当前位置: 首页 > news >正文

扁平化网站源码云服务器最便宜

扁平化网站源码,云服务器最便宜,创业网站建设怎么样,企业网站建设需求分析misc 一系列的流量分析&#xff0c;得到的附件去010查看得知&#xff0c;这是一个压缩包所以更改文件名&#xff0c;后缀是.zip的&#xff0c;就可以解压缩文件了解压缩得到流量包 1 我们需要的是流量包的信息&#xff0c;那么就需要照找到哪里看 在菜单栏的<统计>&am…

misc

一系列的流量分析,得到的附件去010查看得知,这是一个压缩包所以更改文件名,后缀是.zip的,就可以解压缩文件了解压缩得到流量包

1

我们需要的是流量包的信息,那么就需要照找到哪里看

在菜单栏的<统计>,选择<捕获文件属性>查看该流量包的详细信息

在信息中看到时间,需要的是秒数,那么就计算

2

同样是在那个信息中查看,

3

找受害者的ip,那么前面两道的那个页面的信息就无用了。ip我们得先看看什么协议,查看一下http协议仅有两个不同的ip,那么我们都试一下就可以了

法2

但是其实我们不需要去试,通过一些有显示状态码的去看就能知道

那些状态码是被访问的返回给访问的,那么这里的source就是该题的被攻击者的ip了

4

操作系统,含在流量包的server这条信息中,所以我们就搜索server

5

所以就是nmap工具

6

7

这里找的是登录点,我们试试搜搜admin,因为这是常见的用户名(虽然不确定会不会有用户名的输入),这次很有幸,搜到了并且在同一条信息中我们看到了第8的答案

8

法2

搜索password,但是需要扫描到很多条才能到答案

web

ez_rce

开启环境,看到php代码大致就是:post传参a,b,get传参num;num需要等于123456,但是又不能是数字;a,b的值不等,但是a,b的md5加密后的值强比较相等。经过如上两个绕过才会输出successful。那么就传入参数绕过成功,然后我们用php伪协议获得f11111ag.php的源码,并且是post传入参数filebase64解码得到源码,过滤成功就直接访问这个php文件进行下一层的操作

<?php
error_reporting(0);function no($txt) {if(!preg_match("/cat|more|less|head|tac|tail|nl|od|vim|uniq|system|exec|printf|passthru|proc_open|shell_exec|eval|popen|f/i", $txt)) {return $txt;} else {die("what's up");}
}$e = $_POST['e'];
if (isset($_GET['m']) && isset($_GET['n']) && isset($_POST['e'])) {$param1 = no($_GET['m']);$param2 = no($_GET['n']);if (function_exists($e)) {call_user_func($e, $param1, $param2);} else {die("Function not allowed.");}
} else {echo "nonono";
}
?>

根据题目提示“写一句话木马”,先简单解析一下源码:

一个no函数,定义了一堆黑名单;需要传入post参数e,get参数m,n;一个call_user_func()函数使e成为一个函数,m,n是e这个函数的参数

所以开始进行传参。e传入参数file_put_contents

使用 file_put_contents 函数时,可以指定文件名、要写入的数据以及其他可选标志。例如,向文件写入字符串的基本用法如下:

<?php

$file = 'example.txt';

$data = '这是一些文本';

file_put_contents($file, $data);

?>

如果没有example.txt,那么该段代码的作用就是写了一句话给参数data,将文件名给参数file。最后我们得到一个文件名为example.txt、文件内容为‘这是一些文本’的文件。

然后m传入自己想要的文件名,n传入一句话木马(注意参数m,n中不能含有黑名单的内容。传入成功,然后进行连接直接查看根目录,ls /看到了一个flag的形式的文件,cat它

ez_upload

我们首先看到了灯泡,点亮后可以上传随便上传一个一句话木马有弹窗前端禁用js,再上传没了弹窗,但是显示bad然后试试其他文件,最后尝试出phtml可以蚁剑连接成功

找到flag文件

得到flag

ez_ssrf

从一文中了解SSRF的各种绕过姿势及攻击思路_ssrf绕过-CSDN博客

开启环境,看源码

<?php
highlight_file(__FILE__);//flag在/flag路由中if (isset($_GET['url'])){$url = $_GET['url'];if (strpos($url, 'http://127.0.0.1') !== 0){echo json_encode(["error" => "Only http://127.0.0.1 URLs are allowed"]);exit;}$host = parse_url($url, PHP_URL_HOST);$ip = gethostbyname($host);$forbidden_ips = ['127.0.0.1', '::1'];if (in_array($ip, $forbidden_ips)){echo json_encode(["error" => "Access to localhost or 127.0.0.1 is forbidden"]);exit;}$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url);curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);curl_setopt($ch, CURLOPT_USERAGENT, 'curl/7.68.0');$response = curl_exec($ch);if (curl_errno($ch)){echo json_encode(["error" => curl_error($ch)]);} else {echo $response;}curl_close($ch);
} else {echo json_encode(["error" => "Please provide a 'url' parameter"]);
}
?> 

大致分析:get传参传入url,如果没有这个参数就会返回“error”“Please provide a 'url' parameter”

传入的url参数如果不是http://127.0.0.1开头,就会显示“error” "Only http://127.0.0.1 URLs are allowed"

然后识别端口,如果是127.0.0.1或者::1(ipv6的本地地址)就显示“error”"Access to localhost or 127.0.0.1 is forbidden"

直接访问flag,是不能行

用@分隔开,这里可以看到我们是到达了127.0.0.1,所以这样能行但是仍然是不能直接访问的但是在linux中0.0.0.0也表示127.0.0.1所以我们吧@后的更改

http://www.dtcms.com/a/482973.html

相关文章:

  • 一个网站的成功深圳市深企在线技术开发有限公司
  • Python学习-----小游戏之人生重开模拟器(普通版)
  • 上海网站建设的网html网站系统
  • 理解AUROC,AP,F1-scroe,PRO
  • php做网站安全性wordpress 网银
  • 教程上新|重新定义下一代 OCR:IBM 最新开源 Granite-docling-258M,实现端到端的「结构+内容」统一理解
  • 网络原理 -- HTTP
  • 县级门户网站建设的报告网页游戏网站排名
  • 快速创建无线AP热点
  • CSS级联层样式权重和优先级
  • 免费搭建私人网站修改wordpress后台文字
  • 站内推广的方法网络整合营销传播
  • 国际网站建设的目的网站建设预算知乎
  • 瀚海微SD NAND/TF卡:赋能全场景数据存储,定义高效安全新基准
  • 怎样安全地开启MySQL远程管理权限?
  • 建设局网站查询个人信息wordpress首页文章显示固定分类
  • 网站建设多少钱实惠湘潭磐石网络企业网站建设的目的是什么
  • 知微传感Dkam系列3D相机SDK例程篇:Python设置相机触发模式
  • Java 故障分析与性能调优命令详解(含案例)
  • 【Pytorch】激活函数 Loss 梯度 超详细文本笔记
  • 不同材质金冠钳的力学性能及其对修复体就位影响研究
  • vs2015做网站的后端个人怎么做百度竞价
  • 微信小程序入门学习教程,从入门到精通,项目实战:美妆商城小程序 —— 知识点详解与案例代码 (18)
  • 微信小程序添加水印功能
  • 02_ES索引规范kibana
  • 购物网站建设模板图片价格低的跑车
  • LeetCode hot100:049 字母异位词分组:两种解法的深度解析
  • 网站建设业务前景政务信息网站建设制度
  • 使用C#写微信小程序后端——电商微信小程序
  • C++——vector容器、动态容器