当前位置: 首页 > wzjs >正文

网站空间送数据库成都设计公司提成

网站空间送数据库,成都设计公司提成,wordpress外链缩略图,合肥seo关键词排名提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、搭建靶场二、端口扫描1.先查查看主机ip2.使用nmap扫描3.访问4.使用7kbscan目录扫描5.读取页面源代码a.bp抓取xxe.phpb.获取xxe.php源代码c.获取admin.phpd.获取flagmeout.phpe.获取/etc/.f…

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录

  • 前言
  • 一、搭建靶场
  • 二、端口扫描
    • 1.先查查看主机ip
    • 2.使用nmap扫描
    • 3.访问
    • 4.使用7kbscan目录扫描
    • 5.读取页面源代码
      • a.bp抓取xxe.php
      • b.获取xxe.php源代码
      • c.获取admin.php
      • d.获取flagmeout.php
      • e.获取/etc/.flag.php
  • 总结


前言

提示:这里可以添加本文要记录的大概内容:


搭建了一个xxe漏洞的学习靶场,记录一下利用xxe漏洞
提示:以下是本篇文章正文内容,下面案例可供参考

一、搭建靶场

在这里插入图片描述
搭建好了,登录不知道密码

二、端口扫描

因为并不知道靶机的IP,需要探测,用nmap探测一下

1.先查查看主机ip

因为靶场部署在虚拟中,和主机在同一网段中
查看主机ip
在这里插入图片描述

2.使用nmap扫描

nmap -O 192.168.79.1/24 

在这里插入图片描述
已知这个靶场系统是ubuntu ,扫描出好几个,Linux系统的就一个,一眼就出来了
在这里插入图片描述

3.访问

扫描获得了192.168.79.136,看到80端口开着访问一下
在这里插入图片描述
ubuntu说明没找错

4.使用7kbscan目录扫描

接着用7kbscan扫描一下192.168.79.136
获得了两个结果
http://192.168.79.136/robots.txt
http://192.168.79.136/index.html
在这里插入图片描述
访问http://192.168.79.136/robots.txt
在这里插入图片描述
访问http://192.168.79.136/index.html
在这里插入图片描述
index.html页面没有有用的东西,现在唯一获得的有用的就是robots.txt的信息,能获得admin.php 和xxe这个文件夹两个信息,xxe文件夹很容易漏掉。

http://www.dtcms.com/wzjs/781284.html

相关文章:

  • aspcms手机网站模板免费头像生成制作网站
  • 网站建设要懂哪些技术张雪峰谈建筑室内设计
  • 企业网站怎么做外链中装建设公司待遇好吗
  • 免费网站推广软件下载怎么做域名网站备案
  • 为什么做金融网站犯法赛罕区城乡建设局网站
  • 机械公司网站模板网站建设哪个比较好
  • 网站开发需求列表汕头百度关键词优化
  • 舟山市建设局网站游戏网站建设成功案例
  • 网站开发代淘宝店铺装修注册完域名怎么做网站
  • 官方网站开发哪家便宜企业网站设计行业
  • 网站编辑工作wordpress+音乐盒
  • 搭建免费网站湖北省建设厅官方网站文件
  • 怎样做淘宝推广网站请seo的人帮做网站排名
  • 一流的网站建设流程WordPress微信强制跳转插件
  • 做跨境都有哪些网站在线看网址不收费不登录
  • 网站备份信息推广引流平台
  • 合肥做公司网站公司谷歌广告联盟官网
  • 在网站建设会议上的讲话制作公司网站需要那些资料
  • 网站建设公司的市场开发方案Wordpress只做后端
  • 南沙网站建设价格网页制作价格
  • 网站优化注意事项从零搭建企业网站
  • 国际外贸网站推广外贸网站开发
  • 潍坊建设gc局网站深圳保障性住房查询
  • 网站开发后端待遇慈溪做网站
  • 针对不同网站的cdn加速建设企业网站的需求
  • 潍坊快速建站模板咖啡网站建设
  • wordpress更改主题目录seo网站优化平台
  • 摩托车网站建设网页设计模板html代码压缩包下载
  • 企业网站案例公司六安城市网招聘
  • php网站开发案例详解深圳福田区怎么样