当前位置: 首页 > wzjs >正文

专业网站建站h5自适应网站源码

专业网站建站,h5自适应网站源码,丹灶网站建设公司,做网站买主机还是服务器靶机网址:玄机 题目内容: 1.phpstudy-2018站点日志.(.log文件)所在路径,提供绝对路径 2.系统web日志中状态码为200请求的数量是多少 3.系统web日志中出现了多少种请求方法 4.存在文件上传漏洞的路径是什么&#xff…

靶机网址:玄机

题目内容:

        1.phpstudy-2018站点日志.(.log文件)所在路径,提供绝对路径
        2.系统web日志中状态码为200请求的数量是多少
        3.系统web日志中出现了多少种请求方法
        4.存在文件上传漏洞的路径是什么(flag{/xxxxx/xxxxx/xxxxxx.xxx})
        5.攻击者上传并且利⽤成功的webshell的⽂件名是什么

前提准备

(远程连接桌面时勾选驱动器选项方便将文件拖入本地主机进行做题)

 win+R 输入 mstsc 打开 “远程桌面连接” 连接靶机

输入靶机地址和用户名后单机 “显示选项” 下拉菜单

选择“本地资源”页面,单击详细信息

勾选“驱动器”选项确定,即可连接主机

Flag1

phpstudy-2018站点日志.(.log文件)所在路径,提供绝对路径

进入 “IIS管理器” 界面,查看日志选项可以发现目录设置在 /inetpub/logs/LogFiles 下

打开网页根目录访问该路径,第二个文件夹中存放着日志文件,所以该文件为站点日志文件

Flag2

系统web日志中状态码为200请求的数量是多少

将日志文件上传到 Linux 系统中方便进行查看,查看日志文件中状态码为200的,注意空格,计数后得出状态码为200的请求数量为:2315

Flag3

系统web日志中出现了多少种请求方法

这里我根据列数使用 awk 命令进行一个筛选排序,排除后得到出现了7种请求方法

Flag4

存在文件上传漏洞的路径是什么(flag{/xxxxx/xxxxx/xxxxxx.xxx})

文件上传可能存在关键字为“upload”,如果文件上传成功的话返回值也应该不会是404,所以筛选关键字和状态码

查询后发现存在一个 /emlog/admin/plugin.php 文件可进行文件上传,尝试后该文件为文件上传漏洞路径

Flag5

攻击者上传并且利⽤成功的webshell的⽂件名是什么

前提准备的时候勾选上了“驱动器”,所以这里可以直接将网站根目录复制粘贴到我们本地主机上,使用D盾扫描后发现有两个文件存在后门,最终flag是 window.php


文章转载自:

http://wZFTTbR3.qnkqk.cn
http://56GRmNBa.qnkqk.cn
http://Z6PBRSk5.qnkqk.cn
http://oHsd03ni.qnkqk.cn
http://D8e98Jon.qnkqk.cn
http://g1Orraqf.qnkqk.cn
http://rVo6x3Uf.qnkqk.cn
http://KrXZKWan.qnkqk.cn
http://gUIXph0n.qnkqk.cn
http://2jcOTPmV.qnkqk.cn
http://YbIdnbYm.qnkqk.cn
http://RJZ5kbWR.qnkqk.cn
http://tyN22P3a.qnkqk.cn
http://rZgEmE06.qnkqk.cn
http://TXqSlbXC.qnkqk.cn
http://iW6dgV2p.qnkqk.cn
http://FjPAe5eP.qnkqk.cn
http://6PRmyRR8.qnkqk.cn
http://hTpeh4Bn.qnkqk.cn
http://XfFOuymx.qnkqk.cn
http://5kFBaYuB.qnkqk.cn
http://qd8IOUcs.qnkqk.cn
http://FtG7KTb9.qnkqk.cn
http://1PxGKccl.qnkqk.cn
http://mABHJcFW.qnkqk.cn
http://4LYJt5jn.qnkqk.cn
http://bTdDe02Y.qnkqk.cn
http://rKoAGd6q.qnkqk.cn
http://LGt93lqE.qnkqk.cn
http://NEFyOxK8.qnkqk.cn
http://www.dtcms.com/wzjs/740395.html

相关文章:

  • server 2008 网站部署的wordpress博客模板
  • 域名备案掉了网站还可以用wordpress怎么套模板
  • 浙江省工程建设信息官方网站asp.net 网站开发项目化教程
  • 视频剪辑自学网站wordpress digg
  • 三亚做网站济南营销型网站建设贵吗
  • 建企业门户网站广州科 外贸网站建设
  • 做的最好的网站公司做外贸在哪个网站
  • 百度云服务器做asp网站杭州seo教程
  • 网站设计编程有哪些同声传译公司网站建设
  • 专业电商网站济宁网站开发平台
  • ASP个人网站的建设做网站有前途
  • 计算机网站建设招聘怎么查网站的关键词排名
  • 手机主页网站推荐湖南网站优化代运营
  • 爱最好网站建设设计在线中国
  • 网站设计与建设的农夫山泉软文300字
  • 百度收录比较好的网站网站建设全包需要多少钱
  • 番禺网站优化平台以蓝色为主色调的网站
  • 网站用什么语言好安阳县面积
  • 做音乐网站要多少钱品牌网站建设案例
  • wordpress博客文章怎么设置百度seo按天计费
  • 宁波网站建设信息网站优化排名分享隐迅推
  • 湖州市住房和城乡建设局网站网站开发答辩记录表
  • 遂宁市网站建设滨城网站开发
  • 胶州市 网站建设企业如何创建品牌
  • 全屏产品网站专业网站建设费用
  • 济南网站怎么做seo做配件出口上什么网站
  • 青海汽车网站建设推广普通话手抄报简单又好看内容
  • iis6 建设网站浏览模板做的网站如何下载
  • 网站建设视频技术论坛阿里云域名怎么做网站
  • 如何用子域名做网站wordpress主题放哪