攻防演练 | 一次单洞3k分的经历
本文由
创作,已纳入「FreeBuf原创奖励计划」,未授权禁止转载
一.引子
又是一个安逸的周五下午,小雷正yy着自己周末搂着女朋友追着剧好不快活,这时老板向小雷快步走来,小雷一看卧槽这指定找我加班,我溜~ 但是老板是何许人也,想跑? "小雷,下周你去A市参加攻防,这周末出发" 完蛋,tnnd周末没了 老板似乎一眼看出小雷的想法,伸出手拍了拍小雷的肩膀 "这次攻防的奖金你可以自己分配"
"老板,一切交给我" 我,小雷社会主义的接班人,二十一世纪新新青年,能为国家网络安全做一分贡献是我的荣幸,绝不是对了钱才妥协的
二.正题
前两天各个队伍之间厮杀的相当激烈,分数咬得很紧,但是小雷凭借着极致的道法(运气)和三流的安服技术暂居第一名,而第二名的xx实验室仅比小雷的队伍低了两百多分。第三天小雷一上午坐牢B分没有,而第二名的xx实验室已经成功反超小雷2k分,危难之际小雷点开了A市卫生健康局xxx系统,于是便有了本文
登录页面如下:
这种登录页面可能绕过的方法有几种? 小雷熟读安服兵法,迅速罗列出来
1.sql注入万能密码
2.修改response包
3.js找注册接口
4.暴力破解
5.身份凭证泄露
小雷上去就是一顿手法操作, 结果丝毫无进展, 这tm简直像个铁桶
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
文章目录