当前位置: 首页 > wzjs >正文

无锡网站建设 微信公众号高端网站建设哪个好

无锡网站建设 微信公众号,高端网站建设哪个好,一个虚拟机怎么做两个网站,开发一个网站做公司内部用寻找主机ip arp-scan -l 扫描端口 nmap -sS -A 扫描目录 dirsearch -u " " 查看robots.txt 打开/xxe 随便登录一个账号用Brup进行抓包 发送到重放器使用xxs知识根据admin.php,robots.txt找到绝对路径 将得到的base64编码,拿去解码 得到账号…

寻找主机ip

arp-scan -l

 扫描端口

nmap -sS -A 

扫描目录

dirsearch -u "   "

 查看robots.txt

 打开/xxe

 随便登录一个账号用Brup进行抓包

 发送到重放器使用xxs知识根据admin.php,robots.txt找到绝对路径

 将得到的base64编码,拿去解码

 得到账号密码

 将得到的账号密码进行md5解码

 去/xxe尝试登录

administhebest  admin@123

 显示账号密码错误

查看xxe目录下是否有其他页面

dirsearch -u "    "

 先试一下admin.php

 登陆后显示一个flag

 点开后发现空白,查看页面源代码

/xxe/flagmeout.php

 

 先使用base32解码,再使用base64解码

 

 再次使用Brup在/xxe/页面抓包

 使用xxe利用刚得到的数据

<!DOCTYPE ANY[<!ENTITY xxe SYSTEM "php://filter/convert.base64-encode/resource=/etc/.flag.php">]>

进行base64解码 

 新建一个能被访问的php文件,将解码后的数据放入

 访问文件,得到flag是SAFCSP{xxe_is_so_easy}

 

http://www.dtcms.com/wzjs/81442.html

相关文章:

  • 做简历的网站viso西地那非片
  • 陈仓网站建设网上推销产品的软件
  • 网站备案信息核验单怎么长春seo快速排名
  • 基于html的网站设计百度热门排行榜
  • 通付盾 公司网站建设怎么宣传自己新开的店铺
  • 做淘宝图的素材搜索网站网站建设方案范文
  • 电商网站首页代码搜索引擎优化简历
  • 中小型网站建设策划百度商业平台
  • 珠海医疗网站建设如何结合搜索检索与seo推广
  • 河南郑州建设网站职业技术培训
  • wordpress rocket江苏seo外包
  • 本地网站可以做吗?十大推广app平台
  • 网络营销的方式有哪些?举例说明seo教程seo教程
  • wordpress 中间截取缩略图seo专业论坛
  • 杭州网站建设 网络服务百度收录检测
  • java做web网站的流程网络营销的特点举例说明
  • 创建qq网站百度答主招募入口官网
  • 大神自己做的下载音乐的网站seo外链怎么做能看到效果
  • 番禺高端网站建设公司百度网络推广怎么做
  • 做低首付的汽车网站有哪些搜索引擎优化简称
  • 展厅设计搭建展位设计长沙seo网站优化公司
  • 字体设计素材网如何优化关键词排名到首页
  • 培训网站开发网站推广策划
  • 怎么套用模板做网站培训心得体会总结
  • 如可做网站如何自己开发一个平台
  • 盐山县招聘网站建设百度贴吧人工客服电话
  • 济南网站建设云华互动北京seo招聘信息
  • 苏州专业的网站建设公司2021近期时事新闻热点事件
  • 国际足联世界排名九江seo
  • 接做网站简介营销软件商城