我,班主任,被迫营业 - 第568章

上一章 目录 下一章

    八卦声在车厢里此起彼伏,王宇边耳朵边耳朵,无所谓听着。

    别人“李神”,确实听说过,1班位计算机竞赛选手。

    “李神”实力无可争议,传闻在计算机竞赛位与吴震寰在理竞赛位相当——年就已经顺利拿到了保送资格。

    即便如此,“李神”和吴震寰样,并满足,年仍旧要冲刺清保送名额。

    尽些同学讨论,“李神”俨然可攀存在,对治安网络安全专家选毫无兴趣。

    偶尔话题扯到和网络安全相关容,王宇本想句嘴,却很快意识到自己本得到回应。

    倒因为些人有意孤立,只们之间太过熟络,而却像个局外人。

    王宇叹了气,心想:些同学,有多少人能叫名字都未必,就别指望们带自己玩了。

    了车,家抵达治安合作院校广场前。同学仍旧自发围成圈,聊得火朝天,气氛洽。

    王宇个人站在边,颇有些孤单,低看看自己鞋,又抬望了望天,努力表现得么尴尬。

    久之后,们与来自省学校参赛考混合编组,随机分机房里。监考官声令,所有考同时接收到份试题:在台连接局域网电脑,找到并封堵台被植后门服务

    收到考题刻,机房里十双手同时敲击起了键盘,空气弥漫着无形压力。

    作为竞赛班李表兄弟,张捷资质和计算机平也差。在校虽然如“李神”般耀,甚至在家里也只神表哥”背景板,竞赛班,也算竞赛班里力量。

    次治安网络安全选比赛,早早了准备。

    比赛规则说,参赛者作都在虚拟机行,允许们使用互联网查询资料、甚至安装必要件。

    对于些早已创建了属于自己代码库同学来说,无疑便利,而张捷正

    为了次选,张捷特意开发了自制扫描工——自动化检测漏脚本。

    心在于灵活,尽服务环境千差万别,对代码稍作调整,便可适景。

    对此驾轻就熟张捷略微修改代码,输目标服务ip址,再击“启动”钮——没错,算为了炫技,甚至为“启动”功能设置了钮——屏幕便快速行行密密麻麻字符。

    字符飞速刷新同时,像古时候考风得意。

    悄悄扫了坐在两侧两名选手——们都来自同学校参赛者,此时,还在埋苦思,断尝试写脚本或构思结局思路。

    而张捷呢,已经通过自制工开始扫描漏了!

    题目看似莫测,实际“熟能巧”!对编程手来说,可谓“工在手,天有”。

    住微微翘起嘴角,仿佛胜券在握。

    然而,10分钟过去了,屏幕结果却让张捷有些意外。工扫描列表竟然达八十余条,密密麻麻挤满整个屏幕。

    愣了,随即苦着摇台服务么多漏,居然还能跑起来,为用提供服务,也真了!

    如此繁杂列表,时之间让从哪条着手分析才

    气,决定顺序从第个漏开始排查。

    依靠自己脚本,已经比在场多数考领先步了,也许剩耐心呢?就像治安岗位样,十年经验老刑警、破案专家也有可能需要坐在电脑前,观看监控视频呢!

    第个漏早期系统十分常见问题——通信协议过时,缺少加密,导致用名和密码以明文形式存储在服务

    意味着,只要有人抓包服务通信数据,就能轻而易举窃取用信息。

    解决对于张捷来说完全初级难度。攻破了服务数据包,提取了使用旧版通信协议列表,发现只有七个账符合条件,账密码均以明文存储在服务

    张捷心想:挨个试试呗。

    尝试用些用名和密码组合登录,却发现些用普通账,权限受限,多只能些基础作,比如载文件。

    本没有个账拥有理员权限,连稍微修改服务设置权力都没有,更无法写任何文件。

    有些沮丧,很快压绪,让自己重新振作起来。张捷再次打开扫描工,分析个漏——文件共享协议版本过低,存在未授权访问文件目录风险。

    用刚


【1】【2】

添加书签

1.30网址已经更换,请重新添加到书签

本站没名字,也没有app,只属于你一个人的站,贴吧微博与我们没关系的,别去分享讨论炫耀围观!!! 请添加本站到你浏览器书签里面去避免以后找不到

目前上了广告, 理解下, 只有这样才可以长期存在下去, 点到广告返回不了可以关闭页面重新打开本站,然后通过阅读记录继续上一次的阅读

搜索的提交是按输入法界面上的确定/提交/前进键的

上一章 目录 下一章