当前位置: 首页 > wzjs >正文

正规网站建设官网口碑营销案例2022

正规网站建设官网,口碑营销案例2022,赣州企业网站在那做,为自己做的网站申请域名提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、搭建靶场二、端口扫描1.先查查看主机ip2.使用nmap扫描3.访问4.使用7kbscan目录扫描5.读取页面源代码a.bp抓取xxe.phpb.获取xxe.php源代码c.获取admin.phpd.获取flagmeout.phpe.获取/etc/.f…

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录

  • 前言
  • 一、搭建靶场
  • 二、端口扫描
    • 1.先查查看主机ip
    • 2.使用nmap扫描
    • 3.访问
    • 4.使用7kbscan目录扫描
    • 5.读取页面源代码
      • a.bp抓取xxe.php
      • b.获取xxe.php源代码
      • c.获取admin.php
      • d.获取flagmeout.php
      • e.获取/etc/.flag.php
  • 总结


前言

提示:这里可以添加本文要记录的大概内容:


搭建了一个xxe漏洞的学习靶场,记录一下利用xxe漏洞
提示:以下是本篇文章正文内容,下面案例可供参考

一、搭建靶场

在这里插入图片描述
搭建好了,登录不知道密码

二、端口扫描

因为并不知道靶机的IP,需要探测,用nmap探测一下

1.先查查看主机ip

因为靶场部署在虚拟中,和主机在同一网段中
查看主机ip
在这里插入图片描述

2.使用nmap扫描

nmap -O 192.168.79.1/24 

在这里插入图片描述
已知这个靶场系统是ubuntu ,扫描出好几个,Linux系统的就一个,一眼就出来了
在这里插入图片描述

3.访问

扫描获得了192.168.79.136,看到80端口开着访问一下
在这里插入图片描述
ubuntu说明没找错

4.使用7kbscan目录扫描

接着用7kbscan扫描一下192.168.79.136
获得了两个结果
http://192.168.79.136/robots.txt
http://192.168.79.136/index.html
在这里插入图片描述
访问http://192.168.79.136/robots.txt
在这里插入图片描述
访问http://192.168.79.136/index.html
在这里插入图片描述
index.html页面没有有用的东西,现在唯一获得的有用的就是robots.txt的信息,能获得admin.php 和xxe这个文件夹两个信息,xxe文件夹很容易漏掉。

http://www.dtcms.com/wzjs/373201.html

相关文章:

  • 优秀网站设计案例百度指数网
  • 做网站的哪个好爱战网关键词
  • 政府门户网站建设管理典型经验网络推广引流方式
  • 网站制作推荐营业推广经典案例
  • 邯郸网站建设服务2023年新闻热点事件摘抄
  • 运营好还是网站开发好网络营销方法有什么
  • 有没有做软件的网站网络广告怎么做
  • 网站首页缩略图 seo全能搜
  • 专业网站制作团队seo整站优化公司持续监控
  • iis如何做网站管理器百度关键词优化软件排名
  • 湖州做网站公司兰州seo快速优化报价
  • 做电影方面的网站怎么做友情链接网站大全
  • 永久免费个人网站搜索引擎优化方法与技巧
  • 家庭装修seo关键词排名优化怎样收费
  • 辽宁建设安装集团有限公司网站网络优化是干什么的
  • 做cover用什么网站中国职业培训在线平台
  • 大发快三网站自做企业网络推广技巧
  • wordpress搭建网站教程怎么免费建立网站
  • 网站群的建设目标个人免费自助建站网站
  • 国内创意产品网站谷歌广告平台
  • 做新零售这些注册网站和找货源免费建站有哪些
  • 做网站要找什么软件seo优化教学视频
  • 可以做qq空间背景音乐的网站市场推广计划
  • 东莞网站设计智能 乐云践新品牌推广方案ppt
  • 做网站是干啥的厦门seo推广外包
  • 设计做网站哪家公司好今日头条最新版
  • 小公司做网站需要什么条件东莞企业推广网站制作
  • 河北网站建设seo优化营销制作设计seo页面链接优化
  • 常州做网站价格网络营销可以做什么工作
  • 没有建网站怎样做网销全网seo优化电话