手打小说网

第六章 海量的漏洞

猫儿粥提示您:看后求收藏(手打小说网shouda.org),接着再看更方便。

漏洞扫描工具编写完成。

李逸开始进行测试。

登陆hackerone平台,注册账号,登入平台,进入某公司发起的漏洞众测项目,获得了相关服务器的ip地址,接下来,李逸一键启动他自制的漏洞扫描工具。

下一秒,绿色的代码瀑布流疯狂涌现,漏洞扫描工具顺利运行,各个子模块开始工作,解析该服务站点的漏洞情况。

……

风谷科技,一家总部位于魔都的上市软件公司,意在推动信息化与工业化深度融合,提升城市智能化水平,业务遍及钢铁,交通,医药,化工,金融,等等多个行业,深耕软件领域,对软件安全,系统安全有着极致的追求。

风谷科技技术部负责人-张培勇,如同往日一般,上班后第一时间打开电脑,查看邮箱,审核下属们的工作进度,规划下一步的工作。

忽然,一阵敲门声响起,打断了张培勇的思路。

“请进!”张培勇抬眼,看向门外。

“勇哥,不好了,榕城智慧云项目发现大量bug,修改完这些bug,工作量几乎等于推倒重做。”一位发量稀疏的年轻人-赵晓辉,推门而入,哭丧着脸汇报。

“榕城智慧云?放在平台开放众测那个项目?”张培勇淡定地看着赵晓辉,问。

“是的!被个高手挖掘出了大量漏洞。”赵晓辉满脸苦涩地确认道。

张培勇连忙打开平台,登陆进入后台。

下一刻,网站后台展一条条漏洞数据,rce漏洞、sql注入漏洞,账户劫持漏洞,cors、csrf、源码泄露,速率限制,……,等等,共计227条漏洞。

张培勇看得头皮阵阵发麻。

有这么多?

真的假的!

张培勇满脸不信,随手点开一条rce漏洞的数据。

这条漏洞针对一个子域名目标,用dirb爆目录时发现了其.git目录,用gitpillage深入探测时,调用的post参数并未被过滤审核,并关联到一个远程代码执行漏洞。

张培勇神情一紧,按照上面的漏洞描述,立即展开测试。

张培勇双手放键盘上,噼里啪啦的一阵操作,很快,按照漏洞描述的情况,直接切入榕城智慧云项目的漏洞所在。

妈的!

真有这个漏洞。

张培勇慌了神,不信邪地继续测试下一个漏洞。

很快,张培勇按照漏洞发现者的描述,进行演示,成功获取了站点上该项应用服务的所有源码,这个漏洞比上个rce漏洞的威胁严重多了。

张培勇额头滑落一滴冷汗。

这个漏洞要是没被发现,一旦项目上线运行,被人利用了这个漏洞,将严重威胁客户的数据安全。

张培勇深吸了口气,继续抽看下一个漏洞情况。

这是一个账户劫持漏洞,把email地址换成他人用户的email地址,就能用请求包中设置包含的密码,替换更改他人的账户密码,整个过程不需要任何验证机制。

张培勇连续测试五六个漏洞,每个漏洞都真实存在。

很好,很好!

更多内容加载中...请稍候...

本站只支持手机浏览器访问,若您看到此段落,代表章节内容加载失败,请关闭浏览器的阅读模式、畅读模式、小说模式,以及关闭广告屏蔽功能,或复制网址到其他浏览器阅读!

小说推荐:《人在香江,缔造全球商业帝国》《启禀殿下,世子今天还在装》《盗墓笔记》【新铅笔小说】《火影:剧情还没开始我就无敌了》《朕的子民金丹起步,外界吓傻了!》《偶然相爱》《都市少帅》《逆流年代:从1970开始种田养家》《村乡满艳

新书推荐

逗比系统带我捡破烂爆红博士修仙录国运三国杀:给世界一点阴间震撼军工狂人,开局手搓六代机震惊!这个实习消防员太逆天了我的替嫁大小姐退役兵王之黑拳风云外卖暴击:我的女神图鉴重生2000,我成为了各界大佬股狼孤影回到过去变成猫:番外万界轮回,模拟人生穿越59,开局获得签到系统狼人杀,神明之上俯瞰人性只把天后当备忘录,她却要嫁给我战神归来:宠妻又宠娃御兽师天赋差?我只是还在发育刚下山:退婚对象就要和我结婚一句得癌了,女主播疯狂掉眼泪读研女友爱酋长,我反撩精神小妹人间之清醒人在高武,满级中医术有什么用?都是铠甲师,凭什么你变身带音效少年骇客:我是Ben13人在高武踩条虫,系统说我在屠龙总裁妈妈遭不住,你管这叫治病?离婚后,绝色美女缠着我不放时空军火商,从活阎王到列强海上日常:粉色海豚带崽求接生我老婆出轨那些年死亡十万次,从被秒杀到横推废土诡异:诽谤!我真的是路过我,流氓鹦鹉,让校花全网社死!徒儿,为师受不了,饶了我吧!末世大佬穿书后,专治霸总的病我的冰山美女老婆笑尿炕的东北年代文之我的大腰子抗战我们不要跟你打虚无画师梦里修仙万年醒来极品校花主动嫁