freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

攻防演练 | 一次单洞3k分的经历
2024-08-04 20:13:39

一.引子

又是一个安逸的周五下午,小雷正yy着自己周末搂着女朋友追着剧好不快活,这时老板向小雷快步走来,小雷一看卧槽这指定找我加班,我溜~ 但是老板是何许人也,想跑? "小雷,下周你去A市参加攻防,这周末出发" 完蛋,tnnd周末没了 老板似乎一眼看出小雷的想法,伸出手拍了拍小雷的肩膀 "这次攻防的奖金你可以自己分配"
"老板,一切交给我" 我,小雷社会主义的接班人,二十一世纪新新青年,能为国家网络安全做一分贡献是我的荣幸,绝不是对了钱才妥协的

1722751173_66af18c5717d236fb7fb1.png!small?1722751174071

二.正题

前两天各个队伍之间厮杀的相当激烈,分数咬得很紧,但是小雷凭借着极致的道法(运气)和三流的安服技术暂居第一名,而第二名的xx实验室仅比小雷的队伍低了两百多分。第三天小雷一上午坐牢B分没有,而第二名的xx实验室已经成功反超小雷2k分,危难之际小雷点开了A市卫生健康局xxx系统,于是便有了本文

登录页面如下:

1722751200_66af18e03a6fc72605a92.png!small?1722751200943

这种登录页面可能绕过的方法有几种? 小雷熟读安服兵法,迅速罗列出来

1.sql注入万能密码
2.修改response包
3.js找注册接口
4.暴力破解
5.身份凭证泄露

小雷上去就是一顿手法操作, 结果丝毫无进展, 这tm简直像个铁桶

1

# 漏洞 # 渗透测试 # 网络安全 # 数据泄露 # 数据安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录