不大的教室,桌凳被挪到旁边,中间只剩下两张桌子。
我和袁嘉泽面对面坐着,谁也看不到对方的电脑屏幕。
“说吧,攻击什么服务器?”
袁嘉泽似乎心中早已有答案,马上回答道:“现在有网络安全法在,我们也不敢随便去攻击没授权的网站,恰好执江西南大学在举办网络安全大赛,学校服务器可以随意攻击,我们就来比攻击他们学校的服务器。”
有了授权就可以省去许多麻烦,不然随意去攻击网站,到时候被发现了,免不了去警局喝茶。
“好啊,就按你说的来比,我都可以。”
袁嘉泽轻蔑一笑,其实我也不清楚他有没有提前做准备工作,比如很早之前就发现了执江西南大学学校服务器的漏洞,如果是这样,无疑他已经掌握了有利局面。
我开始用最传统的方式,查看网站源代码,再利用工具扫描,进行了一系列操作,我大概知道了网站的漏洞点在哪儿了。
有点意思……我笑了笑。
执江西南大学为了举办这次网络安全大赛,故意留了漏洞,不然还真不容易发现。
这种漏洞发现起来倒挺简单的,用工具测试一下就出来了,难点在于,如何利用漏洞进入服务器,并对其进行攻击。
说是攻击,并不是恶性攻击,不像dos攻击那样,利用“肉鸡”把学校服务器给搞瘫痪,而是寻找主办方在里边留下的一串乱码,专业术语叫做“key值”。
key就是
本章还未完,请点击下一页继续阅读>>>