第一百零六章:改行程
這個計劃的關鍵在于,如何神不知鬼不覺地修改已經初步預訂或即將確認的機票和酒店信息。
這就要用到他花費“巨款”積分兌換的【旅行社內部預訂系統漏洞利用指南(殘篇)】了。
這本指南雖然是“殘篇”,但里面記載的一些關于早期或安全性較差的機票,酒店預訂系統的漏洞和操作技巧,對于秦朗這個“黑客新手”來說,簡直是打開了新世界的大門。
他了解到,很多企業的差旅服務,為了方便管理和獲取折扣,通常會與固定的幾家大型旅行社或差旅管理公司合作。
而這些公司的預訂系統,在處理批量訂單,信息同步,或者對接航空公司,酒店接口時,可能存在一些不易察覺的延遲,錯誤或可供利用的“后門”。
秦朗的目標,就是找到騰飛集團合作的那家差旅服務商系統的“薄弱環節”。
他再次發揮“夜行者”本色,利用深夜辦公室無人,網絡相對空閑的時機,開始了他的“探索”。
過程比他想象的要困難一些。
這家差旅服務商的系統顯然比公司內部打印機要安全得多,秦朗嘗試了【指南】里記載的好幾種方法,都以失敗告終。
就在他快要放棄,準備考慮更“物理”的手段時,一個不起眼的漏洞被他發現了。
這個漏洞存在于系統處理“團隊行程變更”的審批流程中。
正常情況下,對已確認的團隊行程進行修改,需要經過多重審批。
但系統在處理“小幅度,非關鍵信息”(比如航班號,酒店房型微調,或者備注信息添加)的變更請求時,審批流程相對簡化。
甚至存在一個“快速通道”,允許在特定條件下(比如臨近出發日期,原資源緊張等)由低級別客服直接處理,且系統日志記錄相對模糊。
秦朗眼前一亮!
這就是他的機會!
他需要做的,就是將“目的地變更”這種“關鍵信息”修改,偽裝成“非關鍵信息”的微調。