繁体
字符飞速刷新的同时,他好像古时候考中进士的书生般春风得意。
悄悄扫了眼坐在两侧的两名选手——他们都是来自不同学校的参赛者,此时,还在埋头苦思,不断尝试写脚本或构思结局思路。
而他张捷呢,已经通过自制工具开始扫描漏洞了!
这种题目看似高深莫测,实际上不过是“熟能生巧”!对他这样的编程好手来说,可谓“工具在手,天下我有”。
他忍不住微微翘起嘴角,仿佛胜券在握。
然而,10分钟过去了,屏幕上的结果却让张捷有些意外。工具扫描出的漏洞列表竟然长达八十余条,密密麻麻地挤满整个屏幕。
他愣了一下,随即苦笑着摇头:这台服务器有这么多漏洞,居然还能跑起来,为用户提供服务,也真是勉强它了!
如此繁杂的漏洞列表,一时之间让他不知道从哪一条着手分析才好。
他深吸一口气,决定按顺序从第一个漏洞开始排查。
他依靠自己的脚本,已经比在场大多数考生领先一大步了,也许剩下的考核重点就是耐心呢?就像治安部其它岗位一样,二十年经验的老刑警、破案专家也有可能需要坐在电脑前,不眠不休地观看监控视频呢!
第一个漏洞是早期系统中十分常见的问题——通信协议过时,缺少加密,导致用户的用户名和密码以明文形式存储在服务器上。
这意味着,只要有人抓包服务器的通信数据,就能轻而易举地窃取用户信息。
解决这样的漏洞对于张捷来说完全是初级难度。他攻破了服务器的数据包,提取了使用旧版通信协议的用户列表,发现只有七个账户符合条件,账户密码均以明文存储在服务器中。
张捷心想:挨个试试呗。
他尝试用这些用户名和密码组合登录,
本章已阅读完毕(请点击下一章继续阅读!)
Loading...
内容未加载完成,请尝试【刷新网页】or【设置-关闭小说模式】or【设置-关闭广告屏蔽】~
推荐使用【UC浏览器】or【火狐浏览器】or【百度极速版】打开并收藏网址!
收藏网址:https://www.fulishuwu.org