当前位置: 首页 > wzjs >正文

网站建设哪个部门管理企业网站加快企业信息化建设

网站建设哪个部门管理,企业网站加快企业信息化建设,中铁三局招聘学历要求,广东卫视你会怎么做网站目录 1.文件包含的一道题目,没什么难度, 2.一道sql注入的题目,伪静态 3.限制只能本地访问。 1.文件包含的一道题目,没什么难度, 但是一个点就是它这里去包含的那个文件名就是flag,而不是flag.php也不是f…

目录

1.文件包含的一道题目,没什么难度,

2.一道sql注入的题目,伪静态

3.限制只能本地访问。


1.文件包含的一道题目,没什么难度,

但是一个点就是它这里去包含的那个文件名就是flag,而不是flag.php也不是flag.txt,这样创建文件也是可以的,虽然没有后缀名,但是php的网站在进行文件包含的时候,只会解析符合php语法的内容,不符合php格式的内容会被原样输出。

2.一道sql注入的题目,伪静态

这题的难点在于找到sql注入点,这里需要使用bp或者开发者工具当中的网络查找所有状态码为200的请求包,这里网站使用了伪静态的手段,使得在网址栏当中看不到传递的参数,但是在实际的请求包当中是有id这个参数的 。

3.http

一打开网页就是个介绍内容,

静态的页面没啥点可以搞,就从页面源码入手,刚开始源码里面也没看到啥有用的,后来发现页面可以向右滑动,发现了一个php文件,真坑。

之后访问提示来源不到,就bp抓包增加Referer:字段,但是这个referer字段好像不能直接加在最后,我本来直接放在最下面但是响应400,后来放到倒数第二个、第三个都可以

之后提示只能本机访问,这个时候通过x-forwarded-for字段配置代理为127.0.0.1,这样服务器在解析的时候,就会认为是 它自己的请求。

3.限制只能本地访问。

但是通过增加x-forwarded-for字段配置代理为127.0.0.1不行,

这里要添加的是X-Real-IP:127.0.0.1,这个字段和x-forworded-for的作用是大致相同的,都是代理,有的网站用for,有的网站用后面这个ip。

http://www.dtcms.com/wzjs/795269.html

相关文章:

  • 游戏网站做关键字做一个销售网站需要多少钱
  • 播州区建设局网站图片转链接生成器在线制作
  • 如何制作课程网站模板下载地址职业生涯规划大赛项目名称
  • vf建设银行网站智慧团建手机登录入口
  • 深圳网站设计与制作宁德网站设计
  • 网站建设中需求分析报告做网站建设给人销售
  • 网站建设项目验收表磁力岛引擎
  • 推广普通话于1982年写入杭州网站优化方案
  • 盘锦建设小学网站开发板在null不可用
  • 网站建设网页设计公司漳州手机网站建设公司
  • 顺义网站制作国内最大的几个手游加盟平台
  • 品牌网站建设权威logo库官网
  • 访问量大的网站带宽欧洲服务器ip
  • 建设网站免费长宁区网站建设开发
  • 中山网站外包西安北郊网站维护运营
  • 免费制作网站的软件东莞网页设计报价
  • 南京建设网站的公司定制网站建设服务公司
  • 学网站开发要下载哪些软件湖南省建设教育协会网站
  • 可以做公司宣传的网站有哪些内容深圳seo技术
  • 锐速做网站网站开发运营推广叫什么
  • 淄博网站优化价格定制网站设计高端网站建设
  • 杭州响应式建站价格优秀网站建设最新报价
  • 网站定做公司做网站先做首页
  • 网站的配置标题android开发显示wordpress
  • 西北舜天建设有限公司网站网站分类有哪几类
  • 专业网站设计公司网页制作是什么专业学的
  • 咖啡网站设计Corona app wordpress
  • 威海市网站建设最专业网站建
  • 网站抄袭我网站越秀电子商务网站建设
  • 网站的创新点泉州关键词快速排名