当前位置: 首页 > wzjs >正文

常州网站建设代理商怎么推广软件

常州网站建设代理商,怎么推广软件,网站建设空间步骤详解,做家教网站怎么样目录 1.文件包含的一道题目,没什么难度, 2.一道sql注入的题目,伪静态 3.限制只能本地访问。 1.文件包含的一道题目,没什么难度, 但是一个点就是它这里去包含的那个文件名就是flag,而不是flag.php也不是f…

目录

1.文件包含的一道题目,没什么难度,

2.一道sql注入的题目,伪静态

3.限制只能本地访问。


1.文件包含的一道题目,没什么难度,

但是一个点就是它这里去包含的那个文件名就是flag,而不是flag.php也不是flag.txt,这样创建文件也是可以的,虽然没有后缀名,但是php的网站在进行文件包含的时候,只会解析符合php语法的内容,不符合php格式的内容会被原样输出。

2.一道sql注入的题目,伪静态

这题的难点在于找到sql注入点,这里需要使用bp或者开发者工具当中的网络查找所有状态码为200的请求包,这里网站使用了伪静态的手段,使得在网址栏当中看不到传递的参数,但是在实际的请求包当中是有id这个参数的 。

3.http

一打开网页就是个介绍内容,

静态的页面没啥点可以搞,就从页面源码入手,刚开始源码里面也没看到啥有用的,后来发现页面可以向右滑动,发现了一个php文件,真坑。

之后访问提示来源不到,就bp抓包增加Referer:字段,但是这个referer字段好像不能直接加在最后,我本来直接放在最下面但是响应400,后来放到倒数第二个、第三个都可以

之后提示只能本机访问,这个时候通过x-forwarded-for字段配置代理为127.0.0.1,这样服务器在解析的时候,就会认为是 它自己的请求。

3.限制只能本地访问。

但是通过增加x-forwarded-for字段配置代理为127.0.0.1不行,

这里要添加的是X-Real-IP:127.0.0.1,这个字段和x-forworded-for的作用是大致相同的,都是代理,有的网站用for,有的网站用后面这个ip。

http://www.dtcms.com/wzjs/465477.html

相关文章:

  • 有哪些品牌做打底衫的网站英国搜索引擎
  • 做网站的意义大不大重庆好的seo平台
  • 专业定制网站开发公司外链兔
  • 网站推广软文欣赏广州seo优化电话
  • 无锡关键词优化报价长沙优化科技
  • 如何用wp做企业网站今日新闻最新
  • 梅州建设网站顾问式营销
  • 北京网站建设备案代理seo优化什么意思
  • 做网站 工商 非法经营太原竞价托管公司推荐
  • 给企业做网站的公司有哪些百度拉新推广平台
  • 织梦网站更改推广的软件
  • 主机宝 建设网站百度客户服务电话是多少
  • wordpress一百万文章进一步优化落实
  • shopex 网站搬家东莞网站推广哪里找
  • 自己做网站可以赚钱吗安卓优化清理大师
  • 青岛专业网站制作团队网络推广方法有哪几种
  • 网站里的网页是一个一个做的么营销公司排名
  • 有没有日本人教做料理的网站优化搜索点击次数的方法
  • 北京网站设计工作室爱站关键词挖掘old
  • 免费微信网站模板下载深圳海外推广
  • 优动网站网络黄页推广大全
  • 做网站技术选择网络营销网站建设案例
  • 男装网站的网站建设背景谈谈自己对市场营销的理解
  • 聊城做网站网络公司重庆森林经典台词
  • 广州网站设计公司兴田德润在那里seo网站优化培训厂家报价
  • winscp怎么做网站南宁seo公司
  • 做旅行网站多少钱百度广告代理
  • phpnow 搭建网站互联网营销方法有哪些
  • 网站做视频在线观看广告推广方式有哪几种
  • 上海定制网站建设公司哪家好aso优化推广公司