热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

破壳实战靶场|冲云破雾的「冷门」拖库

靶场传送门破壳靶场的诞生,是为了给白帽子们提供更多真实的漏洞模拟练习环境,通过将有趣的、经典的漏洞报告还原,可以让白帽子们获得读报告体验不到的真实感,在实践的过程中可以深入理解漏洞的原理及利用方式,以


靶场传送门



破壳靶场的诞生,是为了给白帽子们提供更多真实的漏洞模拟练习环境,通过将有趣的、经典的漏洞报告还原,可以让白帽子们获得读报告体验不到的真实感,在实践的过程中可以深入理解漏洞的原理及利用方式,以及常见的一些人员安全漏洞。


part1:靶场介绍


此靶场来复原于一个真实的安全事件,涉及到人员安全、数据库泄漏。

1、由于漏洞没对外公开,为了保护厂商安全,我们把事件的相关人员都换成了非常有个性的人设。(背锅的人有:chenguanxi、liuyan、wuyanzu、zouxingchi…等)

2、 因为背锅的人有chenguanxi,漏洞里自然少不了「好东西」(我们真的是一个正经的漏洞社区)。

3、经调研发现,这个靶场漏洞里最难姿势点,在各种知识库里都比较稀有,但能在工作中遇到(冷门=稀有)。

4、 下图是《冲云破雾的「冷门」拖库》靶场的首页,如果实在找不到漏洞,打开靶场,点击开始按钮点5次,你会发现,还是找不到漏洞…当然啦,你同时会发现,诶嘿~这个html有点意思~


5、所有漏洞点都是逐条数据亲测过的,按照某文档理所当然的就把漏洞写出来了,如果安全同学恰好也没有相应的姿势储备,这个漏洞很容易就会流出。

6、还是有很多简单的payload可以用来检测类似漏洞,试一下应该会有收获。

搞事不嫌事大,有一种等待叫望穿秋水,有一种嚣张叫坐等拖库,我已绑好,来吧!

https://pockr.org/guest/bug-environment?environment_no=env_75b82b98ffedbe0035


part2:社区介绍


破壳[Pockr]漏洞社区是一个基于厂商授权的纯漏洞探索分享平台,厂商授予测试和公开漏洞的权限,安全研究人员通过公开报告学习挖洞思路,帮助厂商发现潜在安全隐患,提高厂商安全。


part3:靶场版块介绍


破壳靶场的诞生,是为了给白帽子们提供更多真实的漏洞模拟练习环境,通过将有趣的、经典的漏洞报告还原,可以让白帽子们获得读报告体验不到的真实感,在实践的过程中可以深入理解漏洞的原理及利用方式,以及常见的一些人员安全漏洞。


破壳靶场有什么不同?

1、破壳的靶场是投票众包靶场,白帽子们投票自己想要的靶场,我们将会优先还原。


2、我们靶场不会做成比赛,题目有难度但不刁钻,希望还原大家在实战中遇到的好姿势,有助于开展工作。

3、未来我们会把靶场的搭建也开放给大家,搭建靶场可以获得门票收入,一起期待一下吧~


推荐阅读
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • 小程序的授权和登陆
    小程序的授权和登陆 ... [详细]
  • 阿里云 Aliplayer高级功能介绍(八):安全播放
    如何保障视频内容的安全,不被盗链、非法下载和传播,阿里云视频点播已经有一套完善的机 ... [详细]
  • 在对WordPress Duplicator插件0.4.4版本的安全评估中,发现其存在跨站脚本(XSS)攻击漏洞。此漏洞可能被利用进行恶意操作,建议用户及时更新至最新版本以确保系统安全。测试方法仅限于安全研究和教学目的,使用时需自行承担风险。漏洞编号:HTB23162。 ... [详细]
  • 服务器部署中的安全策略实践与优化
    服务器部署中的安全策略实践与优化 ... [详细]
  • 近年来,区块链技术备受关注,其中比特币(Bitcoin)功不可没。尽管数字货币的概念早在上个世纪就被提出,但直到比特币的诞生,这一概念才真正落地生根。本文将详细探讨比特币、以太坊和超级账本(Hyperledger)的核心技术和应用场景。 ... [详细]
  • Java EE 平台集成了多种服务、API 和协议,旨在支持基于 Web 的多层应用程序开发。本文将详细介绍 Java EE 中的 13 种关键技术规范,帮助开发者更好地理解和应用这些技术。 ... [详细]
  • 从零开始编译Linux系统:第16章 全新起点
    本章将详细介绍如何从零开始编译一套完整的Linux系统,涵盖关键组件如glibc库的介绍及其重要性。通过本文,读者将了解从源代码构建Linux系统的全过程。 ... [详细]
  • SSM框架下的在线教育平台源代码与文档
    本文介绍了基于SSM(Spring, Spring MVC, MyBatis)框架开发的教务网络管理系统。该系统旨在有效管理学生各学年的成绩,支持快速查询学生成绩和班级信息。系统具备完善的需求分析、设计和实现方案,确保数据的安全性和系统的易用性。 ... [详细]
  • SvpplyTable: 实现可扩展和可折叠的菜单动画
    SvpplyTable 是一个示例项目,旨在实现类似 Svpply 应用程序中的可扩展和可折叠的菜单动画效果。该项目托管在 GitHub 上,地址为 https://github.com/liuminqian/SvpplyTable。 ... [详细]
  • 解决MAC远程桌面连接证书无效问题
    本文介绍如何解决在使用MAC远程桌面连接时遇到的“证书或相关链无效”错误。通过详细步骤和专业建议,帮助用户顺利连接远程桌面。 ... [详细]
  • 阿里云服务器搭建详解——Ubuntu
    由于自己电脑配置跟不上,双系统一开,整个电脑就会变得非常卡顿,所以决定在阿里云买一个云服务器。听朋友说,学生买的话是非常便宜 ... [详细]
  • Cookie学习小结
    Cookie学习小结 ... [详细]
  • MySQL Server 8.0.28 升级至 8.0.30 的详细步骤
    为了修复安全漏洞,本文档提供了从 MySQL Server 8.0.28 升级到 8.0.30 的详细步骤,包括备份数据库、停止和删除旧服务、安装新版本以及配置相关环境变量。 ... [详细]
  • 本文总结了Java初学者需要掌握的六大核心知识点,帮助你更好地理解和应用Java编程。无论你是刚刚入门还是希望巩固基础,这些知识点都是必不可少的。 ... [详细]
author-avatar
w50251898
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有