第9章 猥琐发展才是王道(2 / 2)
登上一个黑客的论坛,下载好一个伪IP程序、KaliLinux及BurpSuite等几个常用工具。
按照G哥的指引操作,下载好系统,开启模拟器,开始对系统进行扫描,直接针对前世已知的漏洞进行测试,经过半个多小时的折腾,目前检测出这个最新的3.0系统存在11个漏洞,其中7个严重的远程代码执行漏洞、3个高危的提权漏洞,1个高危的信息泄露漏洞,成绩还算满意。
这些漏洞和前世报道的大体一致,Dex保护漏洞、ActivityManager漏洞、意图协议URL漏洞、Service组件漏洞……
按照要求,陆清风又花了半个多小时写了11个漏洞报告,其中最大的漏洞是数据窃取漏洞,这个漏洞可以使网站未经授权就可以访问阿卓设备内存卡中的存储文件,会引起严重数据泄密,并附了解决方案。
看着这些报告,这重生者的优越性啊,感觉好极了。
他没有把所有的报告一起发给G哥指定的邮箱,而是先发了5个,用的邮箱还是一个港岛邮箱,这显得很谨慎,但这是必须要做的。
就目前的技术水平,一个人想短时间发现一个正式运行的系统漏洞达11个,这绝不可能,突然跳出一个人来,绝对惹祸上身,不用质疑,抓去当小白鼠都是轻的。
邮件发送完毕,陆清风心里还是有点小紧张,虽然装着个三十五岁的灵魂,但这几个邮件对自己至关重要,不成功便成仁啊。
↑返回顶部↑