当前位置: 首页 > wzjs >正文

陇西哪里能学做网站西安百度推广网站建设

陇西哪里能学做网站,西安百度推广网站建设,wordpress页面输入密码,如何把旅行社网站做的好看LOW 首先通过f12打开控制台,点击GENERATE发送请求,在网络里我们得到如下界面 看到响应cookie和请求cookie之间差1并且每次刷新页面(重新点击generate) 都会每个数增加1,所以说我们可以得出结论-----session ids每次增加1 再次generate, 用bp抓包,抓到这些, 红框内是我们要用到…

LOW

首先通过f12打开控制台,点击GENERATE发送请求,在网络里我们得到如下界面

看到响应cookie和请求cookie之间差1并且每次刷新页面(重新点击generate) 都会每个数增加1,所以说我们可以得出结论-----session ids每次增加1

再次generate, 用bp抓包,抓到这些, 红框内是我们要用到的关键信息

 放包并退出登录, 然后去设置里面把cookie的数据清干净,然后退出重进火狐, 来到登录页面

 

在新标签页里打开hackbar, 输入我们刚才保存的url和cookie

 按execute, 无密码登录成功

MEDIUM

查看源码:

发现用到了时间戳——(time()) ,也就是数字化时间,从1970年1月1日开始计时,每过1秒加1

把时间戳加300秒,其余与low一样 

登录成功 

HIGH

查看源码:

发现cookie被md5加密了 

还是先bp抓包,抓到这些

send to repeater,继续send ,在pretty里找到

在这个里面解md5的码md5解密 MD5在线解密 破解md5 

 多试几组就会发现解密之后和low一样是公差为1递增的数字

所以直接加密构造payload就行,其余步骤跟low一样 

IMPOSSIBLE

分析源码:

优化地方:

1:把md5改成sha1哈希处理


sha1哈希:

无论输入什么,输出都会转为40位十六进制数,比如

"hello" → "aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d"
"hello world" → "2aae6c35c94fcfb415dbe95f408b9ce91ee846ed"

并且从哈希值无法反推原始数据 


2: 加入mt_rand():比普通的rand()生成的伪随机数更安全

3:加入时间戳time(),time()+3600指明一小时有效期

4:请求方法变成post,因为难以构造post攻击

5:true:禁止javascript访问

http://www.dtcms.com/wzjs/113912.html

相关文章:

  • 织梦与wordpress seo哪个好网络优化器免费
  • 张家港保税区建设规划局网站俄罗斯搜索引擎入口
  • 电信公司网络维护seo公司seo教程
  • 爱站网 关键词挖掘工具站百度快速优化软件
  • 网站制作公司成都宁波seo搜索引擎优化
  • python做网站商城开发竞价托管推广
  • SaaS网站可以做seo嘛搜索引擎哪个好用
  • 中国建设银行网站首页企业新出的app推广在哪找
  • 做企业网站软件seo诊断方案
  • 成都手机网站建设价格惠州seo公司
  • 网站访问过程百度seo关键词排名技术
  • 中国建筑app免费下载南宁seo外包平台
  • 平面设计图用什么软件正规seo排名多少钱
  • 摄影旅游网站源码seo自学教程seo免费教程
  • app设计规范郑州seo网络推广
  • 霸州市建设局网站搜索词分析
  • 衢州站位置引流推广犯法吗
  • 广州病毒感染最新消息seo优化前景
  • 如何做链接淘宝客的网站百度推广怎么添加关键词
  • 专门做环保设备的网站域名搜索引擎入口
  • 本网站服务器设在美国服务器保护谷歌自然排名优化
  • 90年代设计湖南seo网站开发
  • 设计logo网站免alexa排名
  • 中小企业网站制作百度推广销售员好做吗
  • 做渔具最大的外贸网站bing搜索引擎入口官网
  • 重庆南坪网站建设宁波网络建站模板
  • 东昌网站建设网络推广合作协议范本
  • 用微信怎么做商城网站吗宁德seo优化
  • 站群建站系统设计网页
  • 金融网站如何做设计凡科建站登录