笔趣阁

手机浏览器扫描二维码访问

第六章 海量的漏洞(第1页)

漏洞扫描工具编写完成。

李逸开始进行测试。

登陆Hackerone平台,注册账号,登入平台,进入某公司发起的漏洞众测项目,获得了相关服务器的IP地址,接下来,李逸一键启动他自制的漏洞扫描工具。

下一秒,绿色的代码瀑布流疯狂涌现,漏洞扫描工具顺利运行,各个子模块开始工作,解析该服务站点的漏洞情况。

……

风谷科技,一家总部位于魔都的上市软件公司,意在推动信息化与工业化深度融合,提升城市智能化水平,业务遍及钢铁,交通,医药,化工,金融,等等多个行业,深耕软件领域,对软件安全,系统安全有着极致的追求。

风谷科技技术部负责人-张培勇,如同往日一般,上班后第一时间打开电脑,查看邮箱,审核下属们的工作进度,规划下一步的工作。

忽然,一阵敲门声响起,打断了张培勇的思路。

“请进!”张培勇抬眼,看向门外。

“勇哥,不好了,榕城智慧云项目发现大量BUG,修改完这些BUG,工作量几乎等于推倒重做。”一位发量稀疏的年轻人-赵晓辉,推门而入,哭丧着脸汇报。

“榕城智慧云?放在平台开放众测那个项目?”张培勇淡定地看着赵晓辉,问。

“是的!被个高手挖掘出了大量漏洞。”赵晓辉满脸苦涩地确认道。

张培勇连忙打开平台,登陆进入后台。

下一刻,网站后台展一条条漏洞数据,RCE漏洞、SQL注入漏洞,账户劫持漏洞,CORS、CSRF、源码泄露,速率限制,……,等等,共计227条漏洞。

张培勇看得头皮阵阵发麻。

有这么多?

真的假的!

张培勇满脸不信,随手点开一条RCE漏洞的数据。

这条漏洞针对一个子域名目标,用Dirb爆目录时发现了其.git目录,用gitpillage深入探测时,调用的POST参数并未被过滤审核,并关联到一个远程代码执行漏洞。

张培勇神情一紧,按照上面的漏洞描述,立即展开测试。

张培勇双手放键盘上,噼里啪啦的一阵操作,很快,按照漏洞描述的情况,直接切入榕城智慧云项目的漏洞所在。

妈的!

真有这个漏洞。

张培勇慌了神,不信邪地继续测试下一个漏洞。

很快,张培勇按照漏洞发现者的描述,进行演示,成功获取了站点上该项应用服务的所有源码,这个漏洞比上个RCE漏洞的威胁严重多了。

张培勇额头滑落一滴冷汗。

这个漏洞要是没被发现,一旦项目上线运行,被人利用了这个漏洞,将严重威胁客户的数据安全。

张培勇深吸了口气,继续抽看下一个漏洞情况。

这是一个账户劫持漏洞,把email地址换成他人用户的email地址,就能用请求包中设置包含的密码,替换更改他人的账户密码,整个过程不需要任何验证机制。

张培勇连续测试五六个漏洞,每个漏洞都真实存在。

很好,很好!

张培勇既生气又开心,心情十分复杂。

热门小说推荐
所有人都知道我是好男人[快穿]

所有人都知道我是好男人[快穿]

作者糖中猫的经典小说所有人都知道我是好男人快穿最新章节全文阅读服务本站更新及时无弹窗广告小说本文将于1129日入v,v后掉落大肥章哦本文日更,晚九点左右更新纪长泽的任务是守护会被各种极品渣男毁掉一生的人。然后,他穿成了这些极品渣男。八零年代里的受宠极品小儿子吃干抹净不认账的纨绔富二代高学历却偏要吃软饭的凤凰男嫌弃父母拖累不认父母的不孝儿纪长泽穿过来后不上进懒惰心肝小儿子竟然成了当地首富。纨绔富二代成了宠妻狂魔。软饭凤凰男在妻子娘家遇到破产危机时力挽狂澜。不孝...

回到民国当大帅

回到民国当大帅

一个与社会格格不入的落魄大学毕业生一次意料中的车祸,因为两个临时工的不负责,居然重生到了辛亥革命的最前线,成了一名新军军官。然后一段波澜壮阔的历史开始了。。。袁世凯说亡我北洋者,必是王振宇,熊秉三误我!孙中山说王振宇乃是当前中华最大的国贼,我们要号召四万万同胞站起来打倒这个大军阀。张作霖说实在是没想到,这个世界上还有比我老张更黑更不要脸的人,这次老子算是栽了。日本人说王振宇不除,大陆政策就是个泡影,而帝国也将没有明天。...

都市上门龙婿叶尘刘云

都市上门龙婿叶尘刘云

穷学生叶尘成了苏家赘婿,为救母亲,甘愿献肾!大孝感动上古医神,获得医武传承,至此,他悬壶济世,拳打恶霸,化腐朽为神奇,三年不飞,一飞冲天!三年不鸣,一鸣惊人!...

高达之我的星空

高达之我的星空

一个少年穿越到了SEED的世界中,成为了阿斯兰的弟弟,开始他在SEED中YY的生活,美丽的歌姬,成熟的御姐,纯洁的萝莉,他身边围绕着一个个的女性,把动漫的主角踩在脚下,一段香艳的SEED猎艳之旅。—业余时间YY之作,本人另有作品,更新时间不固定...

每日热搜小说推荐