第79章 守望!網際網路江湖的第一聲名號!

投票推薦 加入書籤 小說報錯

  深夜十一點,阿榮旗早已沉入夢鄉。

  林建國和林母早就睡下了,隔壁屋裡傳來輕微的鼾聲。整棟屋子只有林遠這間小屋還亮著燈,屏幕的微光映在他臉上,勾勒出一道專注的輪廓。

  56K數據機發出一陣尖銳的滋滋聲,這是撥號上網的"前奏曲"。林遠熟練地敲入號碼16388,聽見貓發出一串類似貓叫的怪響——本地號接通,信號握手,連接成功。

  "滴——"

  右下角的系統托盤彈出一個綠色的小圖標。

  網絡通了。

  林遠深吸一口氣,指尖落在鍵盤上。這台紫光筆記本是他在上海剛買的全新貨,賽揚900處理器,256MB內存,20GB硬碟,足夠他在這個時代闖出一片天地。

  "小艾,幫我開一個CSDM的頁面。"

  "收到,宿主。CSDM國內技術社區龍頭,日活用戶約三萬,程式設計師群體聚集地。"

  瀏覽器打開,熟悉的藍色頁面映入眼帘。2002年的CSDM還很簡陋,沒有後來那些花里胡哨的功能,只有一個簡簡單單的論壇列表——程式語言、開發工具、系統架構、網絡安全……

  林遠點擊"網絡安全"板塊,進入帖子列表。

  幾個置頂帖都是官方公告,沒什麼看頭。往下翻,是一個技術討論帖,標題寫著:"求助:如何防止ASP網站被SQL注入?急!"

  發帖時間是三天前,回復已經有二十多條。

  林遠點進去,掃了幾眼。

  "建議過濾關鍵字……"

  "用正則表達式檢查輸入……"

  "可以把單引號替換掉……"

  回復五花八門,但沒有一個說到點子上。有人建議過濾關鍵字,但只過濾了單引號;有人建議用正則,但寫的正則本身就有漏洞。

  林遠嘴角微微上揚。

  SQL注入。

  前世他做了十幾年的Web安全,這點東西閉著眼睛都能寫出來。

  他點開發帖按鈕,ID欄停頓了一下。

  他本想用"遠望"——那是寫小說的筆名,但筆名和技術ID不能重,否則一搜就穿。思考片刻,他輸入了兩個字——

  "守望"。

  守的是安全底線,望的是技術前沿。比"遠望"多了份沉甸甸的責任感。


  "SQL注入的本質是用戶輸入被當成代碼執行。單純的字符過濾容易被繞過,正確的做法是參數化查詢。ASP中可以使用ADODB.Command對象配合Parameters集合……"

  "第一,驗證類型。所有參數必須顯式聲明類型,字符串參數強制長度限制,數字參數用CLng或IsNumeric驗證。"

  【記住本站域名 看書認準 TW 看書網,𝔰𝔥𝔲.𝔱𝔴超給力 】

  "第二,參數化查詢示例:Set cmd = Server.CreateObject('ADODB.Command'),cmd.CommandText = 'SELECT * FROM Users WHERE ID = ?',cmd.Parameters.Append cmd.CreateParameter('ID', adInteger, adParamInput, , userID)……"

  "第三,最根本的原則:永遠不要相信用戶輸入。"

  洋洋灑灑寫了三百多字,涵蓋原理、常見錯誤、正確做法、代碼示例。

  林遠檢查了一遍,點擊發布。

  "滴——"

  帖子發出去了。

  他靠在椅背上。這個帖子會成為他在技術圈的第一塊敲門磚。

  "宿主這個回答很有價值。"小艾的聲音在腦海中響起,"單一技術帖影響力有限,建議宿主多平台布局。"

  林遠點點頭。

  "我知道。CSDM是技術社區,但我最終要的是網際網路資源。百都、騰迅、成大、阿里芭芭……這些公司現在都在跑馬圈地,但他們的安全意識還很薄弱。這是機會。"

  "宿主的思路很清晰。"小艾頓了頓,"那宿主打算如何切入?"

  林遠的目光落在屏幕上。

  "先建立技術信譽,然後找準時機,用技術換股權。"

  這是他前世總結出的核心策略。2002年的網際網路公司,技術人員稀缺,安全意識更稀缺。一個能幫他們解決安全問題的人,比什麼都值錢。

  "守望"和"林遠"必須分開。一個是媒體追逐的競賽明星,一個是虛擬世界的匿名技術人。在網際網路圈子裡,沒人知道"守望"是誰。

  "技術換股權……"小艾重複了一遍,"宿主的計劃很有前瞻性。但以宿主目前的情況,直接接觸大公司高層可能有些困難。"

  "所以要從小處做起。"林遠的目光落在瀏覽器上,"小艾,幫我查一下,現在國內有哪些網站用的是ASP+Access架構,安全漏洞比較多。"

  "正在檢索……"小艾停頓了幾秒,"根據公開信息和歷史數據推測,2002年使用ASP架構的網站超過百萬,其中中小型網站占九成以上,安全漏洞很常見。百都貼吧、騰迅郵箱、成大遊戲充值系統等平台用戶量大,但2002年國內網際網路公司普遍安全投入不足,這些系統大概率存在安全隱患。"

  林遠記下這些信息,又問:"成大遊戲最近有什麼公開的安全漏洞報告嗎?"

  "沒有公開記錄。但根據行業規律,2002年國內遊戲公司普遍重運營輕安全,伺服器端大概率存在安全隱患。"

  林遠打開搜尋引擎,輸入"成大 遊戲 安全 漏洞"。

  沒有搜索結果。

  意料之中。2002年的搜尋引擎還很初級,百都剛剛起步,能收錄的網頁數量有限。

  他想了想,換了個策略。

  "小艾,幫我查一下成大遊戲的技術架構。"

  "成大遊戲成立於2001年,主要產品《傳奇》用戶增長迅速。根據行業慣例推測,2002年國內遊戲公司普遍採用Windows伺服器配合SQL Server資料庫,安全投入相對有限。"

  林遠記下這些信息。

  成大。SQL Server。Windows伺服器。

  這三個關鍵詞組合在一起,意味著巨大的安全風險。2002年的SQL Server漏洞不少,如果他能找到一些,拿出一份像樣的安全報告……

  敲門磚就有了。

  "小艾,幫我記錄一下接下來的計劃。"

  "好的。"

  林遠開始整理思路。

  "第一,技術布局。在CSDM等技術社區持續輸出高質量內容,建立'守望'這個ID的技術信譽。"

  "第二,安全切入。找幾個有代表性的網站,寫安全審計報告。第一份報告的對象……成大遊戲。"

  "第三,資源積累。通過技術輸出結識一批網際網路從業者,尤其是那些有資源、缺技術的早期公司創始人。"

  "第四,股權布局。用技術換股權,在有潛力的公司早期入股。"

  他停下筆,思考了一會兒。

  "還有一點——身份保護。'守望'這個ID,不能和'林遠'產生關聯。"

  "宿主考慮得很周全。"小艾說,"建議宿主使用虛擬身份信息註冊郵箱和論壇帳號,避免真實信息泄露。"

  林遠點點頭,打開郵箱註冊頁面。

  2002年的郵箱註冊很簡單,不需要手機驗證,不需要實名認證。他用"守望"的拼音組合了一個帳號,設了一串複雜的密碼。

  註冊成功。

  他長出一口氣。

  從今天起,"守望"這個ID就算正式出道了。

  林母起夜的時候,看見兒子房間的燈還亮著,輕輕推開門縫往裡瞅了一眼。

  電腦屏幕的光映在林遠臉上,他正專注地盯著屏幕,手指在鍵盤上敲敲打打。

  林母嘆了口氣,輕輕把門帶上。

  "這孩子,咋半夜還不睡呢……"

  她回屋跟林建國念叨了一句。

  "隨他去吧。"林建國翻了個身,"他現在是全國第一,心裡有數。"

  林母又嘆了口氣,這才睡了。

  凌晨一點,林遠終於停下了手中的工作。

  屏幕上,一個Word文檔靜靜地躺著。

  文檔標題:《成大遊戲伺服器安全審計方案(草案)》。

  這是他今晚的成果之一。真正的安全審計報告需要實際測試,但方案框架可以先搭起來。等他積累更多技術資本,找到合適的機會,就把這份報告送出去。

  "宿主,時間不早了。"小艾提醒道。

  "我知道。"林遠揉了揉眼睛,"明天繼續。"

  他關掉電腦,躺回床上。

  窗外,阿榮旗的夜空繁星點點。

  林遠閉上眼睛,腦海中浮現出一幅圖景——

  百都、騰迅、成大、阿里芭芭……這些在未來十幾年叱吒風雲的巨頭,現在還只是初創公司。他們的創始人還在為融資發愁,為用戶增長熬夜,為技術漏洞焦頭爛額。

  而他,一個重生者,擁有前世十幾年的技術積累和商業洞察。

  2002年,網際網路蠻荒時代。

  他要在荒原上,種下自己的種子。


章節目錄