只可惜,以往的那些测试回报并不算高,一次测试下来,哪怕他抓出的虫子再多,能得到课题组的几百块象征性的补贴就不错了,如果是学生们的课题,那更是连一分补贴都没有。
可张孟林还是乐此不疲地参与着各种系统的测试。
因为这是他在院里秀水平的唯一机会。
电信院测试大师就是我!
这是张孟林唯一值得骄傲和炫耀的地方。
可这次测试却不一样。
抓个小虫就奖一千,攻入数据库奖一万,非法攻入银行接口直接奖十万!
如此丰厚的测试回报,在整个电信院的历史上都属罕见,因此张孟林立即就心动了,第一时间就用IE打开了悬赏令上所标注的测试IP地址。
十万巨奖他是不指望的。
因为他知道,利用系统接口攻入防范严密的银行系统,那是顶级黑客才具备的水平,他并不认为自己能做到那一点。
但小奖一千和中奖一万还是很有希望的。
抓条小虫就能拿到一千块的回报,差不多相当于他两个月的工资,这样的钱不要来得太轻松,如果能抓它个十条八条,就能快速收入近万!
张孟林喜滋滋地看向了测试页面。
这测试页面做得真的很垃圾,连基本的美工都没弄好!
第一眼,张孟林就先鄙视了这个模拟系统一番,然后准备开始捉虫。
所谓捉虫,是指寻找BUG的意思,在英文里,BUG就有虫子的意思,同时也有缺点漏洞的意思,而在找漏洞方面,张孟林的经验绝对丰富。
找到一处漏洞就一千块,这生意绝对值得做。
系统的漏洞这一块,既包括程序设计上面的,也包括业务流程设计上的,还包括使用设备上的,张孟林只需要找到任何一种,就可以凭此去领钱。
从哪里开始入手呢?
盯着电脑屏幕上这个简单的测试页面,张孟林开始思索起来。
系统测试其实真的也是一个技术活,既包括系统安全方面的测试,也包括软件的功能、合理性方面的测试。
而安全这一块,又包括系统网络安全、数据库安全、程序安全等等。
张孟林决定还是先从安全检测这一块入手。
他立即打开了自己电脑里面的一个秘密文件夹,调出了他常用的一些安全检测工具,有的甚至是恶意攻击工具,准备先给模拟系统的服务器先来一波漏洞扫描和恶意攻击。
他开始动了。
电信院还有一些自认为是检测高手的人也开始动了。
与此同时,试验机房那边,张高阳等人也进入了紧张的工作状态。
在安全防范方面,张高阳自认为是做足准备了的,比如说服务器的访问权限已经严格设置好,不必要的端口也已经关闭,数据库的访问那一块更是由他和余文钢做足安全防范措施……
可谁也不能保证一点问题都没有了,所以他们得时刻有人盯着,一旦暴露了问题,就必须及时解决。
一场矛与盾的战斗开始了。