美剧:从无耻之徒开始的硅谷大亨 第6节

  杨坚如蒙大赦,顺水推舟地一把抓住还在旁边看戏的伊恩的衣领,拎着他连滚带爬地逃出了杰克逊家的大门。

  一直跑到街角,杨坚才停下来喘了口气。

  “你俩到底什么情况?”伊恩一脸懵逼地看着他。

  “大人的事小孩子别多问。”杨坚干咳了一声,心虚地别过头,假装打量着街角那个生锈的消防栓。

  不过这下也彻底断绝了他最初的计划。既然凯伦是前身的小女友,那无论如何,作为一个有底线的成年男人,他都不可能让自己名义上的女朋友去给伊恩做那种生理测试。即使他知道伊恩是个百分之百的基佬,那也不行。

  但是,答应了利普的事情又必须办,那五台作为启动资金的二手手机他势在必得。

  “看来得花点本钱找外包了。”

  杨坚摸了摸口袋。卖手机赚的一百二十美金,买 MiFi和流量包花掉了六十,现在兜里就只剩下六十美金了,必须得省着点花。

  作为熟知剧情的穿越者,杨坚太清楚这个女人的含金量了。在原剧里,她表面上只是个在 Alibi酒吧附近揽客的廉价站街女,实际上却是个智商碾压南区九成人口的怪物。她不仅精通多国语言、拥有极其可怕的财商,后期甚至凭着一己之力做假账、玩弄法律漏洞,兵不血刃地把凯文那家破酒吧的经营权都骗到了自己手里,硬生生把一个亏本的破酒馆做成了盈利的网红店。

  在她那具性感的皮囊下,藏着的根本就是一个毫无道德包袱、绝对理智的精致利己主义者。

  找这种硬核狠人来办这种小事,只要钱给到位,绝对万无一失。

  更重要的是,杨坚心里有着更实际的算盘。

  他接下来要扩大倒卖破解版 iPhone的生意,就免不了要建立进出货的渠道,频繁地和南区那些帮派分子、毒贩甚至黑商打交道。单靠他一个人,不仅出货效率低,而且在这片没有王法的街区极容易被黑吃黑。他迫切需要一个脑子好使、手腕强硬、能在那些地头蛇面前镇得住场子,且极其懂账目和规避风险的帮手。

  “现在借着这个机会跟她接触接触,探探底细也不错。”杨坚在心里盘算着,“就当是花点钱给未来的核心销售兼财务顾问做个面试了。”

  ......

  半个小时后。

  “等等,我们为什么来你家?”伊恩站在破破烂烂的客厅里,看着墙角的水渍,一脸警惕和疑惑,“你不是说凯伦要给我补习吗?”

  “凯伦突发极其严重的青春期情绪综合征,今天不适合教学。”杨坚面不改色地随口胡扯,“为了不耽误你的学习进度,我刚才在回来的路上,临时给你找了一位极其专业的‘代课老师’。她的教学风格比较……沉浸式。”

  “代课老师?”伊恩更懵了。

  正说着,虚掩的房门被一把推开。

  杨坚刚才抠抠搜搜花了十五美金,从 Alibi酒吧后巷请来了斯维特拉娜。

  俄婊踩着高跟鞋走了进来,她那双冰冷的眼睛毫不客气地扫视了一圈这个破旧的出租屋,发出一声极其嫌弃的冷哼。

  “听着,业务很简单。”杨坚从桌上摸出一副不知道从哪捡来的黑框眼镜,递给穿着紧身皮裙的俄罗斯女人,指了指自己的卧室门,“你现在是个性感火辣的数学辅导老师。你的任务就是进去那个房间,用尽一切你作为专业人士的手段诱惑他。如果他有反应了,测试结束;如果他没反应……你可以蹲下去尝试一些更直接的物理刺激。”

  斯维特拉娜接过眼镜戴上,那张冷艳的脸上没有丝毫波澜,用带着浓重俄罗斯口音的英语冷酷地回了一句:

  “十五美金包直接物理刺激?还要我亲自上门忍受你这屋子里的霉味?你可真抠门,杨。不过看在这是白天的第一单,闭着眼睛也就是几分钟的事,成交。”

  她一把揪住还在发愣的伊恩的领子,像拖小鸡一样把他拽进了杨坚的卧室,顺手“砰”地一声反锁了房门。

  被关在门外的杨坚靠在客厅的沙发上,双手插在兜里,静静地听着里面的动静。

  卧室里一开始极其安静,随后传来了伊恩惊恐的声音:“嘿!你干什么?你不是杨请来的老师吗?为什么脱衣服……”

  “嘘,这就是生物课,男孩。”斯维特拉娜冷酷的声音传来。

  紧接着是床板摇晃的嘎吱声、布料摩擦的声音,以及伊恩越来越粗重、且带着极度抗拒的呼吸声。

  “等……等一下!不要碰那里!该死,你别蹲下去!”伊恩的声音已经变成了变调的惊叫。

  大约只过了三分钟,“咔哒”一声,卧室门被拉开了。

  斯维特拉娜面无表情地走了出来,一边整理着自己有些凌乱的皮裙,一边极其专业且毒舌地下了结论:

  “测试结束。我连看家本领都用上了,但他那里就像一根放在西伯利亚冰原上冻了三天的死泥鳅。”

  俄罗斯女人走到杨坚面前,毫不客气地把那十五美金塞进内衣里,临走前还极其嫌弃地补了一刀:

  “他要么是彻底坏掉了,要么就是只喜欢吃香肠。下次有这种浪费我表情的活儿,得加钱。”

  看着斯维特拉娜踩着高跟鞋扬长而去,杨坚强忍着笑意。

  他走进卧室,看着坐在自己的破床上紧紧抱着被子、仿佛刚被摧残过一般面如死灰的伊恩,极其欣慰地拍了拍手。

  “恭喜你,伊恩。测试非常成功。”杨坚咧嘴一笑,“现在,我们可以去跟你哥哥汇报,你是个如假包换的基佬了。”

第九章 一个能大赚一笔的漏洞

  从杨坚家里出来,回加拉格家的这一路上,伊恩整个人还有些惊魂未定。他紧紧拽着自己的夹克领口,仿佛斯维特拉娜那带着极强压迫感的俄式口音还在他耳边回荡

  “所以……”伊恩踢飞了路边的一颗石子,深吸了一口气,转头看向身旁的杨坚,“到底为什么?利普那个白痴为什么要搞这么一出变态的‘测试’?”

  “因为他在帮你收拾床底下的《Barely Legal》时,极度不小心地抖出了里面夹带的私货——比如一本封面是两个肌肉猛男抱在一起的地下同志杂志。”杨坚耸了耸肩,语气轻松地揭晓了答案。

  伊恩猛地停下脚步,双手痛苦地捂住了脸,发出一声绝望的哀嚎:“老天啊,杀了我吧!他全知道了?!”

  “别那么紧张,伙计。”杨坚拍了拍他的肩膀,语气里透着属于成年人的包容与豁达,“这里是芝加哥南区,大家连明天的早饭在哪都不知道,谁还有空去评判别人的性取向?每个人都有选择自己生活方式的权利,只要你不偷不抢,你喜欢男人还是女人,都值得绝对的尊重。”

  听到这番话,伊恩从指缝里抬起眼睛,有些惊讶地看着杨坚。

  在南区这种充斥着粗鄙、歧视和帮派文化的地方,“尊重”是一个极其罕见的词汇。杨坚这种平静且理所当然的态度,让伊恩原本紧绷的神经瞬间放松了下来。

  “谢谢你,杨。认真地说。”伊恩嘴角终于露出了释然的笑意,但他随即眼珠一转,用肩膀撞了撞杨坚,故意调侃道,“既然你这么开放……那你觉得,我如果喜欢你这种有着完美下颌线的亚裔帅哥类型,怎么样?”

  杨坚如同触电般猛地往旁边跳开了一大步,双手交叉在胸前比了个大大的“X”。

  “打住!立刻把这个极其危险的念头掐死在摇篮里!”杨坚一脸严肃,毫不犹豫地斩断了他的念想,“我是个百分之百、如假包换的钢铁直男,我只喜欢前凸后翘、热情火辣的女人。你敢对我有非分之想,我就敢再花十五美金把刚才那个俄罗斯女人请回来!”

  “哈哈哈!你该看看你现在的表情,见鬼!”伊恩被杨坚夸张的反应逗得大笑起来。

  看着笑得前仰后合的伊恩,杨坚也忍不住跟着笑了起来。

  老话说得好,男人关系变铁有三大捷径:一起同过窗,一起扛过枪,一起嫖过娼。今天这事儿虽然杨坚只是在门外当了个“拉皮条兼放风”的,但这种极其荒诞且私密的共同经历,无形中将两人的关系拉近了一大步。

  两人一路有说有笑地推开了加拉格家的后门。

  听到动静,利普像一阵风似的从楼上冲了下来。他先是看了一眼杨坚,杨坚冲他挑了挑眉,极其肯定地点了点头。

  利普深吸了一口气,转头看向自己的弟弟,表情有些复杂,但更多的是释然。

  “所以……你是弯的。”利普走上前,语气肯定。

  “是的,我是。”伊恩看着哥哥的眼睛,没有任何闪躲。

  空气短暂地安静了一秒钟。随后,利普猛地伸出手,一把揽住伊恩的脖子,用力揉了揉他的红头发,笑着骂了一句:“你这个藏得挺深的混蛋。听着,无论你喜欢什么,你永远是我弟弟,这事儿绝不会改变我们之间的任何东西,懂吗?”

  “我知道。”伊恩笑着锤了利普的胸口一拳。

  站在一旁的杨坚看着这一幕,心里暗自感慨。作为穿越者,他太清楚这俩兄弟的羁绊有多深了。在原著剧情里,即使后来利普通过学校的血液检测项目,查出伊恩其实是莫妮卡和弗兰克的兄弟生的,两人只是同母异父,但这份超越血缘的兄弟情谊却从未有过半点动摇。

  把话说开之后,利普转头看向杨坚,恢复了那副街头混混的精明模样:“对了,杨。你要求的那五台砖头机,今天下午没时间去红线地铁摸鱼了,手里暂时没有货。给我几天时间,我保证给你弄来。”

  “不着急,注意安全,别被警察逮着就行。”杨坚点了点头。

  他现在确实得重新规划一下资金了。卖手机赚的一百二十刀,买无线热点花掉六十,刚才又给了俄婊十五刀,加上之前兜里剩下的三个钢镚,他现在的全部身家只剩下可怜的四十八美金。这点钱在南区连当个倒爷的启动资金都紧巴巴的。

  “还有个事儿。”杨坚清了清嗓子,极其厚脸皮地凑到利普跟前,“你手里有没有关于 Java编程入门的教材或者旧书?”

  “Java编程入门?”利普像看外星人一样看着他,随后爆发出一阵极其放肆的嘲笑,“老天,你是个大学生!一个拿了计算机信息系统专业本科文凭的人,跑来找一个南区的高中生借编程教材?你大学学费是用来买大麻了吗?”

  “别废话,就说有没有。”杨坚翻了个白眼。

  他当然没放弃写代码搞钱的念头。想当年,他好歹也是正儿八经拿过卡耐基梅隆大学(CMU)计算机硕士学位的,作为曾经大厂里云计算方向的资深软件工程师,天天跟 Go和 Next.js打交道,计算机底层的算法和逻辑早就烂熟于心。现在无非是回到十多年前,捏着鼻子重新适应一下 Java这种在后世看来略显笨重和繁琐的语法罢了。

  语言只是工具,核心的思维还在。

  “等着。”利普一边嘲笑,一边走到客厅角落那个堆满杂物的纸箱里翻找了一通。

  片刻后,他随手扔过来一本极其厚重的书。

  “啪!”

  杨坚稳稳接住。

  这是一本不知道经过了几手摧残的《Java编程从零开始》。经典的head first系列丛书,本科生和初级程序员基本人手一本。

  封面上甚至还沾着极其可疑的油渍和类似番茄酱的污垢,但好在里面的印刷字迹依然清晰可见。

  “谢了。这算你欠我的那五台手机的利息。”杨坚毫不客气地把书夹在腋下,“我先回去了,祝你们有个愉快的夜晚。”

  ……

  回到自己那个发霉的出租屋,杨坚洗了个手,盘腿坐在破沙发上,开始翻看那本沾着油渍的旧书。

  一页、两页、十页……

  凭借着前世扎实的计算机功底,重新看这种入门级的语法书,对他来说就像是一个开惯了自动挡超跑的老司机,重新坐进了一辆手动挡的老爷车里。

  虽然需要花点时间去重新适应那繁琐的离合和生涩的档位,但怎么打方向盘、怎么看后视镜的底层逻辑早就刻在了肌肉记忆里。

  他脑子里飞速地将 Go语言的并发模型和 Java的面向对象机制进行着对照翻译,重构着自己在这个时代的技能树。

  让他惊喜的是,他感觉自己的脑子转得简直比以前快了无数倍!重生前,他在大厂里跟风去学那些晦涩的 AI大模型和底层算法时,看两页 paper就觉得头昏脑涨、老费劲了;但现在,这些复杂的逻辑和代码结构在他眼里极其清晰明了。

  也许是穿越带来的重生福利,又或者仅仅是因为这具二十岁出头的年轻肉体,大脑皮层正处于最具活力的巅峰状态,拥有着极其恐怖的高效运转能力。

  翻着翻着,当他看到书里关于“Java日志处理(Log)”这一章节时,他的动作猛地停住了。

  “日志……”

  杨坚死死地盯着书页上的字眼,大脑深处仿佛有一道沉睡的闪电骤然劈下,瞬间照亮了他的记忆库。作为平时习惯关注业内新闻、且当年在公司里亲手参与过相应漏洞排查和应对的资深开发,他对这玩意儿太敏感了。

  “卧槽!”

  杨坚猛地合上书,心脏开始剧烈地狂跳。

  他想起来了!

  在后世那个互联网高度发达的时代,曾经爆发过一个震惊全球、让所有大厂程序员通宵熬夜加班修复的史诗级漏洞——Log4j漏洞(Log4Shell)!

  这可是直到 2021年底才被正式曝光的核弹级古老漏洞!

  在很多人的认知里,这个漏洞是在后来的 Log4j2版本中才彻底爆发的。但杨坚清楚地记得当年在技术论坛上看过的一篇深度溯源贴:其实早在 2001年左右,当 Java的日志框架开始引入 JNDI(Java Naming and Directory Interface)机制和动态组件(比如 JMSAppender)来处理复杂日志时,这个可怕的祸根就已经悄悄埋下了!

  它的原理说难不难,仅仅是因为日志组件中包含了一个致命的 Lookup解析功能。黑客只需要在网页搜索栏、登录框或者任何会被服务器记录日志的地方,输入一段极其简单的特定字符串,一旦这行字符串被底层框架解析,服务器就会自动去下载并执行黑客指定的恶意代码!

  这就相当于你对着门卫喊了一句暗号,门卫不仅把你放了进去,还把整个金库的钥匙主动塞到了你手里!直接就是 CVSS评分 10.0的满级杀伤力,能够实现极其致命的远程代码执行(RCE)。影响范围之广,几乎覆盖了全球一大半的互联网企业和云服务。

  杨坚甚至还清楚地记得当年国内那个大瓜:2021年 11月,阿里云的安全工程师最早发现了这个恐怖的漏洞。但在发现之后,阿里云并没有第一时间先通知中国工信部,而是直接按照开源社区的惯例上报给了美国的 Apache软件基金会。结果这事儿惹得高层大怒,工信部直接暂停了与阿里云的网络安全威胁信息共享合作,硬生生把这个云计算巨头关了半年的小黑屋。

  “现在是 2011年,虽然那些夸张的微服务架构还没完全普及,但苹果、谷歌、亚马逊这帮巨头的底层服务器上,绝对已经跑满了带有这个 JNDI隐患的 Java早期日志组件!”

  杨坚激动得双手都在颤抖。

  发现这类底层漏洞的逻辑对他这个经历过后世技术大爆炸的人来说并不算太难。只要他顺着这条思路,在本地环境里复现出一个类似的攻击模型,证明在这个年代同样可以通过 JNDI注入拿下服务器权限,然后打包整理成一份极其详尽的漏洞报告……

  硅谷那些科技巨头都有极其丰厚的漏洞赏金计划(Bug Bounty)。只要他把这份报告精准地提交给那些最怕服务器宕机、最怕数据泄露的大公司,比如谷歌或者微软,开口要个大几万甚至十几万美金的赏金,对于那些财大气粗的巨头来说,简直就是九牛一毛!

  杨坚极其冷静地在脑海中盘算着。在这个移动互联网和云计算刚刚起步的2011年,Java作为企业级应用绝对的霸主,其底层架构几乎覆盖了全美90%以上的大型科技公司。

  从亚马逊 AWS云服务的早期雏形,到谷歌庞大的内部业务系统,再到华尔街各大银行的结算后台,全都是 Java的重度用户!

  拥有覆盖面这么广、杀伤力这么恐怖的“核弹”,只要操作得当,这绝对会成为他在这个时代掘到的第一桶金。

  不过,在真正动手写 Exploit(漏洞利用程序)之前,他得先摸清 2011年这个时代的“安全市场行情”。他可不想白干一场。

  杨坚迅速翻开笔记本,连上刚买的 3G热点,打开略显简陋的谷歌搜索页面,指尖在键盘上飞速敲下了一行关键字:“Bug Bounty Program RCE Reward 2011”。

  随着网页缓慢加载,几条关键信息跃然屏上。

  排在最前面的,是谷歌在去年刚推出、今年正大举扩张的 VRP(漏洞赏金计划)。上面明确写着:对于严重的远程代码执行(RCE)漏洞,基础起步价是 3133.7美金(极客黑话 Elite的谐音),如果漏洞涉及核心底层组件,赏金可以轻松突破数万美金。

首节 上一节 6/124下一节 尾节 目录

推荐阅读