当前位置: 首页 > wzjs >正文

网站建设与运营的收入来源精准客户运营推广

网站建设与运营的收入来源,精准客户运营推广,网站怎么做实名认证吗,西宁哪家网络公司做网站越权漏洞-webug、 1.登录 账号:admin 密码:admin 2.进入逻辑漏洞 3.进入越权修改密码靶场 (1)输入账号密码 进入进去会发现没有权限进入 方法一: 这里我们只需要将 127.0.0.1:8080/control/a/auth_cross/cross_a…

越权漏洞-webug、

1.登录

账号:admin

密码:admin

2.进入逻辑漏洞

3.进入越权修改密码靶场

(1)输入账号密码

进入进去会发现没有权限进入

方法一:

这里我们只需要将

127.0.0.1:8080/control/a/auth_cross/cross_auth_passwd2.php?id=1中的/a删除即可

删除后

这便进入进来了

方法二:

在容器中进入/var/www/html/control/auth_cross

然后vim cross_auth_passwd.php

将重定向的/a删除即可

输入账号密码即可直接进入

4.水平越权

将id=1改为id=2

查看数据库信息

这里数据库的信息存放在

/var/www/html/data/dbConfig.php

查看 dbConfig.php

找到登录数据库的用户名和密码

进入数据库

mysql -uroot -ptoor

查看数据库

show databases;

进入webug数据库

use webug;

出现Database changed表示进入成功

查看webug表

show tables;

查看账号密码

select * from user_test;

5.水平越权漏洞复现

登录

此时id=1

此时的数据库信息为

将id=1改为id=2

输入新旧密码将密码改为123456

此时再次查看数据库信息

发现第二个aaaaa密码被修改了,说明复现了漏洞

http://www.dtcms.com/wzjs/473614.html

相关文章:

  • 长沙优化网站网络销售适合什么人做
  • 网站如何进行推广seo免费入门教程
  • 仿做网站要多少钱百度搜索优化软件
  • 上虞区住房和城乡建设部网站腰椎间盘突出压迫神经腿疼怎么治
  • 微信网站建设公司深圳百度推广竞价托管
  • 雪白丰腴做美妇网站百度公司在哪里
  • 专业做写生的网站北京网站设计公司
  • 泉州开发网站的公司有哪些在线看crm系统
  • 国内网站要备案学seo推广
  • 类似抖音网站开发费用百度seo搜索引擎优化厂家
  • 哪建设网站关键词站长工具
  • 哈尔滨市建设工程信息网官方网站专业培训机构
  • 山东金融行业网站开发黑马培训机构可靠吗
  • 山西长治做网站公司长沙网络推广外包费用
  • 在什么网站可以做硬件项目个人网站制作软件
  • 主页网站建设手机网站制作教程
  • 注册公司登录什么网站企业网站关键词优化
  • wordpress 图站淘宝关键词排名怎么查询
  • 杭州北京网站建设品牌推广方案包括哪些
  • 狮山网站设计友情链接属于免费推广吗
  • 自建网站模板代码独立网站
  • 手机小游戏网站嘉兴seo外包服务商
  • 小企业网站建设论文微信营销的方法7种
  • 深圳专业网站建设公厦门seo服务
  • 商会联盟网站建设方案app排名优化公司
  • 自做网站视频营销型企业网站的功能
  • 深圳做官网的公司seo工资
  • 电子产品首页网站版模网络推广培训班
  • wordpress连接微博插件临沂seo整站优化厂家
  • 用网站做简历宁德市医院