360众测仿真实战靶场考核技巧分享

2023-11-20 20:40

本文主要是介绍360众测仿真实战靶场考核技巧分享,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

介绍

360众测平台是360政企安全于2020年3月底正式宣布上线,简单来说这个360众测其实跟其他的SRC平台差不多,都是面向全网安全测试人员开放,任何厂商都可以在上面申请众测服务。

对于其他SRC平台(例如补天、漏洞盒子等)都是可以直接注册一个账号,然后直接找目标开干即可。但是该众测平台和其他SRC平台不同的地方是,你想参加360众测上面的项目你就必须得通过他们的一个仿真实战靶场考核才行,否则你是无法参加任何项目。

所以想比于其他的SRC平台,360众测其实是设置了一个门槛的存在,正好我最近也通过了该靶场考核,所以借此想分享一下过关的小技巧。

在这里插入图片描述

过关思路

360仿真实战靶场考核分为两部分:理论题、实战题(重点)
在这里插入图片描述

1、理论题(40分钟)

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
可以看到理论题是没有什么难度的,需要有相关的渗透测试能力即可。

2、实战业务题(140分钟)

记得没错的话好像一共十道实操题,这里分享一些实操题案例。
在这里插入图片描述

第一题(考点响应包)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:尝试分析数据包
在这里插入图片描述

第二题(考点文件上传)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:先尝试直接上传脚本,如给拦截就分析拦截部分是内容还是文件后缀

在这里插入图片描述

第三题(考点页面反馈)

在这里插入图片描述
解题思路:搜索页面关键字判断处对方使用了weblogic容器
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第四题(考点tomcat安全)

在这里插入图片描述
解题思路:登陆tomcat后台(admin/123456),上传war包
在这里插入图片描述
在这里插入图片描述

第五题(考点api安全)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第六题(考点SQL注入)

在这里插入图片描述
在这里插入图片描述
解题思路:推测大概率SQLMAP注入,经过手工测试确认存在注入,直接扔给SQLMAP跑
在这里插入图片描述
在这里插入图片描述

第七题(考点伪造来源)

在这里插入图片描述
在这里插入图片描述
解题思路:尝试绕过限制浏览,让服务器认为页面就是从google.com访问的,如何实现?
尝试修改数据包
在这里插入图片描述
在这里插入图片描述

第八题(考点struts2漏洞)

在这里插入图片描述
解题思路:这题我也是花费了些时间,最后用xray扫了下 发现存在ST2漏洞
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第九题(考点来源IP)

在这里插入图片描述

弱口令 admin/admin登陆之后提示
在这里插入图片描述
解题思路:猜测应该是弱口令正确,只是限制了IP登陆,尝试绕过
在这里插入图片描述

第十题(考点备份安全)

在这里插入图片描述
在这里插入图片描述
解题思路:根据题目猜测该题考点可能是关于文件备份,那么就顺着这个思路去挖掘
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

第十一题(考点伪造来源)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
解题思路:通关条件是把ggg投到第一名,但是每个IP每天只能投一次票,思路绕过IP限制
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

考核注意点

1.题目有时会泄露该题的考点
2.当从题目无法获取有效信息时不妨从靶场反馈内容来判断考点
3.针对此类型仿真靶场一定要心中有数,不要一上来就跟平时做渗透一样工具全部无脑ALL IN,这种只会无用功。CTF类型靶场每关都会有自己的考点,都需要一个key值通关,玩这种靶场需要扩展自己的思维方式。
4.心态一定要放好,靶场难度说高也不高,但是说简单也不简单,有时候100分钟才过一题甚至140分钟一题都过不了的时候你可能会极度自闭。

通关基本要求

1.对渗透测试要熟悉,有扎实的相关漏洞知识储备(必备)
2.最好有一些CTF赛题经验(这个不是绝对的)

在这里插入图片描述

这篇关于360众测仿真实战靶场考核技巧分享的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/397297

相关文章

快速修复一个Panic的Linux内核的技巧

《快速修复一个Panic的Linux内核的技巧》Linux系统中运行了不当的mkinitcpio操作导致内核文件不能正常工作,重启的时候,内核启动中止于Panic状态,该怎么解决这个问题呢?下面我们就... 感谢China编程(www.chinasem.cn)网友 鸢一雨音 的投稿写这篇文章是有原因的。为了配置完

SpringBoot请求参数接收控制指南分享

《SpringBoot请求参数接收控制指南分享》:本文主要介绍SpringBoot请求参数接收控制指南,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Spring Boot 请求参数接收控制指南1. 概述2. 有注解时参数接收方式对比3. 无注解时接收参数默认位置

Python ZIP文件操作技巧详解

《PythonZIP文件操作技巧详解》在数据处理和系统开发中,ZIP文件操作是开发者必须掌握的核心技能,Python标准库提供的zipfile模块以简洁的API和跨平台特性,成为处理ZIP文件的首选... 目录一、ZIP文件操作基础三板斧1.1 创建压缩包1.2 解压操作1.3 文件遍历与信息获取二、进阶技

Java字符串操作技巧之语法、示例与应用场景分析

《Java字符串操作技巧之语法、示例与应用场景分析》在Java算法题和日常开发中,字符串处理是必备的核心技能,本文全面梳理Java中字符串的常用操作语法,结合代码示例、应用场景和避坑指南,可快速掌握字... 目录引言1. 基础操作1.1 创建字符串1.2 获取长度1.3 访问字符2. 字符串处理2.1 子字

Java Optional的使用技巧与最佳实践

《JavaOptional的使用技巧与最佳实践》在Java中,Optional是用于优雅处理null的容器类,其核心目标是显式提醒开发者处理空值场景,避免NullPointerExce... 目录一、Optional 的核心用途二、使用技巧与最佳实践三、常见误区与反模式四、替代方案与扩展五、总结在 Java

Python列表去重的4种核心方法与实战指南详解

《Python列表去重的4种核心方法与实战指南详解》在Python开发中,处理列表数据时经常需要去除重复元素,本文将详细介绍4种最实用的列表去重方法,有需要的小伙伴可以根据自己的需要进行选择... 目录方法1:集合(set)去重法(最快速)方法2:顺序遍历法(保持顺序)方法3:副本删除法(原地修改)方法4:

在Spring Boot中浅尝内存泄漏的实战记录

《在SpringBoot中浅尝内存泄漏的实战记录》本文给大家分享在SpringBoot中浅尝内存泄漏的实战记录,结合实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 目录使用静态集合持有对象引用,阻止GC回收关键点:可执行代码:验证:1,运行程序(启动时添加JVM参数限制堆大小):2,访问 htt

Python通过模块化开发优化代码的技巧分享

《Python通过模块化开发优化代码的技巧分享》模块化开发就是把代码拆成一个个“零件”,该封装封装,该拆分拆分,下面小编就来和大家简单聊聊python如何用模块化开发进行代码优化吧... 目录什么是模块化开发如何拆分代码改进版:拆分成模块让模块更强大:使用 __init__.py你一定会遇到的问题模www.

Spring Security基于数据库的ABAC属性权限模型实战开发教程

《SpringSecurity基于数据库的ABAC属性权限模型实战开发教程》:本文主要介绍SpringSecurity基于数据库的ABAC属性权限模型实战开发教程,本文给大家介绍的非常详细,对大... 目录1. 前言2. 权限决策依据RBACABAC综合对比3. 数据库表结构说明4. 实战开始5. MyBA

Spring Boot + MyBatis Plus 高效开发实战从入门到进阶优化(推荐)

《SpringBoot+MyBatisPlus高效开发实战从入门到进阶优化(推荐)》本文将详细介绍SpringBoot+MyBatisPlus的完整开发流程,并深入剖析分页查询、批量操作、动... 目录Spring Boot + MyBATis Plus 高效开发实战:从入门到进阶优化1. MyBatis