当前位置: 首页 > wzjs >正文

做网站里面内容编写西安网站建设

做网站里面内容编写,西安网站建设,滤芯网站怎么做,重庆建设电动三轮车1、使用Sqlmap工具完成对DVWA数据库的注入过程,要求按照库、表、列、内容的顺序进行注入 爆库: 爆表: 爆字段: 下载数据: 2、XSS (1)完成DVWA靶场存储型XSS的漏洞练习 输入XSS代码&#…

1、使用Sqlmap工具完成对DVWA数据库的注入过程,要求按照库、表、列、内容的顺序进行注入

爆库: 

 

爆表: 

 

爆字段: 

 

下载数据: 

 

 

 

2、XSS

 (1)完成DVWA靶场存储型XSS的漏洞练习 

输入XSS代码: 

 

以另外一个用户登录: 

 

访问XSS(Stored)模块: 

 

访问结果: 

 

 (2)使用pikachu平台练习XSS键盘记录、前台XSS盲打攻击获取cookie,利用cookie实现登录

XSS键盘记录: 

修改脚本中服务器的IP地址: 

 

输入payload: 

 

进入pikachu键盘记录后台: 

 

键盘输入内容: 

 

结果显示: 

 

获取cookie: 

输入payload: 

 

登录后台地址: 

 

获取cookie值: 

 

直接拷贝后台地址进行访问,但跳转到登录页面 

 

配置cookie: 

 

成功登录: 

 

(3)使用beef制作钓鱼页面,克隆任意站点的登录页面并获取用户登录的账号密码 

beef配置: 

 

 

启动beef,获取API key: 

 

克隆页面: 

 

访问克隆页面: 

 

 输入用户名和密码:

 

在Beef中获取用户名和密码: 

 

3、文件上传 

(1)客户端绕过练习 

禁用JS: 

 

修改后缀名: 

 

修改前端代码: 

 

(2)服务端黑名单绕过:给出.htaccess文件绕过的具体步骤 

准备文件: 

 

上传.htaccess文件: 

 

上传pipinfo文件: 

 

访问: 

 

 

http://www.dtcms.com/wzjs/170001.html

相关文章:

  • 网站建设的目标用户网络广告营销的典型案例
  • 微信网站怎么做的好名字吗免费刷seo
  • 天津大学生专业做网站seo网站优化师
  • 做购物网站是怎么连接银行一句简短走心文案
  • 软件开发公司的管理杭州seo联盟
  • 如何做网站展示商品各个广告联盟的标识
  • 保定做网站的公司关键词搜索引擎工具
  • 在一家传媒公司做网站编辑_如何?八大营销方式有哪几种
  • 专门做美食的视频网站企业管理培训课程网课免费
  • 做外贸企业网站外贸业务推广
  • 杭州建设网站制作公司官网模板
  • dw是做静态网站还是动态的新闻最近新闻10条
  • 网站建设 好的公司在百度上打广告找谁推广产品
  • 中建西部建设网站市场推广计划方案模板
  • 武汉便宜的网站建设企业管理8大系统
  • 如何注册网站免费的吗关键词排名工具
  • 营销与运营的区别优化大师怎么提交作业
  • 个人做网站要缴税推广网站免费
  • wordpress后台管理地址更改深度优化
  • wordpress 文章 url百度的seo排名怎么刷
  • 网站 建设需怎样创建网站平台
  • 平台网站的建设需求淘宝运营培训班去哪里学
  • 非主流图片在线制作长沙官网seo分析
  • 营销网站好不好郑州网站制作公司哪家好
  • 网站建设社区交流sem是什么测试
  • 怎样做网站权重域名服务器ip查询网站
  • 百度推广是做什么的电脑优化大师哪个好
  • 韶关市住房和城乡建设管理局网站站点
  • 诈骗网站谁做seo有什么作用
  • 娄底网站建设的话术优化大师软件大全