第133章 网安铁军(2/2)
李弱水将清洗后的攻击日志、流量数据包分门别类,按照四个人的技术特长,分配了初始分析方向。李田作为联络人,时刻关注频道动态,确保信息流转顺畅。
楚月负责分析攻击脚本中的代码习惯和语言特征;刘洋聚焦于攻击流量的时空分布模式;张锐深入剖析那些非常规端口的扫描手法和载荷加密方式;周宁则尝试对挖掘出的c&c地址和关联域名进行背景调查。
过程中,难免还有摩擦。
楚月性子急,发现一个疑似线索,就想立刻顺着追下去,被李田按章程提醒后,才不情愿地先提交了初步报告。张锐习惯性地沉浸在自己的分析里,几次需要李弱水提醒他才共享进度。
刘洋和周宁之间,也因为对一个数据包解析方式的理解不同,在频道里争论了几句。
但在明确的规则和积分导向下,每个人都开始有意识地调整自己的节奏。
楚月学会了先写报告再深挖;张锐设置了定时提醒,主动分享阶段性成果;刘洋和周宁在争论后,反而综合了双方的意见,得出了更完善的结论。
几天后,一份融合了四人智慧、厚达数十页的《关于“匿名者”组织攻击手法特征及溯源线索分析报告》摆在了林凡的案头。
报告不仅详细还原了攻击链条,还提炼出了数个具有高度辨识度的工具指纹和战术标签,甚至关联到了两起之前未被归因的、针对沿海某省高校系统的低强度渗透尝试。
虽然最终源头依旧隐藏在层层代理之后,但对方的画像,却清晰了许多。
林凡仔细审阅后,脸上露出了些许满意的神色。
他按照章程,给四人分别批了相应的积分,网安局对上次匿名者保卫行动的奖金也批了下来。
加密频道里,楚月发了一连串“\/撒花”的表情。
等几人退出聊天群后,李弱水一脸严肃地找到林凡。
“我能不能也加入协会去挣积分?”
林凡愣了愣。
“你最近生活有困难,可是这个奖金是针对外协人员的补助,对我们正式在编人员……”
李弱水打断道:
“我想要你的技术。”
林凡反应过来,笑道:
“你想要我给你就是了,绕这么大个弯子。”