当前位置: 首页 > news >正文

如何检测网站被搜索引擎惩罚了网站制作编辑软件

如何检测网站被搜索引擎惩罚了,网站制作编辑软件,普工找工作哪个网站好,单位网站建设意义2023年中职“网络安全“—Web 渗透测试② Web 渗透测试任务环境说明#xff1a;1.访问http://靶机IP/web1/,获取flag值#xff0c;Flag格式为flag{xxx}#xff1b;2.访问http://靶机IP/web2/,获取flag值#xff0c;Flag格式为flag{xxx}#xff1b;3.访问http://靶机IP/web… 2023年中职“网络安全“—Web 渗透测试② Web 渗透测试任务环境说明1.访问http://靶机IP/web1/,获取flag值Flag格式为flag{xxx}2.访问http://靶机IP/web2/,获取flag值Flag格式为flag{xxx}3.访问http://靶机IP/web3/,获取flag值Flag格式为flag{xxx}4.访问http://靶机IP/web4/,获取flag值Flag格式为flag{xxx}5.访问http://靶机IP/web5/,获取flag值Flag格式为flag{xxx}6.访问http://靶机IP/web6/,获取flag值Flag格式为flag{xxx} Web 渗透测试 任务环境说明 服务器场景未知服务器场景操作系统未知关闭连接 1.访问http://靶机IP/web1/,获取flag值Flag格式为flag{xxx} 访问页面发现一张图片没有其他有用的信息 我们利用御剑扫描工具探测是否存在目录有用信息 发现一个index.php.bak访问之后获得flag flag{You_are_So_careful!} 2.访问http://靶机IP/web2/,获取flag值Flag格式为flag{xxx} 访问web2提示你知道刚才发⽣了什么吗 我们利用burp抓包看一下 没有什么信息。 我们把index.html删除只访问web2试试 获得flag flag{It_Was_Redirected_Htmlfile} 3.访问http://靶机IP/web3/,获取flag值Flag格式为flag{xxx} 访问页面如下 提示我们只能本地访问那我们就利用burp添加一个本地访问的包 X-Forwarded-For:127.0.0.1添加X-Forwarded-For后提示需要管理员才能登录我们尝试把cookie的值改为1试试。 获得flag flag{Congratulations_on_getting_another one} 4.访问http://靶机IP/web4/,获取flag值Flag格式为flag{xxx} 访问页面如下 提示输入数字查询猜测考的应该是sql注入我们用sqlmap跑一下 sqlmap -u http://192.168.110.143/web4/query.php --forms --batch --current-db探测到当前数据库sqlweb3 接下来探测sqlweb3中的所有表名 sqlmap -u http://192.168.110.143/web4/query.php --forms --batch -D sqlweb3 --tables发现只有一个表名blind我们直接获取该表的数据 sqlmap -u http://192.168.110.143/web4/query.php --forms --batch -D sqlweb3 -T blind --columns看到flag了胜利近在咫尺 爆破数据 sqlmap -u http://192.168.110.143/web4/query.php --forms --batch -D sqlweb3 -T blind -C flag --dump获得flag flag{blindtest} 5.访问http://靶机IP/web5/,获取flag值Flag格式为flag{xxx} 访问界面如下 经过测试最终使⽤伪协议 php://filter 读取当前⻚⾯在当前⻚⾯内容发现flag值。 payloadphp://filter/readconvert.base64-encode/resourceindex.php返回一串base64编码解码获取flag flag{Just_a_simple_file_include} 6.访问http://靶机IP/web6/,获取flag值Flag格式为flag{xxx} 访问界面如下 尝试上传一个图片试试 提示必须是php文件而且上传之后自动将后缀改为php 我们先上传一张正常的图片然后进行抓包修改数据 在uploads/的后面输入%00然后进行url进行解码解码成一个不可见的字符。在url当中%00就是表示不可见 解码后直接发包即可获得flag flag{upLoads_ls_SSO_easY!}
http://www.pierceye.com/news/978316/

相关文章:

  • wordpress做后端wordpress的seo优化
  • 学术会议网站怎么做教学工作总结
  • 可以在线做试卷的网站互联网营销与管理
  • 国际重大新闻湛江做网站优化
  • 做app的模板下载网站有哪些长春网上建设网站
  • 建网站多少钱 万户项目管理软件手机版
  • 福州做网站需要多少钱win10 安装wordpress
  • 网站建设大约需要多少钱软文推广平台排名
  • 开发公司 网站建设价格seo优化排名怎么做
  • 网站开发如何使用微信登录鞍山专业做网站公司
  • 电子商务网站建设设计报告关于网站建设的指标
  • 电子商务网站建设实训展示网络技术就业方向
  • 乐清装修网站哪个好wordpress文章商品模板
  • 可以做超链接或锚文本的网站有哪些张店网站制作哪家好
  • 企业商城网站建设价格怎么自己建立公司网站
  • 网站上的广告怎么做工业设计是什么
  • 制作网站用c#做前台设计师合作网站
  • 做网站具体流程wordpress octopress
  • 怎么样增加网站权重图片wordpress博客
  • 网站开发接口文档模板个人在线网站推广
  • 百度关键词排名销售长沙网站优化
  • 阿里云部署多个网站wordpress 导航站点
  • 网站品牌词优化怎么做全国网站建设公司
  • 沧州做网站哪家好wordpress站点进入时弹窗
  • 中国化工建设网站做淘宝网站如何提取中间的提成
  • 柳州网站制作推荐怀化网站seo
  • iis网站ip兰州网站排名分析
  • 珠海建网站多少钱网站月流量
  • 彩网站开发购物小程序源码
  • 优秀的网站建设开发案例合肥备案