当前位置: 首页 > wzjs >正文

公司网站内容更新该怎么做餐饮营销案例100例

公司网站内容更新该怎么做,餐饮营销案例100例,帮别人做网站自己为什么会被抓,金山专业做网站前置知识 php以$开头,并以下滑或字母开头的,被认为是变量。$_GET $_POST等可以认为它是关键字,这两个代表函数 在php中 是相等,其中可能伴随着类型转换,是全等,必须类型和值完全相等 $user $_GET[user];…

前置知识

php以$开头,并以下滑或字母开头的,被认为是变量。$_GET $_POST等可以认为它是关键字,这两个代表函数
在php中 ==是相等,其中可能伴随着类型转换,===是全等,必须类型和值完全相等

  • $user = $_GET['user'];
    从get中获取username的值
    例如 url/index.php?user=test1,若$user = $_GET['user'];,那么$user === "test1"
  • $user = $_POST['user'];
    从post中获取username的值
    例如 url/index.php?user=test2,若$user = $_POST['user'];,那么$user === "test2"

信息收集

抓包,看载荷,密码被加密了
载荷是post提交的内容
在这里插入图片描述
看到源代码

<body><form action="#" method="post" id="loginForm" >用户名:<input type="text" name="username"><br>密  码:<input type="password" name="pazzword" id="pazzword"><br><button type="button" onclick="checkForm()">提交</button></form>
</body>
<script type="text/javascript">function checkForm(){var key = "0000000372619038";var iv = "ilove36dverymuch";var pazzword = $("#pazzword").val();pazzword = encrypt(pazzword,key,iv);$("#pazzword").val(pazzword);$("#loginForm").submit();}function encrypt(data,key,iv) { //key,iv:16位的字符串var key1  = CryptoJS.enc.Latin1.parse(key);var iv1   = CryptoJS.enc.Latin1.parse(iv);return CryptoJS.AES.encrypt(data, key1,{iv : iv1,mode : CryptoJS.mode.CBC,padding : CryptoJS.pad.ZeroPadding}).toString();}</script><!--error_reporting(0);$flag="fakeflag"$u = $_POST['username'];$p = $_POST['pazzword'];if(isset($u) && isset($p)){if($u==='admin' && $p ==='a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04'){echo $flag;}
}-->
</html>

尝试登录

解法一:

我实在看不懂那一坨加密代码,那请看最后那段 用户名=amdin,密码=a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04
直接post账号和加密后的密码
可以使用google或火狐的hackbar插件,这非常方便。也可以使用burpsuite抓包用重放器重发,后续我会讲到burpsuite>
在这里插入图片描述
或者使用burpsuite抓post的包,也就是输入账号密码后点击提交那个包。随后发送到repeater,修改post内容,一般post内容在最下面,与请求头之间空一行
在这里插入图片描述

解法二:

我太NB了,居然看懂了那一坨加密代码。
在这里插入图片描述
AES加密,模式CBC,填充:ZeroPadding,密钥:0000000372619038,偏移:ilove36dverymuch
密文:(hex) a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04
解密网站:https://tool.lvtao.net/aes
在这里插入图片描述
拿到密码后输入admin i_want_a_36d_girl即可拿到flag
这里不拓展加密解密,这个内容非常庞大,我们大概知道是那种密码,怎么用就可以了,不需要学会它。

web    目录    web

http://www.dtcms.com/wzjs/347360.html

相关文章:

  • 营销型网站建设 案例seo快速排名利器
  • 微信网站建设模板百度seo系统
  • 广州市 网站 建设济南做网站比较好的公司
  • 金融网站框架模板下载曼联目前积分榜
  • 厦门网站建设哪家厦门建设银行淘宝关键词查询工具哪个好
  • 网站建设营销公司搜索引擎营销实训报告
  • wordpress 163 smtpseo主要是指优化
  • 更适合企业网站建设的cms系统百度推广平台首页
  • 企业信用公示信息网seo查询 站长工具
  • linux网站建设收录批量查询
  • 门户网站建设百度收录提交网址
  • 网站虚拟主机建设深圳排名seo
  • 网站升级改版的目的青岛网站设计公司哪家好
  • 风中有朵雨做的云网站观看seo刷排名公司
  • 成都网站建设吧黄页网站推广服务
  • 温州企业网站建设要多少钱西安seo优化
  • 免费微信网站制作中国制造网网站类型
  • 下载别人网站的asp介绍网络营销
  • 万网如何做网站关键词指数查询
  • 做哪种网站流量上的快软服业营收破334亿
  • 餐饮网站界面找回原来的百度
  • 响应式网站 做搜索推广缺点关键词免费网站
  • 百度医疗网站建设关键词seo排名优化
  • 国际网站建设招标苏州关键词优化怎样
  • 做网站 数据标准湖南seo推广多少钱
  • 哪些香港网站不能访问公司百度官网优化
  • 游戏推广公司成都seo优化外包公司
  • 安溪县建设局网站营销宝
  • 济南做网站优化价格全国疫情排行榜
  • 网站建设工程师证书营销推广策划及渠道