关灯
护眼
字体:大 中 小
加入书签
上一页
目录
下一页
请认准"下载楼"官方域名 http://www.daxingwx.net
第6章 两个比赛 (第2/3页)
实,而这种原本用于黑客攻击的扫描手段却是此刻最合适的。
钟锦所用的扫描器是在国内较为有名的黑客论坛下到的,不过对漏洞和字典的更新则由她自己进行。其实扫描器本身并不重要,关键是其中应用到的漏洞。对于大多数黑客的攻击来讲都是如此。谁掌握了最新的,无人知道的漏洞,谁便能在黑客战争中拔得头筹。这也是为什么0day(没有补丁的漏洞利用程序)如此重要,人人争抢。
扫描的速度很快,返回的注入文件、注入点类型和数目都一条条清晰显示在了软件中。
根据结果,钟锦判断原本公司外包建立的基础数据库网站还算过得去,数据库表格的建立和各种调用选择,与前台算法和交流都算得上中规中矩,并且不算特别落伍。也因此可注入点十分少,就算有也都是后来发现的漏洞,甚至是极少有人知道的注入点。
然而在大圣公司进行独立开发之后,新增加的功能和页面中则出现了大量的五花八满的漏洞。有些注入点十分明显简单,几乎是人人皆知。钟锦实在没有想到数据库编程发展到今天,还会有人犯如此低级的错误。
不过这也不难理解,不看漏洞,单看代码本身,大圣商贸的内部网站也已经成了一场灾难。因为经手的人太多,而且都是没经验的在校实习生,于是便产生了大量的冗余文件,并且代码臃肿,算法毫无简洁快速可言。钟锦甚至在一个文件里看到了四重循环。也就是这网站的数据库还不算特别大,又是内部网站访问量有限,否则早就卡死了。
这样的开发导致系统脆弱得跟筛子似的,随处可见破绽。
钟锦不是傻子,没可能给人做白功,从根本上梳理整顿补上所有漏洞。事实上,想要真正的治标,这个网站几乎可以从新架构了。齐辉也清楚这一点,并且十分赞同,按他的话说,没道理拿着治标的钱干着治本的活。
既然如此,钟锦也就不多事。
毕竟,她还一分钱没拿,纯粹友情登场呢。
钟锦将每一个漏洞都选择了一份文件进行修补示范,并告诉齐辉文件里的可注入点,以及原理。直到完成这些,她才站起身来。
“剩下就靠你自己咯!”
齐辉狂点头:“大神放心吧!”
齐辉送钟锦和贾小蕊离开,路上问起关于ctf比赛的事情。
“大神,今年你参加不?”他问,“我听说大军他们要找人组队参加呢。”大军也是他们实验室的,比两个人小一届,今年大二。平时非常活跃,经常参加各种校内校外的计算机或网络比赛。
钟锦道:“不知道呢,他们没和我说。”
齐辉怂恿她:“那你问
(本章未完,请点击下一页继续阅读)
请认准"下载楼"官方域名 http://www.daxingwx.net
加入书签
上一页
目录
下一页