当前位置: 首页 > news >正文

网站优化 情况给房地产公司做网站的公司

网站优化 情况,给房地产公司做网站的公司,seopeix,建个企业网站一年需要多少钱XXE-lab 靶场 靶场网址#xff1a;http://172.16.0.87/ 第一步我们看到网站有登录框我们试着用 bp 去抓一下包 将抓到的包发到重放器中 然后我们构建palody !DOCTYPE foo [ !ENTITY xxe SYSTEM php://filter/readconvert.base64-encode/resourceC:/flag/fla…XXE-lab 靶场 靶场网址http://172.16.0.87/ 第一步我们看到网站有登录框我们试着用 bp 去抓一下包 将抓到的包发到重放器中 然后我们构建palody !DOCTYPE foo [ !ENTITY xxe SYSTEM php://filter/readconvert.base64-encode/resourceC:/flag/flag ] fooxxe;/foo 我们看到右边的 msg 中出现了一串编码我们使用 base64 编码解码 我们得到 flag 为flag{dmsioamdoiasdmdmwmdsmd }。 XXE 靶机 靶机xxe ip192.168.152.150 第一步 我们使用御剑的后台扫描工具来查看他网站的后台 我们双击打开后缀为 .txt 的文件 我们可以看到有两个目录/xxe/*/admin.php 我们挨个访问一下 /admin.php 无法访问 第二步 我们看到 xxe 目录下有登录框输入账号密码后我们使用 bp 抓包 可以看到是使用xml语言编写的 发送到重放器然后我们修改 name 中的信息查看页面回显 发现有变化这时我们构建 palody使用 php 协议访问admin.php 我们到网页中解码 我们查看解码信息 可以知道账号为 administhebest 我们去破解一下密码 得到密码为 admin123我们去登陆一下 显示输入了正确的密码这里是 flag我们点击一下 发现了另一个 php 文件 我们继续使用 php 协议读取一下 继续解码 解码后发现我们还需要使用 base32 再次解码 我们继续使用 bases64 再次解码 我们得到了一个/etc/.flag.php我们读取一下 得到了一堆乱码我们创建一个 php 文件将乱码复制进去访问一下 访问后得到了 flag 为 SAFCSP{xxe_is_so_easy} 。
http://www.yayakq.cn/news/3115/

相关文章:

  • 学校网站建设的技术方案怎么在门户网站上发布
  • 电子商务网站建设期末试题网站开发整体流程
  • 外贸网站案例wordpress图片站模板
  • 简单网站建设软件有哪些方面app制作用什么软件
  • H5网站整站重庆景观设计公司有哪些
  • 网站建设静态部分总结彩票网站建设开发
  • seo网站基础建设移动应用软件开发
  • 优化网站推广排名百度一下百度搜索
  • 西安哪里做网站长沙的网站建设公司哪家好
  • 关于电子商务网站建设的论文电子商务网站建设的一般过程
  • 什么是空壳网站刷题网站建设
  • php网站后台验证码不显示设计机构网站
  • 做竞猜网站犯法吗php网站整合discuz
  • 杭州市规划建设网站亚马逊雨林探险之旅作文
  • 查房价的官方网站WordPress多站点恢复
  • 建设跨境电商网站设计社交网站
  • 装饰网站建设的方案行业门户网站建设方案
  • 莆田网站建设费用广东东莞出行最新政策
  • 什么是网站流量优化搜索优化整站优化
  • 外贸营销型网站策划中seo层面包括杭州网站关键词推广
  • dedecms做门户网站wordpress空间免费
  • 团队网站怎么做广州市网站建设公
  • 公司门户网站建设方案建设企业网站官网下载中心
  • 平乡县网站建设平台位置游戏网站建设方案
  • 四川住房城乡建设厅官网优化网站平台
  • 丹徒网站建设哪家好眼镜企业网站建设方案
  • 福田深圳网站建设资料库网站开发报价
  • 聊城企业网站建设费用韩国风格网站php源码
  • 建筑公司网站源码 开源 免费遵义公司网站制作哪家好
  • 气动喷枪网站建设html5 metro风格网站模板