书城现言黑客法则
26592200000013

第13章

然而在大圣公司进行独立开发之后,新增加的功能和页面中则出现了大量的五花八满的漏洞。有些注入点十分明显简单,几乎是人人皆知。钟锦实在没有想到数据库编程发展到今天,还会有人犯如此低级的错误。

不过这也不难理解,不看漏洞,单看代码本身,大圣商贸的内部网站也已经成了一场灾难。因为经手的人太多,而且都是没经验的在校实习生,于是便产生了大量的冗余文件,并且代码臃肿,算法毫无简洁快速可言。钟锦甚至在一个文件里看到了四重循环。也就是这网站的数据库还不算特别大,又是内部网站访问量有限,否则早就卡死了。

这样的开发导致系统脆弱得跟筛子似的,随处可见破绽。

钟锦不是傻子,没可能给人做白功,从根本上梳理整顿补上所有漏洞。事实上,想要真正的治标,这个网站几乎可以从新架构了。齐辉也清楚这一点,并且十分赞同,按他的话说,没道理拿着治标的钱干着治本的活。

既然如此,钟锦也就不多事。

毕竟,她还一分钱没拿,纯粹友情登场呢。

钟锦将每一个漏洞都选择了一份文件进行修补示范,并告诉齐辉文件里的可注入点,以及原理。直到完成这些,她才站起身来。

“剩下就靠你自己咯!”

齐辉狂点头:“大神放心吧!”

齐辉送钟锦和贾小蕊离开,路上问起关于CTF比赛的事情。

“大神,今年你参加不?”他问,“我听说大军他们要找人组队参加呢。”大军也是他们实验室的,比两个人小一届,今年大二。平时非常活跃,经常参加各种校内校外的计算机或网络比赛。

钟锦道:“不知道呢,他们没和我说。”

齐辉怂恿她:“那你问问他们?反正组队参加,据说拿到分数可以加学分呢!”

贾小蕊道:“真的假的?那我也要!”

齐辉和她聊得也熟了,知道她大概什么水平,便直接道:“你就是参加也拿不到分,别凑热闹了!”

“哼。”贾小蕊也清楚自己斤两,并不以为忤。虽然没听说过这个CTF比赛,但是从他们刚才聊天的内容来看,恐怕不会容易。

钟锦笑了笑:“其实想比赛,未必要去玩CTF。这学期不是学校的游戏实验室要办游戏大赛吗?一个周末两天的时间,组队或者单人做一款游戏,不限平台不限方式,最后看谁的游戏最受欢迎,最有创意。”

贾小蕊想了想:“好像也挺有意思。”

“而且你画画好,可以和人组队。毕竟对游戏来讲,美工还是挺重要的。”钟锦道。

贾小蕊眼睛亮了起来:“钟锦!陪我玩这个!”

钟锦想了想点头:“行。”

齐辉也道:“那要不我也跟着掺一脚?”

三人说着便定下来,由齐辉负责安排报名。现在开学已经三个星期多,距离比赛日期还有一个半月左右,虽然时间有点紧,但是只要游戏创意确定下来,其他准备工作倒也不需要做太多。若是有电子元件或者设备需要采购,从学校去电脑城也并不远,十分方便。

钟锦陪着贾小蕊去到本城闹市区的苹果店。后者早就看中了13寸的MacBook Air,到那边没费什么话大概看了看就直接买下来了。店里的“苹果天才”教了她最新的系统使用,手势及界面切换方法等,贾小蕊玩得不亦乐乎。

电脑买的顺利,贾小蕊又提议吃个饭然后去看电影。按照她的话讲,周末大好时光不能浪费。钟锦笑她就这样还想做黑客,做大牛,贾小蕊愤怒反驳,励志从明天开始努力。

等她们回到学校时已经是晚上七点多了。

“齐辉建了个Q群组,要拉你进来方便讨论比赛的事情。”钟锦看电脑上齐辉的留言。她和齐辉彼此互加了QQ所以已经被拉进组里,但是他没有贾小蕊的QQ,只能问钟锦要。

贾小蕊道:“行啊,我去加。”

说完她又问钟锦:“你说咱们做个什么游戏好呢?”