青豆小说

手机浏览器扫描二维码访问

第六章 海量的漏洞(第1页)

漏洞扫描工具编写完成。

李逸开始进行测试。

登6hanete平台,注册账号,登入平台,进入某公司起的漏洞众测项目,获得了相关服务器的Ip地址,接下来,李逸一键启动他自制的漏洞扫描工具。

下一秒,绿色的代码瀑布流疯狂涌现,漏洞扫描工具顺利运行,各个子模块开始工作,解析该服务站点的漏洞情况。

……

风谷科技,一家总部位于魔都的上市软件公司,意在推动信息化与工业化深度融合,提升城市智能化水平,业务遍及钢铁,交通,医药,化工,金融,等等多个行业,深耕软件领域,对软件安全,系统安全有着极致的追求。

风谷科技技术部负责人-张培勇,如同往日一般,上班后第一时间打开电脑,查看邮箱,审核下属们的工作进度,规划下一步的工作。

忽然,一阵敲门声响起,打断了张培勇的思路。

“请进!”张培勇抬眼,看向门外。

“勇哥,不好了,榕城智慧云项目现大量Bug,修改完这些Bug,工作量几乎等于推倒重做。”一位量稀疏的年轻人-赵晓辉,推门而入,哭丧着脸汇报。

“榕城智慧云?放在平台开放众测那个项目?”张培勇淡定地看着赵晓辉,问。

“是的!被个高手挖掘出了大量漏洞。”赵晓辉满脸苦涩地确认道。

张培勇连忙打开平台,登6进入后台。

下一刻,网站后台展一条条漏洞数据,Rce漏洞、sQL注入漏洞,账户劫持漏洞,coRs、csRF、源码泄露,率限制,……,等等,共计227条漏洞。

张培勇看得头皮阵阵麻。

有这么多?

真的假的!

张培勇满脸不信,随手点开一条Rce漏洞的数据。

这条漏洞针对一个子域名目标,用dirb爆目录时现了其.git目录,用gitpi11age深入探测时,调用的posT参数并未被过滤审核,并关联到一个远程代码执行漏洞。

张培勇神情一紧,按照上面的漏洞描述,立即展开测试。

张培勇双手放键盘上,噼里啪啦的一阵操作,很快,按照漏洞描述的情况,直接切入榕城智慧云项目的漏洞所在。

妈的!

真有这个漏洞。

张培勇慌了神,不信邪地继续测试下一个漏洞。

很快,张培勇按照漏洞现者的描述,进行演示,成功获取了站点上该项应用服务的所有源码,这个漏洞比上个Rce漏洞的威胁严重多了。

张培勇额头滑落一滴冷汗。

这个漏洞要是没被现,一旦项目上线运行,被人利用了这个漏洞,将严重威胁客户的数据安全。

张培勇深吸了口气,继续抽看下一个漏洞情况。

这是一个账户劫持漏洞,把emai1地址换成他人用户的emai1地址,就能用请求包中设置包含的密码,替换更改他人的账户密码,整个过程不需要任何验证机制。

张培勇连续测试五六个漏洞,每个漏洞都真实存在。

很好,很好!

热门小说推荐
危楼:满级大佬杀疯了

危楼:满级大佬杀疯了

无CP恐怖生存游戏...

马过江河

马过江河

作品简介从某些方面来讲,每一个灵魂,都是有意义的。沈归一直都这样认为。他从原本平凡的人生中,被一种神秘的力量召唤至此。从而参演了一出大戏。从冰天雪地的幽北,到纸醉...

只想退休的我被迫成了大将

只想退休的我被迫成了大将

大海贼时代。大海风起云涌,强者毁天灭地,各自厮杀,实在是让人提不起劲!我,鲁西鲁库洛,二十四岁,最大的梦想安全的过完这一生!...

点道为止

点道为止

功夫究竟是什么花架子还是杀人技三千年冷兵器战争和无数民间私斗酝酿出来的把式,究竟是不是骗局国术流开创者,功夫小说第一人梦入神机,在本书中为您揭秘。止戈为武,点到为止。你若无敌,将会如何...

影后她又刚又飒

影后她又刚又飒

幽荧带着她的鱼和一棵树下凡啦!一开始大家都以为这是个关系户还是个茶艺大师,直到后来绿茶渣男战战兢兢,纷纷大喊求求了,给她闭麦吧一怼降十茶吃货影后化身为最强嘴炮勇闯娱乐各位书友要是觉得影后她又刚又飒还不错的话请不要忘记向您QQ群和微博里的朋友推荐哦!...

重生1980当富豪

重生1980当富豪

作品简介身价几十亿富豪,重生在198o年一个烂赌鬼身上!开局输了老婆?面对娇妻幼女,关扬承诺,要让她们从此不再被人欺凌!...

每日热搜小说推荐