当前位置: 首页 > news >正文

网站建设 荆州网页传奇游戏怎么彻底卸载

网站建设 荆州,网页传奇游戏怎么彻底卸载,wordpress 主题 数据,做网站怎样备案信息收集 1-2#xff1a;查看源代码 3#xff1a;bp抓包 4#xff1a;robots.txt#xff08;这个文件里会写有网站管理者不想让爬虫的页面或其他#xff09; 5#xff1a;网站源代码泄露index.phps 6#xff1a;同样也是源码泄露#xff0c;#xff08;拿到以后还…信息收集 1-2查看源代码 3bp抓包 4robots.txt这个文件里会写有网站管理者不想让爬虫的页面或其他 5网站源代码泄露index.phps 6同样也是源码泄露拿到以后还得访问放flag的url###可跑脚本找是哪个源代码泄露 7.git泄露 git其中有一个目录.git是个类似于备份目录我们使用git的所有被追踪的操作和被操作的文件都会被记录 如果没有配置好导致.git被上线导致可以访问.git获取源代码那就可以白盒审计如果获得敏感信息则直接可以获取服务器权限。 8.svn泄露 svn是源代码管理工具使用svn管理本地源代码时会生成一个.svn文件如果管理员直接复制粘贴源代码没有导出则会造成.svn泄露 9.swp泄露 原理在linux生产环境上使用vim或者vi或产生一个以.swp为后缀的文件例如修改index.php文件就会生成一个index.php.swp文件同样也属于源码泄露####可用脚本跑 10cookie 11需要用nslookup命令-queryany (host)来查询域名的指定解析类型的解析记录 12找到登录页面网站存在敏感信息可直接获取管理员密码 13网页最下有可下载文件里面有敏感信息以及后台网站地址 14网站默认配置的问题目录扫描加信息收集 15找到登录页面看到能忘记密码重新修改但是需要管理员设置的地址通过管理员遗留的各种信息找到比如qq邮箱通过qq查询qq邮箱找到是哪里的 16考察php探针最后在phpinfo中找到flag php探针是用php语言编写的一个程序可以用来查看服务器的状态比如服务器操作系统信息服务器CPU、内存和硬盘的使用状况php版本和组件信息数据库版本信息实时网速等。可以非常方便地了解服务器的运行状态 三款常用的探针 雅黑php探针url/tz.php x proberurl/x.php upupw phpurl/u.php 可将这些写入目录扫描使用的字典里可以跟方便的扫东西 17dirsearch扫目录能扫到备份文件 18考察简单js可用开发者模式控制台直接执行js语句或者引导他的条件让他通过判断给出flag 19查看源代码有PHP语句可直接获取账户密码 20还是备份文件下载下载后用二进制软件解码即可 爆破 21直接bp抓包跑字典需base64加密 22可用工具跑也可用浏览器找还可以用网上做好的域名查找去找 23此题需跑脚本已经附上自写脚本 最后跑出来六个答案一个一个尝试得到答案为3j import hashlibm 0123456789qwertyuiopasdfghjklzxcvbnm # 这串英文就是24个英文字母 for i in m:for a in m:md5 hashlib.md5()# 构造一个hashlib对象str_1 str(i) str(a)# 构造payloadmd5.update(str_1.encode(utf-8))# 指定位utf-8加密方式b md5.hexdigest()# MD5加密if b[1:2] b[14:15] and b[14:15] b[17:18]:print(str_1)# 输出答案 24所以直接把它设置的复制一下拿到php在线运行网站跑一下就能得到 这一题很像是版本漏洞通过看提示从php4.2.0开始就不用mt_scrand(seed)来播种会自动播种如果设置了mt_scrand(seed)并且seed有值那就会生成伪随机数俗称假的随机数生成的数字就会固定。 25这一题和上一题不一样需要用工具跑工具php_mt_seed 这里没有像24题一样的漏洞使用了mt_scrand()播种就会生成特定的随机值这里我们需要传入同样的随机值让rand的变量为零才能进入if 这里 还需要我们传入cookie里的token值需要弱等于两个随机值相加每一次使用mt_rand()生成的都会不一样本来我还想直接bp抓包爆破来着但是显然不可行 ####这里使用工具怎么跑出来的不清楚原理有些许复杂
http://www.pierceye.com/news/630250/

相关文章:

  • 做相册集什么网站电脑谷歌浏览器打开是2345网址导航
  • 做网站顾客提现金额后台私做网站名电子章
  • ps做网站素材文件打包开源软件开发
  • 焦作网站建设价格asp网站怎么运行
  • 宜昌市做网站的公司页面设计图片大全
  • 购买网站空间多少钱石家庄权威发布
  • 网站开发数据库动态管理网页制作商品页面模板
  • 电商网站设计模板平面设计师兼职网站
  • 网站建设的技术手段如何选择最好的域名
  • 汕头企业网站建设服务环境艺术设计网站推荐
  • 小米网站建设外贸网站建设哪家公司好
  • 怎样推广产品专业黑帽seo推广
  • 网站调用字体在阿里云备案网站通过
  • 手机网站做落地页石家庄网络营销
  • 如何把网站主关键词做到百度首页网站页面设计优化方案
  • 做门户网站多少钱做视频解析网站播放器和接口
  • 打开一个网站网站被挂马无法访问
  • 大连网站建设公司排名装饰设计公司哪个好
  • 苏州企业建设网站公司400电话网站源码
  • 贵州住房和城乡建设厅官网泰安千橙网站建设优化熊掌号
  • metro网站模板平面设计师网站
  • 怎样通过阿里云建设网站国内免费crm
  • 网站开发都需要学什么iis7网站建设
  • 网站 关键字it网站建设资讯网
  • 白银网站建设公司石家庄建行网站
  • 做网站全部乱码怎么办教学资源网站建设方案
  • 自己做的网站怎么添加文档做淘宝详情的网站
  • 安全认证的机票网站成就怎么做山东省住房和城乡建设厅政务服务
  • 海口网站建设方案咨询信息流优化师面试常见问题
  • 网上课程网站wordpress自定义页面分页