口的文档——那是“江城迅达”与几家大型电商平台的对接接口,用于实时同步货运状态。文档里提到,接口采用OAuth2.0协议进行身份验证,但为了兼容旧版客户端,保留了Basic Auth的备用验证方式。
Basic Auth——用户名和密码明文传输。
纪玄开始搜索与这个接口相关的任何公开信息。在GitHub上一个开源物流管理系统的代码库里,他找到了类似的实现示例。示例代码里包含一个测试用的用户名和密码:test_user/test_pass。他尝试用这个组合去连接“江城迅达”的接口。
连接失败。
但系统返回的错误信息暴露了关键细节:“用户不存在”。这说明系统确实在处理Basic Auth请求,只是用户名不对。
纪玄开始构造字典攻击。他收集了“江城迅达”公司可能使用的用户名格式:员工工号、姓名拼音、邮箱前缀。然后结合常见弱密码组合,编写了一个自动化的爆破脚本。脚本开始运行,屏幕右下角弹出一个小窗口,显示着尝试次数和进度。
窗外的雨声渐渐小了,变成细密的淅沥声。档案室里的空气有些闷,混杂着纸张、灰尘和旧式空调散发出的淡淡霉味。纪玄起身,走到窗边,推开一条缝隙。冷湿的空气涌进来,带着城市夜晚特有的气息——远处车辆的引擎声、潮湿的柏油路面味道、还有不知从哪里飘来的食物香气。
他看了眼时间:晚上九点四十七分。
回到电脑前,爆破脚本已经运行了三千多次尝试,还没有结果。纪玄没有着急,他切换到一个新的标签页,开始研究“江城迅达”的官方网站。网站底部有一个“招贤纳士”的链接,点进去,是公司的招聘页面。最新的一条招聘信息是两周前发布的:招聘仓库管理员,要求高中以上学历,熟悉WMS系统操作。
WMS——仓库管理系统。
纪玄点开那条招聘信息的详情页,在“岗位职责”部分,看到了这样一段描述:“负责日常入库、出库操作,熟练使用公司内部WMS系统(版本3.2.1),按时完成盘点任务……”
版本3.2.1。
他立刻回到“夜枭”的操作界面,搜索这个版本号的WMS系统。在暗网的某个技术论坛里,他找到了一个两年前的帖子,有人上传了该版本系统的测试环境安装包。下载,解压,在虚拟机里运行。系统启动后,默认的管理员账号是:admin/admin。
本章未完,请点击下一页继续阅读!