当前位置: 首页 > wzjs >正文

龙岗区是深圳最差的区单页应用seo如何解决

龙岗区是深圳最差的区,单页应用seo如何解决,建设银行网银网站,建设互联网站是什么前置知识 php以$开头,并以下滑或字母开头的,被认为是变量。$_GET $_POST等可以认为它是关键字,这两个代表函数 在php中 是相等,其中可能伴随着类型转换,是全等,必须类型和值完全相等 $user $_GET[user];…

前置知识

php以$开头,并以下滑或字母开头的,被认为是变量。$_GET $_POST等可以认为它是关键字,这两个代表函数
在php中 ==是相等,其中可能伴随着类型转换,===是全等,必须类型和值完全相等

  • $user = $_GET['user'];
    从get中获取username的值
    例如 url/index.php?user=test1,若$user = $_GET['user'];,那么$user === "test1"
  • $user = $_POST['user'];
    从post中获取username的值
    例如 url/index.php?user=test2,若$user = $_POST['user'];,那么$user === "test2"

信息收集

抓包,看载荷,密码被加密了
载荷是post提交的内容
在这里插入图片描述
看到源代码

<body><form action="#" method="post" id="loginForm" >用户名:<input type="text" name="username"><br>密  码:<input type="password" name="pazzword" id="pazzword"><br><button type="button" onclick="checkForm()">提交</button></form>
</body>
<script type="text/javascript">function checkForm(){var key = "0000000372619038";var iv = "ilove36dverymuch";var pazzword = $("#pazzword").val();pazzword = encrypt(pazzword,key,iv);$("#pazzword").val(pazzword);$("#loginForm").submit();}function encrypt(data,key,iv) { //key,iv:16位的字符串var key1  = CryptoJS.enc.Latin1.parse(key);var iv1   = CryptoJS.enc.Latin1.parse(iv);return CryptoJS.AES.encrypt(data, key1,{iv : iv1,mode : CryptoJS.mode.CBC,padding : CryptoJS.pad.ZeroPadding}).toString();}</script><!--error_reporting(0);$flag="fakeflag"$u = $_POST['username'];$p = $_POST['pazzword'];if(isset($u) && isset($p)){if($u==='admin' && $p ==='a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04'){echo $flag;}
}-->
</html>

尝试登录

解法一:

我实在看不懂那一坨加密代码,那请看最后那段 用户名=amdin,密码=a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04
直接post账号和加密后的密码
可以使用google或火狐的hackbar插件,这非常方便。也可以使用burpsuite抓包用重放器重发,后续我会讲到burpsuite>
在这里插入图片描述
或者使用burpsuite抓post的包,也就是输入账号密码后点击提交那个包。随后发送到repeater,修改post内容,一般post内容在最下面,与请求头之间空一行
在这里插入图片描述

解法二:

我太NB了,居然看懂了那一坨加密代码。
在这里插入图片描述
AES加密,模式CBC,填充:ZeroPadding,密钥:0000000372619038,偏移:ilove36dverymuch
密文:(hex) a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04
解密网站:https://tool.lvtao.net/aes
在这里插入图片描述
拿到密码后输入admin i_want_a_36d_girl即可拿到flag
这里不拓展加密解密,这个内容非常庞大,我们大概知道是那种密码,怎么用就可以了,不需要学会它。

web    目录    web

http://www.dtcms.com/wzjs/303958.html

相关文章:

  • 做简历的网站viso最新的疫情数据
  • 网站盈利的10种方式合作seo公司
  • 做公益网站需要什么资质抖音怎么推广
  • 三网站建设域名批量查询
  • 网站建设的目录浏览软文推广渠道主要有
  • 杭州网站建设宣盟网络qq推广工具
  • 南宁网站建设公司哪里产品代理推广方案
  • 网站建设费专票会计分录it培训班真的有用吗
  • 使用网站模板快速建站个人免费网站创建入口
  • 自己做网站怎么弄市场调研分析报告怎么写
  • 推荐十个网站百度推广登录平台官网
  • 开通微网站互联网广告代理商
  • 外贸网站设计制作优化推广百度收录关键词查询
  • 宝鸡大学生做网站百度下载安装免费版
  • wordpress is_category()江北关键词优化排名seo
  • 大学社团做网站关键词排名点击器
  • 学校教务网站的设计与实现网站建设黄页视频
  • flash做ppt的模板下载网站有哪些seo专业培训技术
  • 情趣内衣怎么做网站seo可以从哪些方面优化
  • 校园网站建设WBS站内seo优化
  • 做网站不想用微软雅黑了百度关键词查询排名怎么查
  • 合肥制作手机网站成都网站seo诊断
  • 网站建设的用例图真正免费建站
  • 自己怎么做dj 视频网站电商网站设计
  • 做网站的最终目的自己开发网站怎么盈利
  • 商丘网站建设制作大兴今日头条新闻
  • wordpress轮播插件下载汕头seo公司
  • 设计需要看的网站有哪些腾讯企业邮箱
  • 怎么从阿里巴巴做网站北京百度搜索优化
  • 做电焊加工的网站域名注册网站查询