当前位置: 首页 > wzjs >正文

炫酷的移动端网站网页制作网站

炫酷的移动端网站,网页制作网站,代码生成器app下载,简述常用的网络营销方法有哪些寻找主机ip arp-scan -l 扫描端口 nmap -sS -A 扫描目录 dirsearch -u " " 查看robots.txt 打开/xxe 随便登录一个账号用Brup进行抓包 发送到重放器使用xxs知识根据admin.php,robots.txt找到绝对路径 将得到的base64编码,拿去解码 得到账号…

寻找主机ip

arp-scan -l

 扫描端口

nmap -sS -A 

扫描目录

dirsearch -u "   "

 查看robots.txt

 打开/xxe

 随便登录一个账号用Brup进行抓包

 发送到重放器使用xxs知识根据admin.php,robots.txt找到绝对路径

 将得到的base64编码,拿去解码

 得到账号密码

 将得到的账号密码进行md5解码

 去/xxe尝试登录

administhebest  admin@123

 显示账号密码错误

查看xxe目录下是否有其他页面

dirsearch -u "    "

 先试一下admin.php

 登陆后显示一个flag

 点开后发现空白,查看页面源代码

/xxe/flagmeout.php

 

 先使用base32解码,再使用base64解码

 

 再次使用Brup在/xxe/页面抓包

 使用xxe利用刚得到的数据

<!DOCTYPE ANY[<!ENTITY xxe SYSTEM "php://filter/convert.base64-encode/resource=/etc/.flag.php">]>

进行base64解码 

 新建一个能被访问的php文件,将解码后的数据放入

 访问文件,得到flag是SAFCSP{xxe_is_so_easy}

 

http://www.dtcms.com/wzjs/113352.html

相关文章:

  • 有什么网站专做买生活污水设备目前最火的自媒体平台
  • 做网站意向客户今日头条热搜
  • 欧美做视频网站有哪些上海网络推广软件
  • 西安手机网站建设谷歌优化的最佳方案
  • 同一个服务器的网站做友情链接平面设计培训班学费一般多少
  • 人工智能设计系统公司最新seo操作
  • 深圳横岗网站建设网络营销推广计划
  • 东莞微信网站开发新东方教育培训机构
  • 做慧聪网站多少钱营销软件商城
  • 深圳响应式网站百度竞价开户3000
  • 昆明360网站制作经典软文案例或软文案例
  • 制作公司网页软件佛山seo关键词排名
  • 建设银行潍坊支行网站八大营销模式有哪几种
  • 美国网站建设深圳网站seo哪家快
  • 青岛市市南区疫情seo哪里可以学
  • 用GIF软件做的GIF 超出网站限制seo服务商
  • 外包公司做的网站怎么改密码互联网营销
  • 做海报有什么素材网站知乎电商网站建设教程
  • 节日网站设计网站平台有哪些
  • 保定网站建设优化站长工具seo综合查询工具
  • 在自己的电脑做网站空间seo教学平台
  • 网站截图环境 php北京营销公司排行榜
  • wordpress怎么设置用户收费seoul是哪个城市
  • youku网站开发技术郑州seo招聘
  • 如何把自己做的网站分享给别人用免费推广网站大全下载安装
  • 做网站的最佳方法个人建站
  • 金乡县住房和城乡建设局网站百度文库首页
  • 洛阳网站建设电话系统优化工具
  • 建一个网页快速seo优化
  • 网站套餐报价 模版汕头seo收费