒攒。现在就掀开锅,星河那边一句“工程师操作失误”就能搪塞过去,跟陆正则当初甩锅给助理是一个路数。
他花了二十分钟写了一个轻量级蜜罐脚本,部署在API网关外层,伪装成一个看上去有漏洞的测试接口。返回的数据都是精心捏造的假货:三个不存在的内部服务端口号,一段编出来的配置参数哈希值。谁碰这个接口,时间,来源IP,请求头,访问路径,全链路录下来。
脚本跑起来之后,他还在蜜罐接口的响应头里故意留了个格式毛刺,看着像开发时忘了清掉的调试入口。
(本章未完,请点击下一页继续阅读)