当前位置: 首页 > wzjs >正文

长沙企业网页设计哪家专业seo排名的公司

长沙企业网页设计哪家专业,seo排名的公司,浅析电商网站建设趋势,网站建设做的好的公司前置知识 php以$开头,并以下滑或字母开头的,被认为是变量。$_GET $_POST等可以认为它是关键字,这两个代表函数 在php中 是相等,其中可能伴随着类型转换,是全等,必须类型和值完全相等 $user $_GET[user];…

前置知识

php以$开头,并以下滑或字母开头的,被认为是变量。$_GET $_POST等可以认为它是关键字,这两个代表函数
在php中 ==是相等,其中可能伴随着类型转换,===是全等,必须类型和值完全相等

  • $user = $_GET['user'];
    从get中获取username的值
    例如 url/index.php?user=test1,若$user = $_GET['user'];,那么$user === "test1"
  • $user = $_POST['user'];
    从post中获取username的值
    例如 url/index.php?user=test2,若$user = $_POST['user'];,那么$user === "test2"

信息收集

抓包,看载荷,密码被加密了
载荷是post提交的内容
在这里插入图片描述
看到源代码

<body><form action="#" method="post" id="loginForm" >用户名:<input type="text" name="username"><br>密  码:<input type="password" name="pazzword" id="pazzword"><br><button type="button" onclick="checkForm()">提交</button></form>
</body>
<script type="text/javascript">function checkForm(){var key = "0000000372619038";var iv = "ilove36dverymuch";var pazzword = $("#pazzword").val();pazzword = encrypt(pazzword,key,iv);$("#pazzword").val(pazzword);$("#loginForm").submit();}function encrypt(data,key,iv) { //key,iv:16位的字符串var key1  = CryptoJS.enc.Latin1.parse(key);var iv1   = CryptoJS.enc.Latin1.parse(iv);return CryptoJS.AES.encrypt(data, key1,{iv : iv1,mode : CryptoJS.mode.CBC,padding : CryptoJS.pad.ZeroPadding}).toString();}</script><!--error_reporting(0);$flag="fakeflag"$u = $_POST['username'];$p = $_POST['pazzword'];if(isset($u) && isset($p)){if($u==='admin' && $p ==='a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04'){echo $flag;}
}-->
</html>

尝试登录

解法一:

我实在看不懂那一坨加密代码,那请看最后那段 用户名=amdin,密码=a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04
直接post账号和加密后的密码
可以使用google或火狐的hackbar插件,这非常方便。也可以使用burpsuite抓包用重放器重发,后续我会讲到burpsuite>
在这里插入图片描述
或者使用burpsuite抓post的包,也就是输入账号密码后点击提交那个包。随后发送到repeater,修改post内容,一般post内容在最下面,与请求头之间空一行
在这里插入图片描述

解法二:

我太NB了,居然看懂了那一坨加密代码。
在这里插入图片描述
AES加密,模式CBC,填充:ZeroPadding,密钥:0000000372619038,偏移:ilove36dverymuch
密文:(hex) a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04
解密网站:https://tool.lvtao.net/aes
在这里插入图片描述
拿到密码后输入admin i_want_a_36d_girl即可拿到flag
这里不拓展加密解密,这个内容非常庞大,我们大概知道是那种密码,怎么用就可以了,不需要学会它。

web    目录    web

http://www.dtcms.com/wzjs/31050.html

相关文章:

  • 沈阳男科医院咨询电话常州seo招聘
  • 如何批量做网站如何提高seo关键词排名
  • 如何设计网页模板青岛神马排名优化
  • 广州网站建设 全包seopeixun
  • wordpress网站seo设置电商关键词排名优化怎么做?
  • 广州高端网站设计公司排名什么是长尾关键词举例
  • 自己做网站推广外贸seo公司
  • 一键搭建自己的影视网优化关键词排名工具
  • 深圳网站制作收费网站市场推广
  • 全国有名的网站建设公司百度关键字优化价格
  • 江油网站建设定制型营销网站建设
  • wordpress 小米主题网站排名优化培训电话
  • wordpress 上传错误网站推广专家十年乐云seo
  • 专业苏州房产网站建设百度广告推广价格
  • 旅游网站模板html5容易被百度收录的网站
  • 做办公设备网站北京互联网公司有哪些
  • 高端建设网站公司哪家好竞价恶意点击报案
  • 专门做正品的网站有哪些真正免费的网站建站平台有哪些
  • wordpress微云解析插件seoul怎么读
  • wordpress博客网址模板杭州优化商务服务公司
  • 重庆公司法人变更流程优化设计三要素
  • 网站开发工程师6什么是指数基金
  • 东戴河网站建设昆明seo培训
  • 站长之家99世界杯大数据
  • 怎么做lol网站河南今日头条新闻
  • 上海找做网站公司哪家好上海网站搜索引擎优化
  • 做视频网站注意事项中国网络营销公司
  • 小说章节收费网站建设连云港网站seo
  • 做网站公司 深圳信科女生学网络营销这个专业好吗
  • 做动态h5的网站网络推广方式主要有