当前位置: 首页 > wzjs >正文

常州网站建设代理商十大计算机培训机构排名

常州网站建设代理商,十大计算机培训机构排名,设计一个网站需要多久,做企业网站要用什么软件目录 1.文件包含的一道题目,没什么难度, 2.一道sql注入的题目,伪静态 3.限制只能本地访问。 1.文件包含的一道题目,没什么难度, 但是一个点就是它这里去包含的那个文件名就是flag,而不是flag.php也不是f…

目录

1.文件包含的一道题目,没什么难度,

2.一道sql注入的题目,伪静态

3.限制只能本地访问。


1.文件包含的一道题目,没什么难度,

但是一个点就是它这里去包含的那个文件名就是flag,而不是flag.php也不是flag.txt,这样创建文件也是可以的,虽然没有后缀名,但是php的网站在进行文件包含的时候,只会解析符合php语法的内容,不符合php格式的内容会被原样输出。

2.一道sql注入的题目,伪静态

这题的难点在于找到sql注入点,这里需要使用bp或者开发者工具当中的网络查找所有状态码为200的请求包,这里网站使用了伪静态的手段,使得在网址栏当中看不到传递的参数,但是在实际的请求包当中是有id这个参数的 。

3.http

一打开网页就是个介绍内容,

静态的页面没啥点可以搞,就从页面源码入手,刚开始源码里面也没看到啥有用的,后来发现页面可以向右滑动,发现了一个php文件,真坑。

之后访问提示来源不到,就bp抓包增加Referer:字段,但是这个referer字段好像不能直接加在最后,我本来直接放在最下面但是响应400,后来放到倒数第二个、第三个都可以

之后提示只能本机访问,这个时候通过x-forwarded-for字段配置代理为127.0.0.1,这样服务器在解析的时候,就会认为是 它自己的请求。

3.限制只能本地访问。

但是通过增加x-forwarded-for字段配置代理为127.0.0.1不行,

这里要添加的是X-Real-IP:127.0.0.1,这个字段和x-forworded-for的作用是大致相同的,都是代理,有的网站用for,有的网站用后面这个ip。

http://www.dtcms.com/wzjs/460008.html

相关文章:

  • 网络培训的建议网站优化排名资源
  • 网站在线制作系统市场调研报告怎么写
  • 大型网站 cms制作网页链接
  • 网站制作公司中企动力推荐百度极速版推广员怎么申请
  • 温州网站建设网络seo在线优化
  • 网站制作合作宁波seo优化项目
  • 嘉兴网站建设方案外包网站收录登录入口
  • web程序设计-asp.net网站开发一站式自媒体服务平台
  • 南皮做网站的sem和seo是什么职业岗位
  • 网站程序和空间区别自己怎么开电商平台
  • 永久免费制作网站青岛百度网站排名
  • 住房和城乡建设厅官方网站app开发公司有哪些
  • 房地产公司排行榜手机优化什么意思
  • 做电商的批发网站友情链接交换形式有哪些
  • 真空电镀技术支持 东莞网站建设百度指数的网址
  • 沈阳做网站直播的公司海外互联网推广平台
  • 区网站建设网站建立的步骤
  • 建立可以在线做照片的网站重庆网站建设公司
  • 动漫制作专业特色seo推广怎么做视频教程
  • 武汉市做网站的公司长沙优化排名推广
  • 绵阳远腾建设网站佛山做seo推广公司
  • 网站建设基本概述最近军事新闻热点大事件
  • wordpress查看访问量昆明网站seo公司
  • 淄博外贸网站哪家好中国最新新闻
  • 怎样才能把网站宣传做的更好查询seo
  • 平安网站做的太差网站seo关键词排名优化
  • 做网站广告收入网络推广有哪些
  • 网站的二维码怎么做的如何去除痘痘效果好
  • 良精企业网站管理系统提供seo顾问服务适合的对象是
  • 张店做网站公司网站设计报价