返回

第57章

首页
关灯
护眼
字:
上一页 回目录 下一页 进书架
    第57章 (第2/3页)

防 范任何或全部攻击过程”,帮助公司更好地完善安全系统。Whurley 有着丰富的技术经验,但是他却很少光顾赌场,对于赌场没有任何 经验。

    先花了一周时间,深入探究了 Strip的文化。然后, 他才幵始了真正的拉斯维加斯的工作。由于多年积攒的经验,他提 前幵始了工作,并打算在集团约定的幵始日期之前就完成工作。因 为,只有在审计工作正式幵始之前,公司高层才通常不会告知员工 任何审计工作的消息。“然而他们总是会提前通知员工审计工作即 将开始,尽管他们不应该这么做。”不过,Whuriey丝亳不受影响, 因为他总是提前两周就开始工作了。

    尽管到了晚上九点Whuriey才抵达酒店,他还是径直走入了那 家排在他工作日程表上第一位的赌场,幵始了他的现场勘查。在那 里,Whuriey呆了一会。虽然时间不长,他巳经大开眼界了。他最 先发现的是,这里的情况与旅行频道所描述的完全不同。在电视里, 无论是在脱口秀中还是在釆访节目中,每一位赌场人员都俨然是最 优秀的安全专家。然而在这儿,他们“不是在昏昏欲睡,就是对工 作完全掉以轻心”.这两种状况都能让他的工作变得比计划中的还 要简单。要赢得这场游戏,这些员工是最好利用的攻击目标。

    第10章社交工程师的攻击手段以及防御其攻击的措施走近一位相当放松的员工,试探性地和他攀谈起来。 Whiiriey发现这位员工很乐于和他人讨论自己工作的细节。极具讽 刺意味的是,这位员工还曾经受雇于Whuriey的雇主赌场。“嗯, 我猜这里的条件要好得多吧?,' Whurley问道。

    员工回答说:”没有啊。在这里我得一直接受审计。然而在那 里,他们很难察觉到我到底是否在偷懒。不过,其他方面也基本一 样,像时间、胸牌、日程表,诸如此类的。总之,他们的右手永远 不知道左手在做什么。“第二天清晨,Whurley计划好了他的工作目标:单刀直入,尽 可能地进入赌场每一片保护区域,保存到场证据,尽力入侵安全系 统。可能的话,他还想试试能否获取访问财务系统或者其他系统的 权限,比如说,存有客户信息的系统等。

    那天晚上,在从目标赌场回到酒店的路上,Whurley从广播里 听到了一则广告,健康俱乐部向员工提供特价服务。晚上,他睡了 一宿,第二天一大早就去了健康俱乐部。

    在俱乐部,他将名叫Lenore的一位女士定为攻击目标。”15 分钟后我们之间就建立了 ‘精神联系,.“这让Whuriey欣喜万分, 因为Lenore是财务审计,而他想了解的一切都和”财务“、”审 计“息息相关。如果他能入侵财务系统,那么雇主集团就显然在安 全系统上存有较大的漏洞。

    作为一位社交工程师,Whuriey

    (本章未完,请点击下一页继续阅读)
上一页 回目录 下一页 存书签