长江书屋

第568章(第2页)

天才一秒记住【长江书屋】地址:https://www.cjshuwu.com

悄悄扫了眼坐在两侧的两名选手——他们都是来自不同学校的参赛者,此时,还在埋头苦思,不断尝试写脚本或构思结局思路。

而他张捷呢,已经通过自制工具开始扫描漏洞了!

这种题目看似高深莫测,实际上不过是「熟能生巧」!

对他这样的编程好手来说,可谓「工具在手,天下我有」。

他忍不住微微翘起嘴角,仿佛胜券在握。

然而,10分钟过去了,屏幕上的结果却让张捷有些意外。

工具扫描出的漏洞列表竟然长达八十馀条,密密麻麻地挤满整个屏幕。

他愣了一下,随即苦笑着摇头:这台伺服器有这么多漏洞,居然还能跑起来,为用户提供服务,也真是勉强它了!

如此繁杂的漏洞列表,一时之间让他不知道从哪一条着手分析才好。

他深吸一口气,决定按顺序从第一个漏洞开始排查。

他依靠自己的脚本,已经比在场大多数考生领先一大步了,也许剩下的考核重点就是耐心呢?就像治安部其它岗位一样,二十年经验的老刑警丶破案专家也有可能需要坐在电脑前,不眠不休地观看监控视频呢!

第一个漏洞是早期系统中十分常见的问题——通信协议过时,缺少加密,导致用户的用户名和密码以明文形式存储在伺服器上。

这意味着,只要有人抓包伺服器的通信数据,就能轻而易举地窃取用户信息。

解决这样的漏洞对于张捷来说完全是初级难度。

他攻破了伺服器的数据包,提取了使用旧版通信协议的用户列表,发现只有七个帐户符合条件,帐户密码均以明文存储在伺服器中。

张捷心想:挨个试试呗。

他尝试用这些用户名和密码组合登录,却发现这些用户全是普通帐户,权限受限,顶多只能进行一些基础操作,比如下载文件。

根本没有一个帐户拥有管理员权限,连稍微修改伺服器设置的权力都没有,更无法写入任何文件。

他有些沮丧,但很快压下了情绪,让自己重新振作起来。

张捷再次打开扫描工具,分析下一个漏洞——文件共享协议版本过低,存在未授权访问文件目录的风险。

他用刚才扫描出的7个帐号之一登录了该服务,很快发现了其中的问题:虽然许多文件夹都显示为锁定状态,用户无法直接打开,但通过手动输入子文件夹路径的方式,访问子文件夹里的内容。

这显然是伺服器管理者的疏漏。

原本,给上级文件夹加锁目的,本就是保护这些数据,不让用户访问,却忽略了用户可能通过路径绕过权限限制的漏洞。

本章未完,请点击下一章继续阅读!若浏览器显示没有新章节了,请尝试点击右上角↗️或右下角↘️的菜单,退出阅读模式即可,谢谢!

如遇章节错误,请点击报错(无需登陆)




新书推荐

氪金养美人,我躺着赢麻了特种岁月NBA禁区推土机神农别闹万界基因漫兽竞技场韶光艳赤骨天梯美好生活从六零年代开始替身养猪去了[快穿]七十年代小娇媳龙符是他唯一的光三国之天下无双懒妻教育得当,三胞胎有事就喊爹影后重生:厉先生撩妻成瘾我当大圣姐姐这些日子,操碎了心全能影后的花式撩法总裁大人超给力(系统)当幸运值为max时重生之都市邪仙侯门嫡女,相公宠上瘾绝色占卜师:爷,你挺住!西游记:四川话版九龙吞珠