当前位置: 首页 > news >正文

499可以做网站烟台做网站

499可以做网站,烟台做网站,如何选择品牌网站建设,河南建设建设监理协会网站2023年中职“网络安全“—Web 渗透测试② Web 渗透测试任务环境说明#xff1a;1.访问http://靶机IP/web1/,获取flag值#xff0c;Flag格式为flag{xxx}#xff1b;2.访问http://靶机IP/web2/,获取flag值#xff0c;Flag格式为flag{xxx}#xff1b;3.访问http://靶机IP/web… 2023年中职“网络安全“—Web 渗透测试② Web 渗透测试任务环境说明1.访问http://靶机IP/web1/,获取flag值Flag格式为flag{xxx}2.访问http://靶机IP/web2/,获取flag值Flag格式为flag{xxx}3.访问http://靶机IP/web3/,获取flag值Flag格式为flag{xxx}4.访问http://靶机IP/web4/,获取flag值Flag格式为flag{xxx}5.访问http://靶机IP/web5/,获取flag值Flag格式为flag{xxx}6.访问http://靶机IP/web6/,获取flag值Flag格式为flag{xxx} Web 渗透测试 任务环境说明 服务器场景未知服务器场景操作系统未知关闭连接 1.访问http://靶机IP/web1/,获取flag值Flag格式为flag{xxx} 访问页面发现一张图片没有其他有用的信息 我们利用御剑扫描工具探测是否存在目录有用信息 发现一个index.php.bak访问之后获得flag flag{You_are_So_careful!} 2.访问http://靶机IP/web2/,获取flag值Flag格式为flag{xxx} 访问web2提示你知道刚才发⽣了什么吗 我们利用burp抓包看一下 没有什么信息。 我们把index.html删除只访问web2试试 获得flag flag{It_Was_Redirected_Htmlfile} 3.访问http://靶机IP/web3/,获取flag值Flag格式为flag{xxx} 访问页面如下 提示我们只能本地访问那我们就利用burp添加一个本地访问的包 X-Forwarded-For:127.0.0.1添加X-Forwarded-For后提示需要管理员才能登录我们尝试把cookie的值改为1试试。 获得flag flag{Congratulations_on_getting_another one} 4.访问http://靶机IP/web4/,获取flag值Flag格式为flag{xxx} 访问页面如下 提示输入数字查询猜测考的应该是sql注入我们用sqlmap跑一下 sqlmap -u http://192.168.110.143/web4/query.php --forms --batch --current-db探测到当前数据库sqlweb3 接下来探测sqlweb3中的所有表名 sqlmap -u http://192.168.110.143/web4/query.php --forms --batch -D sqlweb3 --tables发现只有一个表名blind我们直接获取该表的数据 sqlmap -u http://192.168.110.143/web4/query.php --forms --batch -D sqlweb3 -T blind --columns看到flag了胜利近在咫尺 爆破数据 sqlmap -u http://192.168.110.143/web4/query.php --forms --batch -D sqlweb3 -T blind -C flag --dump获得flag flag{blindtest} 5.访问http://靶机IP/web5/,获取flag值Flag格式为flag{xxx} 访问界面如下 经过测试最终使⽤伪协议 php://filter 读取当前⻚⾯在当前⻚⾯内容发现flag值。 payloadphp://filter/readconvert.base64-encode/resourceindex.php返回一串base64编码解码获取flag flag{Just_a_simple_file_include} 6.访问http://靶机IP/web6/,获取flag值Flag格式为flag{xxx} 访问界面如下 尝试上传一个图片试试 提示必须是php文件而且上传之后自动将后缀改为php 我们先上传一张正常的图片然后进行抓包修改数据 在uploads/的后面输入%00然后进行url进行解码解码成一个不可见的字符。在url当中%00就是表示不可见 解码后直接发包即可获得flag flag{upLoads_ls_SSO_easY!}
http://www.pierceye.com/news/127997/

相关文章:

  • 济南网站建设 泉诺如何防范钓鱼网站
  • 沈阳网站推广公司西安网站设计师
  • 网站建设费用计入什么二级科目企业门户网站建设的必要性
  • 宁夏水利厅建设管理处网站大连网站制作431
  • 泰安最好网站建设公司威海房地产网站建设
  • 公司网站建设网站说出网站建设流程
  • wordpress门户网站模板下载大专计算机专业主要学什么
  • 专业的微商城网站建设农产品网站建设计划书
  • 软件网站开发公司广告公司创意取名
  • 工业设计东莞网站建设个人网站备案网站名称
  • 网站只能用ip访问网站吗导航网站 win8风格
  • 用ps可以做网站吗制作一个网站流程
  • 做网站支付系统难度做灯笼手工简单做法
  • 合肥珍岛公司做网站推广怎么样用excel做网站
  • 大连网站建设开源广告制作行业
  • 安阳河南网站建设wordpress 建立导航
  • 电子商务网站建设 考卷wordpress替换头像
  • 石家庄的网站的公司手机wordpress加载图片慢
  • 建企业网站教程wordpress网站被黑
  • 饮料网站建设市场分析什么是seo网站优化
  • 滑动网站国家级示范建设网站
  • 做一门户网站价格个人网站制作模板图片
  • 做网站需要审核资质吗wordpress 防恶意注册
  • 怎么不花钱建网站无人售货机
  • 可以做空股票的网站thinkphp网站开发
  • 给别人做网站怎么赚钱吗专业网络推广软件
  • SOHO英文网站制作晋江网站制作
  • 启东住房和城乡建设局网站邢台网站制作报价多少钱
  • 佛山网站建设seo优化做英文的小说网站有哪些
  • 安顺建设局网站官网哪里有响应式网站企业