笔趣阁 > 我的大国科技梦 > 第十二章 网络安全漏洞分析扫描

第十二章 网络安全漏洞分析扫描

    寒假期间,林涛基本都待在家里,原本家里计划的海南旅游计划,最终还是泡汤了,林父医院的工作挺忙的实在走不开,不能休假,林母自然就没有了出去玩的兴致。

    对于旅游满怀期待的林淼大声表示抗议,曾试图拉拢林涛二人成行去旅游,林涛没有相应。

    林涛此时心里想的更多的是手机游戏的开发以及启动资金的积累,没心思响应自己妹妹的呼声,出行计划也就泡汤了,导致林淼这几天对自己老哥意见很大。

    这天下午,林涛正坐在自己房间查阅网络安全的相关资料,他计划开发一个自动化工具用来扫描一些厂商服务的网络安全漏洞,将扫描结果报告给厂商,换取报酬。

    对于这个工具的自动化定位,林涛的设想是针对域名进行全方位的扫描,发现存在的可能会被黑客和灰产利用的安全漏洞,将扫描结果用代码自动整理为一份份的报告,然后生成文本文档。

    对这个工具,应该只需要准备好待扫描的域名,工具就是自动扫描,任务完成后,确认扫描结果即可。

    在林涛目光紧盯着屏幕之时,林淼穿着米老鼠睡衣就走了进来。

    “宅男,你都不出门的吗?你这样宅在家里,以后是会成为孤家寡人的,你知道吗?”

    林涛知道她自己想出去玩。

    “那你这身睡衣是怎么回事呢?懒虫。”

    林淼直接一屁股坐在自己哥哥床上,继续讨伐自己老哥。

    “你管我,我还未成年呢,你说说咱去海南旅游多好的机会,你为什么不支持我?”

    看到这丫头为没能出门旅游的怨气还没消,林涛无奈。

    “后面有的是机会,等你高考结束,我带你去海南或者其他你想去的地方,现在你还是好好复习吧。”

    听见老哥给自己的承诺虽然开心,但想到接下来的学习压力,林淼脸垮了起来。

    “那咱可说好了,高考结束后你不兑现承诺的话,我可不会放过你的哦,哥,说话算话!”

    “肯定的,赶紧去看会书吧,你都睡了一天了。”

    林淼起身往外走,临走还在嘀咕。

    “还有一年半呢,我好难呀......”

    打发走了林淼之后,林涛就开始尝试设计网络安全漏洞扫描攻击技术方案。

    首先是最核心的扫描模块,必须能够对常见攻击方式所能利用的漏洞进行扫描检测,这些攻击方式一般分为主动攻击和被动攻击。

    主动攻击会导致某些数据流的篡改和虚假数据流的产生。这类攻击可分为篡改、伪造消息数据和终端。

    被动攻击中攻击者不对数据信息做任何修改,截取/窃听是指在未经用户同意和认可的情况下攻击者获得了信息或相关数据。通常包括窃听、流量分析、破解弱加密的数据流等攻击方式。

    林涛计划用无害的方式去模拟各种攻击方式,然后去验证攻击是否生效。在这个过程中,每一次的模拟任务全程数据都会被记录,然后形成文档。模拟攻击成功的任务会被标注,然后统一归档。

    再有就是自动化的部分,每一个域名下提供的服务有很多,林涛需要自己去设计一个服务扫描机制,获得有效服务路径,分析路径服务类型,从而采用不同的模拟攻击方式验证服务是否安全。

    整个下午的时间,林涛都在查阅资料,填充设计方案。

    晚上6点,林母从厨房出来后,开始喊其他人吃晚饭时,林涛看着笔记本屏幕上整理的设计文档,整体看来方案已经很完整了,接下来就是在开发和后期调试的过程中去发现问题,这个假期应该就可以完成开发任务。

    晚上林母炒了几个菜吃米饭,这是因为上午林涛和母亲去超市的时候看到有东北五常的大米,林涛就买了一袋,给林母说晚上吃米饭,林涛这是想起前世上班的时候有一次去朋友家蹭饭,吃过一次这个大米,口感很好,今天馋鬼被勾起来了,晚上得来一顿。

    碗里的米饭真不错,粒粒分明,口感微甜,饭桌上大家吃过后都说不错,晚上煮的米饭吃的一干二净,林涛自己清的锅底。

    晚饭结束后,林涛回到自己房间,继续整理设计文档,希望能够找出可以继续优化的地方。

    对于这个安全扫描工具,林涛很上心的,打算当作一个企业级应用来开发,未来自己公司也会以这个工具为基础来构建企业安全扫描系统。

    这个东西在未来也会被人工智能系统所调用,用来管理下属服务。

    现在世界上每天的网络攻击频次是兆级的,有点曝光率的公司都会被攻击,网络安全是任何一家科技公司不能忽视的问题。

    这个工具会有很广的应用市场,除了大公司之外,一些中小型企业没有资源去支撑一个完整的网络安全团队,那么自己的这个工具就是一个很好的产品,帮助这些企业完成网络安全检测,后续自己甚至可以提供漏洞补丁服务,就像在家庭电脑上360的角色一样,当然这有一个争取信任的过程。

    时间一晃来到大年三十,过去的十几天里,林涛已经完成了模拟攻击模块的开发,已经完成了不同攻击类型的模拟攻击调试,效果不错。

    模拟攻击服务在攻击过程中,会记录整个过程中的详细数据,然后会将数据填充在一个林涛开发的文本模版中生成本地文本文件。

    年后林涛就会开始域名服务扫描模块的开发,然后这个工具就大致开发完成了,剩下的就是调试,调试就需要返校后来做了。

    这是林涛重生后过的第一个年,上一次过年时已年过30,回家就要面对催婚和相亲的压力,春节假期过的并不愉快。现在自己是一名在校学生,可以安心享受这个春节,12年还能去放鞭炮,多么重要的活动呀,再过几年就不允许了呢。

    从前几天开始,家里就开始准备年货了,虽然不像以前在乡下准备巨多食材那么忙碌,但春节的仪式感还是满满的。

    春节前打扫房屋、蒸馒头、煮猪肉、采购年货、贴对联等一些活动,林涛全程参与。

    当代人感觉年味少了,林涛今年没有此感受,在和家人们一块参与年前活动的时候,林涛觉得年味很浓,尤其除夕晚一家子坐在客厅里看沈腾的小品,听见郝建喊妈妈,几个人笑的哈哈哈哈。</br>