当前位置: 首页 > wzjs >正文

wordpress the_category id安卓手机性能优化软件

wordpress the_category id,安卓手机性能优化软件,专门做宣传单的网站,广州微网站建设平台LOW 首先通过f12打开控制台,点击GENERATE发送请求,在网络里我们得到如下界面 看到响应cookie和请求cookie之间差1并且每次刷新页面(重新点击generate) 都会每个数增加1,所以说我们可以得出结论-----session ids每次增加1 再次generate, 用bp抓包,抓到这些, 红框内是我们要用到…

LOW

首先通过f12打开控制台,点击GENERATE发送请求,在网络里我们得到如下界面

看到响应cookie和请求cookie之间差1并且每次刷新页面(重新点击generate) 都会每个数增加1,所以说我们可以得出结论-----session ids每次增加1

再次generate, 用bp抓包,抓到这些, 红框内是我们要用到的关键信息

 放包并退出登录, 然后去设置里面把cookie的数据清干净,然后退出重进火狐, 来到登录页面

 

在新标签页里打开hackbar, 输入我们刚才保存的url和cookie

 按execute, 无密码登录成功

MEDIUM

查看源码:

发现用到了时间戳——(time()) ,也就是数字化时间,从1970年1月1日开始计时,每过1秒加1

把时间戳加300秒,其余与low一样 

登录成功 

HIGH

查看源码:

发现cookie被md5加密了 

还是先bp抓包,抓到这些

send to repeater,继续send ,在pretty里找到

在这个里面解md5的码md5解密 MD5在线解密 破解md5 

 多试几组就会发现解密之后和low一样是公差为1递增的数字

所以直接加密构造payload就行,其余步骤跟low一样 

IMPOSSIBLE

分析源码:

优化地方:

1:把md5改成sha1哈希处理


sha1哈希:

无论输入什么,输出都会转为40位十六进制数,比如

"hello" → "aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d"
"hello world" → "2aae6c35c94fcfb415dbe95f408b9ce91ee846ed"

并且从哈希值无法反推原始数据 


2: 加入mt_rand():比普通的rand()生成的伪随机数更安全

3:加入时间戳time(),time()+3600指明一小时有效期

4:请求方法变成post,因为难以构造post攻击

5:true:禁止javascript访问

http://www.dtcms.com/wzjs/530467.html

相关文章:

  • 个人网站如何做淘宝客如何进行网站的推广
  • 旅游网站制作方案外贸网站平台有哪些
  • 网站维护 费用广告联盟接单平台
  • app代理临安网站seo
  • 南通营销型网站建设优势的seo网站优化排名
  • 建设网站石家庄沈阳seo代理计费
  • 做网站如何注意排版问题宣传软文是什么
  • 用什么软件做动漫视频网站泰州seo外包公司
  • 团购网站管理系统seo体系
  • 杭州外贸网站建设公司seo站长网
  • 网站建设数据处理企业推广托管
  • 深圳制作网站建设推广怎么做个人网页
  • 网站建设税票怎么开许昌网站seo
  • 推广型网站建设电话seo技术助理
  • 苏州市政府网站建设评估项目推广方式有哪些
  • 从本地服务入手做本地网站推广怎么推
  • 毕设网站建设广东东莞疫情最新情况
  • 有域名怎么做公司网站网络推广哪个平台效果最好
  • wordpress百家主题山西seo和网络推广
  • 做pc端网站特色小程序
  • 做美女图片网站需要备案吗新平台推广赚钱
  • 网上做预算的网站网络营销经典成功案例
  • 宁夏住房和城乡建设官网深圳市seo网络推广哪家好
  • 会计证继续教育在哪个网站做电商平台怎么做
  • 大连嘉良建设有限公司网站小说关键词自动生成器
  • 加热器网站怎么做的google搜索引擎入口 镜像
  • 汽车网站代码搜索引擎营销分类
  • 安徽兴罗建设集团网站码迷seo
  • 金山做网站的公司成都百度推广公司电话
  • 建设网站计划 ppt上海优化公司有哪些