当前位置: 首页 > wzjs >正文

网站建设流程笔记seo优化便宜

网站建设流程笔记,seo优化便宜,企业购网站建设,工程机械网官网目录 1.文件包含的一道题目,没什么难度, 2.一道sql注入的题目,伪静态 3.限制只能本地访问。 1.文件包含的一道题目,没什么难度, 但是一个点就是它这里去包含的那个文件名就是flag,而不是flag.php也不是f…

目录

1.文件包含的一道题目,没什么难度,

2.一道sql注入的题目,伪静态

3.限制只能本地访问。


1.文件包含的一道题目,没什么难度,

但是一个点就是它这里去包含的那个文件名就是flag,而不是flag.php也不是flag.txt,这样创建文件也是可以的,虽然没有后缀名,但是php的网站在进行文件包含的时候,只会解析符合php语法的内容,不符合php格式的内容会被原样输出。

2.一道sql注入的题目,伪静态

这题的难点在于找到sql注入点,这里需要使用bp或者开发者工具当中的网络查找所有状态码为200的请求包,这里网站使用了伪静态的手段,使得在网址栏当中看不到传递的参数,但是在实际的请求包当中是有id这个参数的 。

3.http

一打开网页就是个介绍内容,

静态的页面没啥点可以搞,就从页面源码入手,刚开始源码里面也没看到啥有用的,后来发现页面可以向右滑动,发现了一个php文件,真坑。

之后访问提示来源不到,就bp抓包增加Referer:字段,但是这个referer字段好像不能直接加在最后,我本来直接放在最下面但是响应400,后来放到倒数第二个、第三个都可以

之后提示只能本机访问,这个时候通过x-forwarded-for字段配置代理为127.0.0.1,这样服务器在解析的时候,就会认为是 它自己的请求。

3.限制只能本地访问。

但是通过增加x-forwarded-for字段配置代理为127.0.0.1不行,

这里要添加的是X-Real-IP:127.0.0.1,这个字段和x-forworded-for的作用是大致相同的,都是代理,有的网站用for,有的网站用后面这个ip。

http://www.dtcms.com/wzjs/270289.html

相关文章:

  • 广州网站建设 易点全国疫情最新情况公布
  • 做中英双语切换的网站什么是网站优化
  • 品牌网站建设搜搜磐石网络手机推广软文
  • 营销策划公司有哪些公司北京网站优化专家
  • 南京 百度 网站建设连云港seo
  • 个人怎样做网站关键词工具
  • dw怎么新建网站唐山seo排名
  • 企业服务网站建设网站seo推广公司靠谱吗
  • 网站上线有什么线上活动可以做夸克搜索入口
  • 北京网站建设有哪些浩森宇特沈阳网站建设
  • 政府网站建设上会说明网站友情链接的作用
  • 中小企业网络设计论文seo是什么学校
  • 山西省两学一做网站百度网盘app下载安装手机版
  • 外贸 网站外链交换下载地图导航手机版免流量费用
  • 俄罗斯做货代的网站网红推广团队去哪里找
  • 做网站最好的公司有哪些软文写作营销
  • 鄂州商城网站建设今天的新闻摘抄
  • 好多网站权重都没了怎么开通百度推广账号
  • 科技之锤旺道seo推广有用吗
  • 做旅游网站毕业设计百度指数数据分析平台入口
  • 承德网站设计公司郑州网站建设最便宜
  • wordpress拖曳组件seo优化工具
  • 找别人做的淘客网站 会不会有问题seo 排名 优化
  • 服务器托管一年广州谷歌优化
  • 免费网站申请域名39939cn电商网站上信息资源的特点包括
  • 中国优秀设计网站有哪些51链
  • 丢了么网站厦门seo搜索排名
  • 想开广告图文店在哪学青岛seo杭州厂商
  • 建设银行网站特点发新闻稿平台
  • wordpress应用市场主体天津优化公司