360众测仿真实战靶场考核技巧分享

2023-11-20 20:40

本文主要是介绍360众测仿真实战靶场考核技巧分享,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

介绍

360众测平台是360政企安全于2020年3月底正式宣布上线,简单来说这个360众测其实跟其他的SRC平台差不多,都是面向全网安全测试人员开放,任何厂商都可以在上面申请众测服务。

对于其他SRC平台(例如补天、漏洞盒子等)都是可以直接注册一个账号,然后直接找目标开干即可。但是该众测平台和其他SRC平台不同的地方是,你想参加360众测上面的项目你就必须得通过他们的一个仿真实战靶场考核才行,否则你是无法参加任何项目。

所以想比于其他的SRC平台,360众测其实是设置了一个门槛的存在,正好我最近也通过了该靶场考核,所以借此想分享一下过关的小技巧。

在这里插入图片描述

过关思路

360仿真实战靶场考核分为两部分:理论题、实战题(重点)
在这里插入图片描述

1、理论题(40分钟)

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
可以看到理论题是没有什么难度的,需要有相关的渗透测试能力即可。

2、实战业务题(140分钟)

记得没错的话好像一共十道实操题,这里分享一些实操题案例。
在这里插入图片描述

第一题(考点响应包)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:尝试分析数据包
在这里插入图片描述

第二题(考点文件上传)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:先尝试直接上传脚本,如给拦截就分析拦截部分是内容还是文件后缀

在这里插入图片描述

第三题(考点页面反馈)

在这里插入图片描述
解题思路:搜索页面关键字判断处对方使用了weblogic容器
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第四题(考点tomcat安全)

在这里插入图片描述
解题思路:登陆tomcat后台(admin/123456),上传war包
在这里插入图片描述
在这里插入图片描述

第五题(考点api安全)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第六题(考点SQL注入)

在这里插入图片描述
在这里插入图片描述
解题思路:推测大概率SQLMAP注入,经过手工测试确认存在注入,直接扔给SQLMAP跑
在这里插入图片描述
在这里插入图片描述

第七题(考点伪造来源)

在这里插入图片描述
在这里插入图片描述
解题思路:尝试绕过限制浏览,让服务器认为页面就是从google.com访问的,如何实现?
尝试修改数据包
在这里插入图片描述
在这里插入图片描述

第八题(考点struts2漏洞)

在这里插入图片描述
解题思路:这题我也是花费了些时间,最后用xray扫了下 发现存在ST2漏洞
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第九题(考点来源IP)

在这里插入图片描述

弱口令 admin/admin登陆之后提示
在这里插入图片描述
解题思路:猜测应该是弱口令正确,只是限制了IP登陆,尝试绕过
在这里插入图片描述

第十题(考点备份安全)

在这里插入图片描述
在这里插入图片描述
解题思路:根据题目猜测该题考点可能是关于文件备份,那么就顺着这个思路去挖掘
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第十一题(考点伪造来源)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:通关条件是把ggg投到第一名,但是每个IP每天只能投一次票,思路绕过IP限制
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

考核注意点

1.题目有时会泄露该题的考点
2.当从题目无法获取有效信息时不妨从靶场反馈内容来判断考点
3.针对此类型仿真靶场一定要心中有数,不要一上来就跟平时做渗透一样工具全部无脑ALL IN,这种只会无用功。CTF类型靶场每关都会有自己的考点,都需要一个key值通关,玩这种靶场需要扩展自己的思维方式。
4.心态一定要放好,靶场难度说高也不高,但是说简单也不简单,有时候100分钟才过一题甚至140分钟一题都过不了的时候你可能会极度自闭。

通关基本要求

1.对渗透测试要熟悉,有扎实的相关漏洞知识储备(必备)
2.最好有一些CTF赛题经验(这个不是绝对的)

在这里插入图片描述

这篇关于360众测仿真实战靶场考核技巧分享的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/397297

相关文章

qt5cored.dll报错怎么解决? 电脑qt5cored.dll文件丢失修复技巧

《qt5cored.dll报错怎么解决?电脑qt5cored.dll文件丢失修复技巧》在进行软件安装或运行程序时,有时会遇到由于找不到qt5core.dll,无法继续执行代码,这个问题可能是由于该文... 遇到qt5cored.dll文件错误时,可能会导致基于 Qt 开发的应用程序无法正常运行或启动。这种错

mtu设置多少网速最快? 路由器MTU设置最佳网速的技巧

《mtu设置多少网速最快?路由器MTU设置最佳网速的技巧》mtu设置多少网速最快?想要通过设置路由器mtu获得最佳网速,该怎么设置呢?下面我们就来看看路由器MTU设置最佳网速的技巧... 答:1500 MTU值指的是在网络传输中数据包的最大值,合理的设置MTU 值可以让网络更快!mtu设置可以优化不同的网

Python并行处理实战之如何使用ProcessPoolExecutor加速计算

《Python并行处理实战之如何使用ProcessPoolExecutor加速计算》Python提供了多种并行处理的方式,其中concurrent.futures模块的ProcessPoolExecu... 目录简介完整代码示例代码解释1. 导入必要的模块2. 定义处理函数3. 主函数4. 生成数字列表5.

Python虚拟环境与Conda使用指南分享

《Python虚拟环境与Conda使用指南分享》:本文主要介绍Python虚拟环境与Conda使用指南,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、python 虚拟环境概述1.1 什么是虚拟环境1.2 为什么需要虚拟环境二、Python 内置的虚拟环境工具

MySQL JSON 查询中的对象与数组技巧及查询示例

《MySQLJSON查询中的对象与数组技巧及查询示例》MySQL中JSON对象和JSON数组查询的详细介绍及带有WHERE条件的查询示例,本文给大家介绍的非常详细,mysqljson查询示例相关知... 目录jsON 对象查询1. JSON_CONTAINS2. JSON_EXTRACT3. JSON_TA

Spring @RequestMapping 注解及使用技巧详解

《Spring@RequestMapping注解及使用技巧详解》@RequestMapping是SpringMVC中定义请求映射规则的核心注解,用于将HTTP请求映射到Controller处理方法... 目录一、核心作用二、关键参数说明三、快捷组合注解四、动态路径参数(@PathVariable)五、匹配请

如何确定哪些软件是Mac系统自带的? Mac系统内置应用查看技巧

《如何确定哪些软件是Mac系统自带的?Mac系统内置应用查看技巧》如何确定哪些软件是Mac系统自带的?mac系统中有很多自带的应用,想要看看哪些是系统自带,该怎么查看呢?下面我们就来看看Mac系统内... 在MAC电脑上,可以使用以下方法来确定哪些软件是系统自带的:1.应用程序文件夹打开应用程序文件夹

Java Spring 中的监听器Listener详解与实战教程

《JavaSpring中的监听器Listener详解与实战教程》Spring提供了多种监听器机制,可以用于监听应用生命周期、会话生命周期和请求处理过程中的事件,:本文主要介绍JavaSprin... 目录一、监听器的作用1.1 应用生命周期管理1.2 会话管理1.3 请求处理监控二、创建监听器2.1 Ser

Apache 高级配置实战之从连接保持到日志分析的完整指南

《Apache高级配置实战之从连接保持到日志分析的完整指南》本文带你从连接保持优化开始,一路走到访问控制和日志管理,最后用AWStats来分析网站数据,对Apache配置日志分析相关知识感兴趣的朋友... 目录Apache 高级配置实战:从连接保持到日志分析的完整指南前言 一、Apache 连接保持 - 性

MQTT SpringBoot整合实战教程

《MQTTSpringBoot整合实战教程》:本文主要介绍MQTTSpringBoot整合实战教程,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考... 目录MQTT-SpringBoot创建简单 SpringBoot 项目导入必须依赖增加MQTT相关配置编写