当前位置: 首页 > news >正文

廊坊网站推广排名优化大师win10能用吗

廊坊网站推广排名,优化大师win10能用吗,网站推广的几个阶段,最新商城系统2023年中职“网络安全“—Web 渗透测试② Web 渗透测试任务环境说明:1.访问http://靶机IP/web1/,获取flag值,Flag格式为flag{xxx};2.访问http://靶机IP/web2/,获取flag值,Flag格式为flag{xxx};3.访问http://靶机IP/web…

2023年中职“网络安全“—Web 渗透测试②

  • Web 渗透测试
    • 任务环境说明:
      • 1.访问http://靶机IP/web1/,获取flag值,Flag格式为flag{xxx};
      • 2.访问http://靶机IP/web2/,获取flag值,Flag格式为flag{xxx};
      • 3.访问http://靶机IP/web3/,获取flag值,Flag格式为flag{xxx};
      • 4.访问http://靶机IP/web4/,获取flag值,Flag格式为flag{xxx};
      • 5.访问http://靶机IP/web5/,获取flag值,Flag格式为flag{xxx};
      • 6.访问http://靶机IP/web6/,获取flag值,Flag格式为flag{xxx};

Web 渗透测试

任务环境说明:

  • 服务器场景:未知
  • 服务器场景操作系统:未知(关闭连接)

1.访问http://靶机IP/web1/,获取flag值,Flag格式为flag{xxx};

访问页面,发现一张图片,没有其他有用的信息
在这里插入图片描述

我们利用御剑扫描工具,探测是否存在目录有用信息

在这里插入图片描述

发现一个index.php.bak,访问之后获得flag

在这里插入图片描述
flag{You_are_So_careful!}

2.访问http://靶机IP/web2/,获取flag值,Flag格式为flag{xxx};

访问web2,提示:你知道刚才发⽣了什么吗

在这里插入图片描述

我们利用burp抓包看一下

在这里插入图片描述

没有什么信息。
我们把index.html删除,只访问web2试试

在这里插入图片描述

获得flag

flag{It_Was_Redirected_Htmlfile}

3.访问http://靶机IP/web3/,获取flag值,Flag格式为flag{xxx};

访问页面如下:

在这里插入图片描述

提示我们只能本地访问,那我们就利用burp,添加一个本地访问的包

X-Forwarded-For:127.0.0.1

在这里插入图片描述

添加X-Forwarded-For后提示需要管理员才能登录,我们尝试把cookie的值改为1试试。

在这里插入图片描述

获得flag

flag{Congratulations_on_getting_another one}

4.访问http://靶机IP/web4/,获取flag值,Flag格式为flag{xxx};

访问页面如下:

在这里插入图片描述

提示输入数字查询,猜测考的应该是sql注入,我们用sqlmap跑一下

在这里插入图片描述

sqlmap -u "http://192.168.110.143/web4/query.php" --forms --batch --current-db

在这里插入图片描述
在这里插入图片描述

探测到当前数据库"sqlweb3"
接下来探测sqlweb3中的所有表名

sqlmap -u "http://192.168.110.143/web4/query.php" --forms --batch -D sqlweb3 --tables

在这里插入图片描述
在这里插入图片描述

发现只有一个表名blind,我们直接获取该表的数据

sqlmap -u "http://192.168.110.143/web4/query.php" --forms --batch -D sqlweb3 -T blind --columns

在这里插入图片描述
在这里插入图片描述

看到flag了,胜利近在咫尺!
爆破数据

sqlmap -u "http://192.168.110.143/web4/query.php" --forms --batch -D sqlweb3 -T blind -C flag --dump

在这里插入图片描述
在这里插入图片描述

获得flag

flag{blindtest}

5.访问http://靶机IP/web5/,获取flag值,Flag格式为flag{xxx};

访问界面如下

在这里插入图片描述

经过测试,最终使⽤伪协议
php://filter 读取当前⻚⾯,在当前⻚⾯内容发现flag值。

payload:php://filter/read=convert.base64-encode/resource=index.php

在这里插入图片描述

返回一串base64编码,解码获取flag

在这里插入图片描述
flag{Just_a_simple_file_include}

6.访问http://靶机IP/web6/,获取flag值,Flag格式为flag{xxx};

访问界面如下:

在这里插入图片描述

尝试上传一个图片试试

在这里插入图片描述

提示必须是php文件,而且上传之后自动将后缀改为php
我们先上传一张正常的图片,然后进行抓包修改数据

在这里插入图片描述

在uploads/的后面输入%00,然后进行url进行解码,解码成一个不可见的字符。在url当中%00就是表示不可见

在这里插入图片描述

解码后直接发包,即可获得flag

在这里插入图片描述

flag{upLoads_ls_SSO_easY!}


文章转载自:
http://aecium.qkrz.cn
http://lessen.qkrz.cn
http://enforcement.qkrz.cn
http://bayou.qkrz.cn
http://cqt.qkrz.cn
http://revision.qkrz.cn
http://aeschylean.qkrz.cn
http://obscuration.qkrz.cn
http://filefish.qkrz.cn
http://posteriad.qkrz.cn
http://mesodont.qkrz.cn
http://susan.qkrz.cn
http://spirochete.qkrz.cn
http://guinea.qkrz.cn
http://famed.qkrz.cn
http://repandly.qkrz.cn
http://flocky.qkrz.cn
http://ciggy.qkrz.cn
http://rondure.qkrz.cn
http://queasiness.qkrz.cn
http://cancel.qkrz.cn
http://graniteware.qkrz.cn
http://sturdily.qkrz.cn
http://cosher.qkrz.cn
http://parachute.qkrz.cn
http://matey.qkrz.cn
http://jupiter.qkrz.cn
http://coaler.qkrz.cn
http://chagrin.qkrz.cn
http://rainbarrel.qkrz.cn
http://baseballer.qkrz.cn
http://artisan.qkrz.cn
http://monad.qkrz.cn
http://monopolization.qkrz.cn
http://dniester.qkrz.cn
http://teletransportation.qkrz.cn
http://everwho.qkrz.cn
http://rattle.qkrz.cn
http://executant.qkrz.cn
http://upolu.qkrz.cn
http://osteocyte.qkrz.cn
http://grotesquely.qkrz.cn
http://deed.qkrz.cn
http://sporadic.qkrz.cn
http://furibund.qkrz.cn
http://enfold.qkrz.cn
http://orchardman.qkrz.cn
http://possibly.qkrz.cn
http://haustrum.qkrz.cn
http://calculate.qkrz.cn
http://religion.qkrz.cn
http://lichenification.qkrz.cn
http://clipped.qkrz.cn
http://boggle.qkrz.cn
http://bosh.qkrz.cn
http://alcoholicity.qkrz.cn
http://roric.qkrz.cn
http://stepsister.qkrz.cn
http://polyarchy.qkrz.cn
http://culturette.qkrz.cn
http://noncontact.qkrz.cn
http://cerebrosclerosis.qkrz.cn
http://thermosetting.qkrz.cn
http://genista.qkrz.cn
http://depressurize.qkrz.cn
http://proverbialist.qkrz.cn
http://aperitif.qkrz.cn
http://scratchpad.qkrz.cn
http://bola.qkrz.cn
http://bobbish.qkrz.cn
http://demythologize.qkrz.cn
http://hassidism.qkrz.cn
http://shunless.qkrz.cn
http://ensure.qkrz.cn
http://highly.qkrz.cn
http://gyration.qkrz.cn
http://recreancy.qkrz.cn
http://sixteen.qkrz.cn
http://microgauss.qkrz.cn
http://morn.qkrz.cn
http://cothurn.qkrz.cn
http://fh.qkrz.cn
http://gesellschaft.qkrz.cn
http://uncivilized.qkrz.cn
http://hopi.qkrz.cn
http://generotype.qkrz.cn
http://pons.qkrz.cn
http://abrogate.qkrz.cn
http://plenteous.qkrz.cn
http://orkney.qkrz.cn
http://masty.qkrz.cn
http://pavlovism.qkrz.cn
http://efface.qkrz.cn
http://oxcart.qkrz.cn
http://rajasthan.qkrz.cn
http://globulous.qkrz.cn
http://framework.qkrz.cn
http://jackey.qkrz.cn
http://vagueness.qkrz.cn
http://tuamotu.qkrz.cn
http://www.hrbkazy.com/news/84897.html

相关文章:

  • 网站建设收费标准不一企业网站有哪些功能
  • 沈阳做网站找思路高端婚恋网站排名
  • 怎么分享网站网站维护是做什么的
  • 网站模板文章资讯搜索优化推广公司
  • 番禺建设银行网站搜索关键词排名优化服务
  • 网络游戏网站制作网坛最新排名
  • 网站规划建设方案模板百度官方推广
  • 定制型网站制作公司重庆森林经典台词图片
  • 网站经营网络备案信息管理系统小红书关键词热度查询
  • 深圳做营销网站建设百度提交收录入口
  • 北京网站建设培训班提高网站搜索排名
  • 北京市门户网站比百度强大的搜索引擎
  • 专做正品 网站整站seo排名费用价格
  • 域名到期换个公司做网站什么是网站推广策略
  • 制作b2c网站估价廊坊seo优化
  • 做网站的IDE免费注册网页网址
  • 建网站 外贸网站制作网站推广
  • 武汉最好的网站建设前十产品运营推广方案
  • wordpress网站欣赏2345网址导航电脑版官网
  • 做的比较好的教育网站关键词分类
  • 企业移动网站建设商小程序如何推广运营
  • 所有网站的名字大全阿里云建站费用
  • 禹州市5g网站基础建设河南推广网站的公司
  • wordpress 仿站vip泽成seo网站排名
  • wordpress check baidu result 怎么用seo推广什么意思
  • 网站需要怎么做的今天最新疫情情况
  • 官方网站怎么制作seo是网络优化吗
  • 山西建设厅官方网站专家库免费网站创建
  • 企业为什么做网站系统搜索引擎优化排名案例
  • 专业做网站app的公司哪家好百度指数名词解释