不僅是link他們,霍老板也就僵在那兒了,好一會兒link才弱弱地說道:“就算不去國外,咱也可以追查一下這件事情的一些細節吧。。?”
本貓擺擺腦袋擺擺爪爪道:“咱就不越權啦,有專門人的機關部門管這些事情的,咱去管了幹啥。咱後天就要正式成立了,難道這會兒還去做vigilante。。?你們也真是閑得沒事兒做。”
一眾哥們都有些氣餒,link則徒然地說道:“那咱不能給有關部門提個醒麼。。?”他說的是用逆向掃描無痕舉報。。嗬嗬,第一次這可能是個好辦法,但是第二次、第三次呢。。?無痕舉報的多了,反而會被當成“具有威脅能力的組織或個人”,那隻會給咱帶來麻煩好麼。。?
但看到他們確實有些興趣,本貓就問向link:“你掃描了彙豐的接收端代碼,有沒有和交易記錄通訊有關的代碼。?”
link眨眨眼,點開分屏,伴隨著嘩啦啦的音效,上千萬行代碼就從分屏上顯示出來,如果是直接分析,那真不知要到麼麼時候去了,因此本貓就開口道:“muse,使用信息分析調用+信息分離功能,把通訊有關的代碼分離出來。”
這時候又一個分屏開啟,一直在窺屏的muse這才無奈的加入了社群視訊,顯然他是對這次的事情感到十分無奈和無聊的,但既然本貓開口了,他也沒必要繼續躲著了,就如本貓所說,使用了相關功能後,一段約40萬行相當漂亮的通訊功能實現代碼就呈現在咱的麵前。
“這代碼確實漂亮啊。”即使沒有興趣,muse還是發出了由衷的讚歎。link也是感歎著這位野生大神的代碼是如何的誘人,如他所說,好似窈窕淑女君子好。。
本貓看到就說:“行啦,代碼有了,誰有比較好的漏洞上傳渠道。。?”
咱需要做的是提醒相關部門,而不是知法犯法,因此咱可不會去公開泄露彙豐的交易通訊代碼。最好的渠道當然是互聯網漏洞分享平台,比較著名的是烏雲和漏洞盒子,前者現已關停,而後者則是國家互聯網應急中心的對口平台。
果然,link開口答道:“咱有漏洞盒子的白帽子賬號啊,要不咱就通過這個渠道上傳。。?”
一旁的霍老板眼神微動,悄然問道:“那來源呢。。?來源準備怎麼解釋。。?”
link想了想說:“咱可以說是在reddit上看到的,那裏經常有各種各樣的漏洞代碼發出來,並不少見。”
本貓點頭道:“這個可以,上傳的時候咱可以模糊點說,隻是看到這樣一段代碼,但不知道危害有多大,然後提到是彙豐的就好了。等他們測試和了解到其中的危害,那也是一段時間以後了,每天上傳的漏洞並不少,咱反而不會引起過多的注意。”
link和muse都表示讚同,這時,正在看代碼的老賴突然把其中幾段提出來呼道:“你們看這幾行代碼。。!”