360众测仿真实战靶场考核技巧分享

2023-11-20 20:40

本文主要是介绍360众测仿真实战靶场考核技巧分享,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

介绍

360众测平台是360政企安全于2020年3月底正式宣布上线,简单来说这个360众测其实跟其他的SRC平台差不多,都是面向全网安全测试人员开放,任何厂商都可以在上面申请众测服务。

对于其他SRC平台(例如补天、漏洞盒子等)都是可以直接注册一个账号,然后直接找目标开干即可。但是该众测平台和其他SRC平台不同的地方是,你想参加360众测上面的项目你就必须得通过他们的一个仿真实战靶场考核才行,否则你是无法参加任何项目。

所以想比于其他的SRC平台,360众测其实是设置了一个门槛的存在,正好我最近也通过了该靶场考核,所以借此想分享一下过关的小技巧。

在这里插入图片描述

过关思路

360仿真实战靶场考核分为两部分:理论题、实战题(重点)
在这里插入图片描述

1、理论题(40分钟)

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
可以看到理论题是没有什么难度的,需要有相关的渗透测试能力即可。

2、实战业务题(140分钟)

记得没错的话好像一共十道实操题,这里分享一些实操题案例。
在这里插入图片描述

第一题(考点响应包)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:尝试分析数据包
在这里插入图片描述

第二题(考点文件上传)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:先尝试直接上传脚本,如给拦截就分析拦截部分是内容还是文件后缀

在这里插入图片描述

第三题(考点页面反馈)

在这里插入图片描述
解题思路:搜索页面关键字判断处对方使用了weblogic容器
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第四题(考点tomcat安全)

在这里插入图片描述
解题思路:登陆tomcat后台(admin/123456),上传war包
在这里插入图片描述
在这里插入图片描述

第五题(考点api安全)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第六题(考点SQL注入)

在这里插入图片描述
在这里插入图片描述
解题思路:推测大概率SQLMAP注入,经过手工测试确认存在注入,直接扔给SQLMAP跑
在这里插入图片描述
在这里插入图片描述

第七题(考点伪造来源)

在这里插入图片描述
在这里插入图片描述
解题思路:尝试绕过限制浏览,让服务器认为页面就是从google.com访问的,如何实现?
尝试修改数据包
在这里插入图片描述
在这里插入图片描述

第八题(考点struts2漏洞)

在这里插入图片描述
解题思路:这题我也是花费了些时间,最后用xray扫了下 发现存在ST2漏洞
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第九题(考点来源IP)

在这里插入图片描述

弱口令 admin/admin登陆之后提示
在这里插入图片描述
解题思路:猜测应该是弱口令正确,只是限制了IP登陆,尝试绕过
在这里插入图片描述

第十题(考点备份安全)

在这里插入图片描述
在这里插入图片描述
解题思路:根据题目猜测该题考点可能是关于文件备份,那么就顺着这个思路去挖掘
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第十一题(考点伪造来源)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:通关条件是把ggg投到第一名,但是每个IP每天只能投一次票,思路绕过IP限制
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

考核注意点

1.题目有时会泄露该题的考点
2.当从题目无法获取有效信息时不妨从靶场反馈内容来判断考点
3.针对此类型仿真靶场一定要心中有数,不要一上来就跟平时做渗透一样工具全部无脑ALL IN,这种只会无用功。CTF类型靶场每关都会有自己的考点,都需要一个key值通关,玩这种靶场需要扩展自己的思维方式。
4.心态一定要放好,靶场难度说高也不高,但是说简单也不简单,有时候100分钟才过一题甚至140分钟一题都过不了的时候你可能会极度自闭。

通关基本要求

1.对渗透测试要熟悉,有扎实的相关漏洞知识储备(必备)
2.最好有一些CTF赛题经验(这个不是绝对的)

在这里插入图片描述

这篇关于360众测仿真实战靶场考核技巧分享的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/397297

相关文章

Python版本信息获取方法详解与实战

《Python版本信息获取方法详解与实战》在Python开发中,获取Python版本号是调试、兼容性检查和版本控制的重要基础操作,本文详细介绍了如何使用sys和platform模块获取Python的主... 目录1. python版本号获取基础2. 使用sys模块获取版本信息2.1 sys模块概述2.1.1

Python爬虫HTTPS使用requests,httpx,aiohttp实战中的证书异步等问题

《Python爬虫HTTPS使用requests,httpx,aiohttp实战中的证书异步等问题》在爬虫工程里,“HTTPS”是绕不开的话题,HTTPS为传输加密提供保护,同时也给爬虫带来证书校验、... 目录一、核心问题与优先级检查(先问三件事)二、基础示例:requests 与证书处理三、高并发选型:

90%的人第一步就错了! 顺利登录wifi路由器后台的技巧

《90%的人第一步就错了!顺利登录wifi路由器后台的技巧》登录Wi-Fi路由器,其实就是进入它的后台管理页面,很多朋友不知道该怎么进入路由器后台设置,感兴趣的朋友可以花3分钟了解一下... 你是不是也遇到过这种情况:家里网速突然变慢、想改WiFi密码却不知道从哪进路由器、新装宽带后完全不知道怎么设置?别慌

Oracle Scheduler任务故障诊断方法实战指南

《OracleScheduler任务故障诊断方法实战指南》Oracle数据库作为企业级应用中最常用的关系型数据库管理系统之一,偶尔会遇到各种故障和问题,:本文主要介绍OracleSchedul... 目录前言一、故障场景:当定时任务突然“消失”二、基础环境诊断:搭建“全局视角”1. 数据库实例与PDB状态2

Git进行版本控制的实战指南

《Git进行版本控制的实战指南》Git是一种分布式版本控制系统,广泛应用于软件开发中,它可以记录和管理项目的历史修改,并支持多人协作开发,通过Git,开发者可以轻松地跟踪代码变更、合并分支、回退版本等... 目录一、Git核心概念解析二、环境搭建与配置1. 安装Git(Windows示例)2. 基础配置(必

录音功能在哪里? 电脑手机等设备打开录音功能的技巧

《录音功能在哪里?电脑手机等设备打开录音功能的技巧》很多时候我们需要使用录音功能,电脑和手机这些常用设备怎么使用录音功能呢?下面我们就来看看详细的教程... 我们在会议讨论、采访记录、课堂学习、灵感创作、法律取证、重要对话时,都可能有录音需求,便于留存关键信息。下面分享一下如何在电脑端和手机端上找到录音功能

Python函数的基本用法、返回值特性、全局变量修改及异常处理技巧

《Python函数的基本用法、返回值特性、全局变量修改及异常处理技巧》本文将通过实际代码示例,深入讲解Python函数的基本用法、返回值特性、全局变量修改以及异常处理技巧,感兴趣的朋友跟随小编一起看看... 目录一、python函数定义与调用1.1 基本函数定义1.2 函数调用二、函数返回值详解2.1 有返

MyBatis分页查询实战案例完整流程

《MyBatis分页查询实战案例完整流程》MyBatis是一个强大的Java持久层框架,支持自定义SQL和高级映射,本案例以员工工资信息管理为例,详细讲解如何在IDEA中使用MyBatis结合Page... 目录1. MyBATis框架简介2. 分页查询原理与应用场景2.1 分页查询的基本原理2.1.1 分

使用Python批量将.ncm格式的音频文件转换为.mp3格式的实战详解

《使用Python批量将.ncm格式的音频文件转换为.mp3格式的实战详解》本文详细介绍了如何使用Python通过ncmdump工具批量将.ncm音频转换为.mp3的步骤,包括安装、配置ffmpeg环... 目录1. 前言2. 安装 ncmdump3. 实现 .ncm 转 .mp34. 执行过程5. 执行结

SpringBoot 多环境开发实战(从配置、管理与控制)

《SpringBoot多环境开发实战(从配置、管理与控制)》本文详解SpringBoot多环境配置,涵盖单文件YAML、多文件模式、MavenProfile分组及激活策略,通过优先级控制灵活切换环境... 目录一、多环境开发基础(单文件 YAML 版)(一)配置原理与优势(二)实操示例二、多环境开发多文件版