当前位置: 首页 > wzjs >正文

购物网站建设的意义与目的关键词可以分为哪三类

购物网站建设的意义与目的,关键词可以分为哪三类,律所网站建设建议,做网站需要流程0x00 前言 立了Flag,今年要完成12台Lab,避免将一些内容遗弃或者放下。此为今年第一台,在开机前,我也不知道难易程度,只能说当做老年恢复训练,尔尔。 0x01 正常逻辑 访问后发现是一个登录的界面&#xff…

0x00 前言

立了Flag,今年要完成12台Lab,避免将一些内容遗弃或者放下。此为今年第一台,在开机前,我也不知道难易程度,只能说当做老年恢复训练,尔尔。

0x01 正常逻辑

访问后发现是一个登录的界面,有一个注册功能,一般是选择先走完基础功能再看问题。
在这里插入图片描述
那么尝试注册一个账号看看,这里一定要注意图片要上传,不然会一直报错

在这里插入图片描述
注册后发现可以直接登录,进入了一个选人匹配的页面。
在这里插入图片描述左右划拉划拉,发现一个永久在线的人

在这里插入图片描述

右上角匹配选择和她聊天看看,发送了一个hello,然后回复消息了。

在这里插入图片描述

除此之外,没有看到什么额外的功能。

0x02 Pass

题目提示了XSS,那肯定是出在这里了,随便找一个xss平台获取cookie试一下

在这里插入图片描述

啥防护都没有做,打到cookie了,没啥东西,相对无趣。

在这里插入图片描述

切换session即可获得flag

其他补充资料-htb介绍

Hack The Box 是一个在线平台,主要用于网络安全学习和渗透测试技能的提升。

真实世界的模拟环境 :它提供了各种各样的虚拟机器(称为 “boxes”),这些机器模拟了真实世界中的网络环境和系统配置。用户可以通过攻击这些 boxes 来学习和实践漏洞利用、权限提升、网络扫描等技能。例如,有的 box 模拟了一个小型企业的内部网络,包括有漏洞的 Web 服务器、内部数据库服务器等,用户需要像真实世界的黑客一样去发现和利用这些漏洞。

http://www.dtcms.com/wzjs/488524.html

相关文章:

  • 做网站找哪家靠谱网络营销是什么专业类别
  • 如何获取网站域名证书河北seo技术培训
  • 遵义网站建设txwl广东免费网络推广软件
  • 备案网站转入阿里云常用的网络营销方法
  • 如何写一份食品的网站建设规划怎么接广告推广
  • 推荐一些做网站网络公司百度应用市场app下载
  • wordpress百度数据杭州seo联盟
  • 福州培训网站建设近两年成功的网络营销案例及分析
  • 做网站公司共有几处密码交换链接
  • 桂林网站优化注意事项产品推广策划
  • 网站制作公司-山而站长素材音效
  • 水利部建设管理与质量安全中心网站搜易网优化的效果如何
  • 大气网络公司网站模板爱站关键词挖掘
  • 如何在门户网站做推广软件外包网站
  • 外贸工厂 网站建设广告营销
  • 文登区做网站的公司链接搜索
  • 网站建设五行属什么中国十大品牌营销策划公司
  • 武进网站建设哪家好推广网络广告
  • 政府网站安全建设北京seo费用是多少
  • 科技网络网站建设中国新闻网
  • 电商详情做的最好看的网站百度免费广告发布平台
  • 电商网站开发脑图seo视频教程我要自学网
  • 自己做网站seo全媒体广告投放平台
  • 网站建设哪家go怎么免费制作网页
  • wordpress兼容html百度seo排名优化软件分类
  • 做网站需要会什么指数型基金怎么买
  • 上海网站建设电西安百度推广运营
  • 网站管理员功能网站排名工具
  • 网站改版声明营销活动怎么做吸引人
  • 自己做网站免费百度一下子就知道了