360众测仿真实战靶场考核技巧分享

2023-11-20 20:40

本文主要是介绍360众测仿真实战靶场考核技巧分享,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

介绍

360众测平台是360政企安全于2020年3月底正式宣布上线,简单来说这个360众测其实跟其他的SRC平台差不多,都是面向全网安全测试人员开放,任何厂商都可以在上面申请众测服务。

对于其他SRC平台(例如补天、漏洞盒子等)都是可以直接注册一个账号,然后直接找目标开干即可。但是该众测平台和其他SRC平台不同的地方是,你想参加360众测上面的项目你就必须得通过他们的一个仿真实战靶场考核才行,否则你是无法参加任何项目。

所以想比于其他的SRC平台,360众测其实是设置了一个门槛的存在,正好我最近也通过了该靶场考核,所以借此想分享一下过关的小技巧。

在这里插入图片描述

过关思路

360仿真实战靶场考核分为两部分:理论题、实战题(重点)
在这里插入图片描述

1、理论题(40分钟)

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
可以看到理论题是没有什么难度的,需要有相关的渗透测试能力即可。

2、实战业务题(140分钟)

记得没错的话好像一共十道实操题,这里分享一些实操题案例。
在这里插入图片描述

第一题(考点响应包)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:尝试分析数据包
在这里插入图片描述

第二题(考点文件上传)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:先尝试直接上传脚本,如给拦截就分析拦截部分是内容还是文件后缀

在这里插入图片描述

第三题(考点页面反馈)

在这里插入图片描述
解题思路:搜索页面关键字判断处对方使用了weblogic容器
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第四题(考点tomcat安全)

在这里插入图片描述
解题思路:登陆tomcat后台(admin/123456),上传war包
在这里插入图片描述
在这里插入图片描述

第五题(考点api安全)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第六题(考点SQL注入)

在这里插入图片描述
在这里插入图片描述
解题思路:推测大概率SQLMAP注入,经过手工测试确认存在注入,直接扔给SQLMAP跑
在这里插入图片描述
在这里插入图片描述

第七题(考点伪造来源)

在这里插入图片描述
在这里插入图片描述
解题思路:尝试绕过限制浏览,让服务器认为页面就是从google.com访问的,如何实现?
尝试修改数据包
在这里插入图片描述
在这里插入图片描述

第八题(考点struts2漏洞)

在这里插入图片描述
解题思路:这题我也是花费了些时间,最后用xray扫了下 发现存在ST2漏洞
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第九题(考点来源IP)

在这里插入图片描述

弱口令 admin/admin登陆之后提示
在这里插入图片描述
解题思路:猜测应该是弱口令正确,只是限制了IP登陆,尝试绕过
在这里插入图片描述

第十题(考点备份安全)

在这里插入图片描述
在这里插入图片描述
解题思路:根据题目猜测该题考点可能是关于文件备份,那么就顺着这个思路去挖掘
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第十一题(考点伪造来源)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:通关条件是把ggg投到第一名,但是每个IP每天只能投一次票,思路绕过IP限制
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

考核注意点

1.题目有时会泄露该题的考点
2.当从题目无法获取有效信息时不妨从靶场反馈内容来判断考点
3.针对此类型仿真靶场一定要心中有数,不要一上来就跟平时做渗透一样工具全部无脑ALL IN,这种只会无用功。CTF类型靶场每关都会有自己的考点,都需要一个key值通关,玩这种靶场需要扩展自己的思维方式。
4.心态一定要放好,靶场难度说高也不高,但是说简单也不简单,有时候100分钟才过一题甚至140分钟一题都过不了的时候你可能会极度自闭。

通关基本要求

1.对渗透测试要熟悉,有扎实的相关漏洞知识储备(必备)
2.最好有一些CTF赛题经验(这个不是绝对的)

在这里插入图片描述

这篇关于360众测仿真实战靶场考核技巧分享的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/397297

相关文章

使用Python批量将.ncm格式的音频文件转换为.mp3格式的实战详解

《使用Python批量将.ncm格式的音频文件转换为.mp3格式的实战详解》本文详细介绍了如何使用Python通过ncmdump工具批量将.ncm音频转换为.mp3的步骤,包括安装、配置ffmpeg环... 目录1. 前言2. 安装 ncmdump3. 实现 .ncm 转 .mp34. 执行过程5. 执行结

SpringBoot 多环境开发实战(从配置、管理与控制)

《SpringBoot多环境开发实战(从配置、管理与控制)》本文详解SpringBoot多环境配置,涵盖单文件YAML、多文件模式、MavenProfile分组及激活策略,通过优先级控制灵活切换环境... 目录一、多环境开发基础(单文件 YAML 版)(一)配置原理与优势(二)实操示例二、多环境开发多文件版

Three.js构建一个 3D 商品展示空间完整实战项目

《Three.js构建一个3D商品展示空间完整实战项目》Three.js是一个强大的JavaScript库,专用于在Web浏览器中创建3D图形,:本文主要介绍Three.js构建一个3D商品展... 目录引言项目核心技术1. 项目架构与资源组织2. 多模型切换、交互热点绑定3. 移动端适配与帧率优化4. 可

从原理到实战解析Java Stream 的并行流性能优化

《从原理到实战解析JavaStream的并行流性能优化》本文给大家介绍JavaStream的并行流性能优化:从原理到实战的全攻略,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的... 目录一、并行流的核心原理与适用场景二、性能优化的核心策略1. 合理设置并行度:打破默认阈值2. 避免装箱

Maven中生命周期深度解析与实战指南

《Maven中生命周期深度解析与实战指南》这篇文章主要为大家详细介绍了Maven生命周期实战指南,包含核心概念、阶段详解、SpringBoot特化场景及企业级实践建议,希望对大家有一定的帮助... 目录一、Maven 生命周期哲学二、default生命周期核心阶段详解(高频使用)三、clean生命周期核心阶

Python实战之SEO优化自动化工具开发指南

《Python实战之SEO优化自动化工具开发指南》在数字化营销时代,搜索引擎优化(SEO)已成为网站获取流量的重要手段,本文将带您使用Python开发一套完整的SEO自动化工具,需要的可以了解下... 目录前言项目概述技术栈选择核心模块实现1. 关键词研究模块2. 网站技术seo检测模块3. 内容优化分析模

Java 正则表达式的使用实战案例

《Java正则表达式的使用实战案例》本文详细介绍了Java正则表达式的使用方法,涵盖语法细节、核心类方法、高级特性及实战案例,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要... 目录一、正则表达式语法详解1. 基础字符匹配2. 字符类([]定义)3. 量词(控制匹配次数)4. 边

Java Scanner类解析与实战教程

《JavaScanner类解析与实战教程》JavaScanner类(java.util包)是文本输入解析工具,支持基本类型和字符串读取,基于Readable接口与正则分隔符实现,适用于控制台、文件输... 目录一、核心设计与工作原理1.底层依赖2.解析机制A.核心逻辑基于分隔符(delimiter)和模式匹

Java实现复杂查询优化的7个技巧小结

《Java实现复杂查询优化的7个技巧小结》在Java项目中,复杂查询是开发者面临的“硬骨头”,本文将通过7个实战技巧,结合代码示例和性能对比,手把手教你如何让复杂查询变得优雅,大家可以根据需求进行选择... 目录一、复杂查询的痛点:为何你的代码“又臭又长”1.1冗余变量与中间状态1.2重复查询与性能陷阱1.

Python内存优化的实战技巧分享

《Python内存优化的实战技巧分享》Python作为一门解释型语言,虽然在开发效率上有着显著优势,但在执行效率方面往往被诟病,然而,通过合理的内存优化策略,我们可以让Python程序的运行速度提升3... 目录前言python内存管理机制引用计数机制垃圾回收机制内存泄漏的常见原因1. 循环引用2. 全局变