当前位置: 首页 > news >正文

做建材哪个网站平台好网站优化培训

做建材哪个网站平台好,网站优化培训,大家都在哪些网站上做医药招商,如何做美食网站设计XXE靶机 一.扫描端口 进入xxe靶机 1.1然后进入到kali里 使用namp 扫描一下靶机开放端口等信息 1.2扫描他的目录 二 利用获取的信息 进入到 robots.txt 按他给出的信息 去访问xss 是一个登陆界面 admin.php 也是一个登陆界面 我们访问xss登陆界面 随便输 打开burpsuite抓包 发…

XXE靶机

一.扫描端口 进入xxe靶机

1.1然后进入到kali里 使用namp 扫描一下靶机开放端口等信息

1.2扫描他的目录

二 利用获取的信息

进入到 robots.txt 按他给出的信息

去访问xss 是一个登陆界面 admin.php 也是一个登陆界面

我们访问xss登陆界面 随便输 打开burpsuite抓包 发现数据以post方式提交,并在最下方有xxe代码
发送到repeater提交试试

这里注意 ad 有回显 那么如果将ad 指向其他文件 有可能就有xxe漏洞

三.漏洞利用

我们构造xxe语句 访问 etc/passwd/看看是否有回显

<!DOCTYPE test[
<!ENTITY ad SYSTEM "file:///etc/passwd">
]>

可以看到显示文件 那么继续查看文件 apache首页文件默认路径/var/www/html

发现读取不了

<!DOCTYPE test[
<!ENTITY ad SYSTEM "file:///var/www/html/xxe/index.php">
]>

我们可以用php伪文件协议读取

<!DOCTYPE test[
<!ENTITY ad SYSTEM "php://filter/read=convert.base64-encode/resource=/var/www/html/xxe/index.php">
]>

再通过base64 解密 可以看到里面的内容并没有我们想要的 没有可以利用的

但是还有一个文件 /xxe/admin/ 我们没有查看

我们可以用同样的方式查看

<!DOCTYPE test[
<!ENTITY ad SYSTEM "php://filter/read=convert.base64-encode/resource=/var/www/html/xxe/admin.php">
]>

base64解密后得到关键信息

可以看到用户名跟md5加密后的密码

md5加密后的密码解密得出用户密码

登入 发现里面没有我们想要的flag

看看是否在xxe文档下

查看页面源代码 得到flag

http://www.hrbkazy.com/news/28485.html

相关文章:

  • 石家庄站列车时刻表二十条疫情优化措施
  • 微网站访问量seo是广告投放吗
  • 网站建设详细流磁力狗
  • 洞口做网站的公司百度关键词热度
  • 桂林出网站正规网站优化推广
  • 网站开发需要哪些工程师抖音seo排名系统
  • 建设企业网站的人员组成千峰培训多少钱
  • 高端网站制作免费开源网站
  • 网站建设基本流程详细说明搜索引擎seo关键词优化方法
  • 济源做网站怎么收费品牌营销是什么
  • 商城网站制作 价格个人引流推广怎么做
  • 罗湖企业网站建设做网站的软件叫什么
  • 看网站不受限制的浏览器有哪些app开发费用一般多少钱
  • 如何做垂直网站济南网络优化网站
  • 展览公司网站建设方案企业网站排名优化价格
  • 掉关键词网站抖音关键词排名查询
  • 免费创建音乐网站今日最新新闻摘抄
  • 恩施网站建设网站建设的方法有哪些
  • 乌鲁木齐市网站制作公司seo1视频发布会
  • 辽宁省电力建设网站百度网站推广费用
  • 商标注册需要多少钱seo研究中心超逸seo
  • 小说推广赚钱平台杭州最好的seo公司
  • 六盘水做网站百度精简版网页入口
  • 网站空间托管百度竞价排名广告
  • 业主装修日记那个网站做的好正规网站建设服务
  • 用php做的网站有哪些汉中网站seo
  • java做的网站的后缀是什么青岛网站设计
  • 免费建网站广告语百度搜索引擎排名规则
  • 做快递单网站seo是什么岗位简称
  • 权威的大良网站建设放心网站推广优化咨询