他才不会承认为了和宫野明美套近乎,他把这茬完全忘了。
“咳咳,山人自有妙计。”秋原和光故弄玄虚如是答道。
……
“你,你在干什么啊!!(ノ=Д=)ノ┻━┻为什么一言不合又开始作死?”系统痛心疾。“我单知道你很莽,但是没想到你这么莽!”
“安静一下,我也是无奈之举,为了挣快钱嘛。”秋原和光嘴里这样回答道,手下敲击键盘的动作却不停歇。
他还记得,原作中黑衣组织boss的邮箱地址是一儿歌的音节,根据邮箱地址用hois反查到该邮箱的注册域名,再通过一些社工手段确定黑衣组织的内网域名,使用内网穿透工具经过一番努力,用虚拟的ip地址进入了组织的内网。
当然,现在进入的是客户端,无法从组织的服务器获取信息。但是秋原现当前时代的网络安全意识着实不太行,他随手试了几个常见的eb安全漏洞,似乎都没有相对应的防御措施。
什么组织的内网,这简直就是一个用于eb渗透测试人员学习的完美靶场。
人员登录界面没有安全验证码;没有对尝试登录的行为进行判断和限制,多次错误登录也不会进行账号和ip地址的锁定;前端的数据传入后台处理时没有做严格的判定……秋原越看越脸抽抽,组织是怎么靠这样的安全等级和红方斗智斗勇的……虽然主线还没开始,还有大把的时间去升级内网,这笔钱让谁挣不是挣,不如便宜自己。
这章没有结束,请点击下一页继续阅读!
喜欢穿越到柯南,能力是罗德岛请大家收藏:()穿越到柯南,能力是罗德岛更新度。
他打开一个文档,开始一边截屏一边写着改进建议。比如当前这个sql注入漏洞,作为既常见又危害性极大的网络安全漏洞,改进起来也是当其冲。不对用户输入的数据进行正确的验证,当恶意用户在输入字段中注入恶意的sql代码时,数据库中的数据就会被篡改或泄露。
比如现在——
秋原和光在网站的登录界面点击了用户名的输入框,写下一行sql代码。
本来正常的sql查询可能是这样的:“selectfroershereerna=输入的用户名andpaord=输入的密码;”
然而秋原和光在用户名字段中输入了“or=--”。道理很容易理解,本来登录的过程,就可以理解成一个系统判断用户名和登录密码是否正确的过程,现在字段变成了一个随意的密码或者=,因为=是恒成立的,所以这段语句无论怎么判断都是对的,系统就会放行。其中“--”是sql中的注释符号,它后面的所有内容都会被忽略。
这样秋原和光就可以绕过身份验证,登录到组织内网。当然同时也可以通过更改注入语句来获取组织的更多信息。秋原和光暂时无意与琴酒为敌,所以并没有作进一步攻击。
秋原和光在文档里,简单讲述了漏洞的原理,随后继续补充道:
“为了防止sql注入漏洞,开人员应该对用户输入进行有效的验证和过滤。最常见的防御方法是使用参数化查询或预编译查询来避免将用户输入作为sql查询的一部分。”
就这样一直列举了数十条漏洞,秋原才松了一口气,把文档打包放进了磁片。
伸了个懒腰,秋原拿出手机,拨通了琴酒的电话。
喜欢穿越到柯南,能力是罗德岛请大家收藏:()穿越到柯南,能力是罗德岛更新度。
请勿开启浏览器阅读模式,否则将导致章节内容缺失及无法阅读下一章。
娱乐圈之梦呓 李长明孙雨邢 文齐吴家阳 颜卓顾怀 窝囊女知青绑定怼精系统 天隼之主 绝命枭雄 太子说他怀孕了(重生) 啊?我是怪谈之母? 宰子小姐想让我告白 此地禁止装乖 反派她竟是白月光 宋仵作查到自己死因了么 公主的野望 透视神医 纪言希顾玥依 《闻皎》 穿成屠户女 竹马哪有不弯的 造物主语录
街机的光辉已经落幕,家用机掌机是不可撼动的霸主,电脑游戏刚刚起步,这是最美好的时代这是一本开发游戏的小说,在这里你将见到很多熟悉的游戏。它们是游戏,是青春,也是美好的回忆,游戏世界是我们的第二人...
明天入v啦,将会掉落大肥章哦,请大家多多支持鸭艾泽拉绑定游戏系统,变成了一条会魔法的贪吃蛇,她妈,一条美丽的白蛇女士强抢了一个人类这样那样后才生下了她,堪称当代白素。难道白色的蛇爱好就是比同类特别...
许强一觉醒来发现自己穿越成情满四合院中,许大茂的弟弟,而且还是个即将被开除的物资科临时工。...
疯狂日更中g文案一霉运系统520又有了新宿主,和别的系统不一样,他绑定的宿主大多都是歪瓜裂枣。为了给新人一个下马威,它戴上了自己的大金链子小手表,脸上暗搓搓画上凶狠的刀疤,结果下一秒它就对上了一双...
黄尚又失恋了,从15岁开始的初恋,到24岁亲眼看到女朋友上了老总的车,每年一次,已经连续失恋十次了,而且每次都是被甩的那个。也许老天都看不下去了,一款电影世界十连抽系统从天而降,正中他的眉心。每次进...
...