当前位置: 首页 > wzjs >正文

网站建设与运营的收入来源aso苹果关键词优化

网站建设与运营的收入来源,aso苹果关键词优化,新余网站开发,视频网站建设框架越权漏洞-webug、 1.登录 账号:admin 密码:admin 2.进入逻辑漏洞 3.进入越权修改密码靶场 (1)输入账号密码 进入进去会发现没有权限进入 方法一: 这里我们只需要将 127.0.0.1:8080/control/a/auth_cross/cross_a…

越权漏洞-webug、

1.登录

账号:admin

密码:admin

2.进入逻辑漏洞

3.进入越权修改密码靶场

(1)输入账号密码

进入进去会发现没有权限进入

方法一:

这里我们只需要将

127.0.0.1:8080/control/a/auth_cross/cross_auth_passwd2.php?id=1中的/a删除即可

删除后

这便进入进来了

方法二:

在容器中进入/var/www/html/control/auth_cross

然后vim cross_auth_passwd.php

将重定向的/a删除即可

输入账号密码即可直接进入

4.水平越权

将id=1改为id=2

查看数据库信息

这里数据库的信息存放在

/var/www/html/data/dbConfig.php

查看 dbConfig.php

找到登录数据库的用户名和密码

进入数据库

mysql -uroot -ptoor

查看数据库

show databases;

进入webug数据库

use webug;

出现Database changed表示进入成功

查看webug表

show tables;

查看账号密码

select * from user_test;

5.水平越权漏洞复现

登录

此时id=1

此时的数据库信息为

将id=1改为id=2

输入新旧密码将密码改为123456

此时再次查看数据库信息

发现第二个aaaaa密码被修改了,说明复现了漏洞

http://www.dtcms.com/wzjs/205611.html

相关文章:

  • 网站日常优化外链推广软件
  • 丹阳建设局官方网站宁波网络营销推广公司
  • 新疆建设厅进疆备案官方网站黑帽seo之搜索引擎
  • 搭建简单网站长春百度快速优化
  • iis5 新建网站百度搜索引擎
  • 苏州哪家网站公司做的好的在线培训网站
  • 怎么知道一个网站是谁做的广告推广方案怎么写
  • 建设银行如何设置网站查询密码南宁seo关键词排名
  • 家具设计大师常州网站seo
  • 本公司经营网站建设百一度一下你就知道
  • 给客户做网站浅谈一下网络营销的几个误区
  • 金融网站推广圳seo公司网络seo优化公司
  • 学什么可以做视频网站域名购买哪个网站好
  • 上海做网站开发的公司有哪些广告投放这个工作难不难做
  • 做个普通的网站多少钱十大免费货源网站免费版本
  • asp网站建设技术方案陕西百度代理公司
  • 日本真人做的视频网站视频剪辑培训班学费一般多少
  • 深圳网站建设好不好网站备案信息查询
  • 网站设置可以访问某网站seo诊断分析和优化方案
  • 做网站商丘郑州seo代理外包
  • 四川专业网站建设企业网站建设的一般要素
  • 专门制作网站今天头条新闻100条
  • 响应式网站导航栏汕头网站推广排名
  • ps制作网站教程网页设计模板图片
  • 世界排名第几黑帽seo是什么意思
  • 龙华做网站yihe kj南宁seo排名收费
  • 历下区网站建设公司百度推广登录地址
  • wordpress怎么设置中文七台河网站seo
  • 门户网站管理流程seo优化技巧
  • 厦门做网站个人黑龙江新闻头条最新消息