当前位置: 首页 > wzjs >正文

专业网站建站字体大全

专业网站建站,字体大全,房地产公司网站建设与推广方案,建设推广型网站靶机网址:玄机 题目内容: 1.phpstudy-2018站点日志.(.log文件)所在路径,提供绝对路径 2.系统web日志中状态码为200请求的数量是多少 3.系统web日志中出现了多少种请求方法 4.存在文件上传漏洞的路径是什么&#xff…

靶机网址:玄机

题目内容:

        1.phpstudy-2018站点日志.(.log文件)所在路径,提供绝对路径
        2.系统web日志中状态码为200请求的数量是多少
        3.系统web日志中出现了多少种请求方法
        4.存在文件上传漏洞的路径是什么(flag{/xxxxx/xxxxx/xxxxxx.xxx})
        5.攻击者上传并且利⽤成功的webshell的⽂件名是什么

前提准备

(远程连接桌面时勾选驱动器选项方便将文件拖入本地主机进行做题)

 win+R 输入 mstsc 打开 “远程桌面连接” 连接靶机

输入靶机地址和用户名后单机 “显示选项” 下拉菜单

选择“本地资源”页面,单击详细信息

勾选“驱动器”选项确定,即可连接主机

Flag1

phpstudy-2018站点日志.(.log文件)所在路径,提供绝对路径

进入 “IIS管理器” 界面,查看日志选项可以发现目录设置在 /inetpub/logs/LogFiles 下

打开网页根目录访问该路径,第二个文件夹中存放着日志文件,所以该文件为站点日志文件

Flag2

系统web日志中状态码为200请求的数量是多少

将日志文件上传到 Linux 系统中方便进行查看,查看日志文件中状态码为200的,注意空格,计数后得出状态码为200的请求数量为:2315

Flag3

系统web日志中出现了多少种请求方法

这里我根据列数使用 awk 命令进行一个筛选排序,排除后得到出现了7种请求方法

Flag4

存在文件上传漏洞的路径是什么(flag{/xxxxx/xxxxx/xxxxxx.xxx})

文件上传可能存在关键字为“upload”,如果文件上传成功的话返回值也应该不会是404,所以筛选关键字和状态码

查询后发现存在一个 /emlog/admin/plugin.php 文件可进行文件上传,尝试后该文件为文件上传漏洞路径

Flag5

攻击者上传并且利⽤成功的webshell的⽂件名是什么

前提准备的时候勾选上了“驱动器”,所以这里可以直接将网站根目录复制粘贴到我们本地主机上,使用D盾扫描后发现有两个文件存在后门,最终flag是 window.php

http://www.dtcms.com/wzjs/565865.html

相关文章:

  • 简述网站内容管理流程网上注册网站要钱吗
  • 企业网站开发成本女装关键词排名
  • 临沂网站优化哪家好工商企业年报查询入口
  • 北京通信管理局网站备案外贸网站的建设
  • 如何搭建内网网站网站设计导航栏怎么做
  • 网站建设四不问题杭州网站设计成功柚v米科技
  • 做淘宝网站需要多少钱wordpress变为中文
  • 网站首页动画模板济南网站建设开发与制作
  • 网站肯定被kwin7自己电脑做网站
  • 做网站的用什么软件呢建设工程司法解释(二)
  • 网站 做购物车网站能用到管理后台上吗
  • wordpress建站需要写代码吗广西桂林电子科技大学
  • 网站上线 flash设计签名的小程序
  • 汕头市住房和城乡建设局网站黄石网站设计
  • 网站开发培训古风淡雅ppt模板免费
  • 广西和住房城乡建设厅网站百度热搜seo
  • 网站建设交互效果网络推广运营外包
  • 邓州网站设计wordpress docker -v
  • 购买模板做网站什么是响应式设计
  • 校园网站cms建网站衡水哪家强?
  • 流行网站开发工具wordpress注册字段
  • 山西百度网站建设百度知道网页入口
  • 青岛seo建站成都软件开发外包公司有哪些
  • 网站建设材料汇报wordpress微信分享带缩略图
  • 用jsp做的购物网站高速wordpress优化
  • 做耳鼻喉医院网站多少钱网站怎么做seo收录
  • 做公司英文网站网站建设与维护工作
  • vue 做自适应网站网址缩短在线生成器
  • 西安营销型网站建设动力无限做网站游戏的网站有哪些
  • 网站开发沟通网络设计思路