第344章 要杀鸡儆猴
“秦院长,昨晚我发现了我们企查查软件的一个漏洞。”
咽下蛋黄正在措辞准备说话赶人的卿云,一口气呛在喉咙管里,顿时弯腰咳嗽了起来,对面的唐芊影和秦缦缦吓了一跳,赶紧给他带着纸巾。
蛋黄卡着了可不是开玩笑的。
苏采薇在心里偷笑着,真是天道有轮回!
你不是最爱用这招吗?
今天老师就给你上一课!
对上次拜访时她和石广勇三番两次被卿云玩这招的事情,苏采薇一直耿耿于怀,今天瞅准了时机便以彼之道还施彼身的教教这个坏学生,什么叫做‘同理心’!
不过面上她还是露出惊慌的模样,手足无措的替他拍着背。
她距离最近,这一点,秦缦缦和唐芊影都不会说什么,只是站起身来,担心的望着。
动静有些大,自然吸引了餐厅里人们的注意。
不过,看了几眼,众人也就转过头去,索然无味的吃着自己的早餐。
太虐狗了。
一个咳嗽,三个千娇百媚的大美人着急伺候着,这人生……
呛死了,活该!
半响,卿云使劲儿灌了口水后,又打了两个喷嚏才喘过气来,眼神不善的望着苏采薇。
他不知道她是不是故意的,但他知道,这小苏老师没安好心。
捶背时,显然是下了重手。
呵呵!
给老子玩暗箭难防是吧?
别被我逮住机会!
苏采薇读懂了他这个眼神,心里暗笑着,但是一双小鹿眼里,却露出了惶恐不安的模样,又带着三分委屈的开了口,“不好意思啊,小卿同学,我刚刚也是着急了,没控制好力道。”
卿云点了点头,“刚刚你说什么漏洞?”
他懒得跟她废话,悄然间瞥了一眼苏采薇的腰臀,而后却赶紧按下心里的邪火。
这小苏老师的身材,属实有些犯规了。
而且和唐芊影、陈悦不同,苏采薇毕竟年龄要大几岁,和已经是女人的秦缦缦一样,身段上要成熟圆润一些。
可惜了!
太可惜了!
苏采薇没有理他,而是转头看向秦缦缦,“昨天晚上我在阅读企查查软件源代码的时候,发现在缓冲区存在漏洞。
我们的程序员,通常给函数赋予了一定字节的缓冲区,比如这个。”
她掏出随身携带的笔记本……
纸质笔记本。
这点,把卿云惊了一下。
让他吃惊的是,苏采薇和秦缦缦两个人。
她们可以不用在电脑上看,不用编译器?
这有点颠覆他的认知了。
难道,网上的段子是真的?
“停电?停电你们不会先用纸笔把代码写了,来电后输入电脑?不是吧,很难吗?我的要求很过分吗?”——临安马。
好吧,八九十年代的程序员,确实有这个功底。
当年电脑还没有普及到大众,如果想编程,最好的办法就是跑学校机房去,可学校机房也贵啊,又不是所有的机房都免费。
所以,那时很多程序员就只能买个本子,拿起水笔,把代码写好,最后再到机房里去输入、调试、运行,这样可以节省很多费用。
但是,世纪初了,电脑也从一个高科技产品逐渐变成了家用电器,于是这项技能也基本失传了。
只有再过十年,那些互联网大厂,为了筛选人,才重新祭出了这样的法宝。
在云帝的认知中,秦缦缦和苏采薇,肯定不属于用不起电脑的人群,所以……
这特么的是强悍的基本功。
秦缦缦接过笔记本,看了两眼,瞬间眉头就皱了起来,“当执行到int verify_password(char *password)时,如果采用栈溢出的手法,这里会有问题。”
苏采薇点了点头,“如果我们输入的口令超过了规定字符,则越界字符的ASCII码会修改掉authenticated的值。如果这段溢出数据恰好把authenticated改为0,则程序流程将被改变。如此,就可以成功实现用非法的超长密码去修改 buffer的邻接变量 authenticated,从而绕过密码验证程序……”
一边的卿云和唐芊影只能比着眼睛大小,俩人表示,听不懂,完全听不懂。
这不是他们应该接触的领域。
秦缦缦却能听懂,拿过苏采薇的笔开始比划了起来,而后和苏采薇开始小声讨论着。
俩人嘴里的每个词语,甚至英文,云帝和芊影大人都能听懂,但是组合在一起后,他们认为这两个女人就是在说鸟语欺负人。
无聊的俩人只能在桌下隐蔽的做着小动作。
动作还不能太大,免得影响到已经进入到工作状态的女帝。
主要是,这是正事。
抓主要矛盾下,卿云还是大致明白了她们在说什么。
就是企查查软件的密码验证系统出现了漏洞,容易被攻破。
他想想也知道是怎么回事。
以往的TOP,做