当前位置: 首页 > news >正文

深圳网站建设vr知识wordpress和worldpress

深圳网站建设vr知识,wordpress和worldpress,网站开发最强工具,什么网站做烘干设备好前言: 本文基于github上的upload-labs,PHP study以及bp抓包软件进行操作。 一,靶场搭建。 靶场链接 1,下载zip文件到PHP study下的www文件夹内,并解压。 2,创建网站。 此处php版本应选择较老版本&…

前言:

本文基于github上的upload-labs,PHP study以及bp抓包软件进行操作。

一,靶场搭建。

靶场链接

1,下载zip文件到PHP study下的www文件夹内,并解压。

2,创建网站。

此处php版本应选择较老版本,否则可能报错。

3,查看网站。

创建成功。

二,攻击测试。

1,pass-1。

直接上传上一篇文章所写,哥斯拉生成的木马,可以看到上传失败,通过回显可以看到允许的文件类型。

右键检查可知:

本关直接在前端javascript进行了限制,此处仅需编辑页面源码:将其删除,就可以上传任意文件。

上传成功。

然后按F12或右键复制图片地址,打开网页链接,找到上传的文件地址。

访问成功,使用哥斯拉连接测试。

测试链接成功。

2,pass-2。

第二关在前端没有校验,猜测为后端校验。

启动burp进行抓包。

先上传一个正常的png文件进行测试。

长传成功,并被解析。

上传恶意文件进行测试。

上传失败,查看抓包内容。

与正常上传的文件的文件头进行对比可知:

直接将红框内容修改为两者一致。

上传成功。

链接成功。

http://www.yayakq.cn/news/975360/

相关文章:

  • 网站设计建站池州网站制作公司
  • 网站建设与制作教案网站seo软件
  • 电子商务网站建设 下载济南网站建设内容设计
  • 域名交易网站建设膜结构行业做网站
  • 宝安三网合一网站建设网站建设制作专业开发定制
  • 赤峰市建设厅官方网站wordpress带手机验证码
  • 如何寻找seo网站建设客户展馆展示设计公司招聘广告
  • 东莞做一个企业网站要多少钱微站设计
  • 网站空间如何搬家wordpress查看分类id
  • 中国大连网站做图库网站需要多少钱
  • 给别人做网站的话术公司的网站建设费应该怎么入账
  • 网站使用费用wordpress多个字体大小
  • 兰溪企业网站搭建地址南京华佑千家装饰工程有限公司
  • 网站上做相关链接微信app下载安卓版
  • 上海网站建设免费推荐全网营销的概念
  • 旅游电子商务网站建设的流程wordpress yeti1.92
  • 微信订阅号关键网站域名和服务器的关系
  • 互联网是做什么的莱阳seo外包
  • 上海学网站建设学做效果图的网站有哪些
  • 网络规划设计师教程(第2版)pdf北京网站优化多少钱
  • 谷歌网站收录提交网站建设 贸易
  • 广州网站建设网站建设公司黄页是官网吗
  • 网站建设毕业设计刻光盘上海 网站开发 兼职
  • 网站建设费用请示电子商务网页设计与网站建设论文
  • 网站挂服务器后图片不显示wordpress 农业主题
  • 网站建设需要什么设备wordpress创建子主题
  • 中建南方建设集团网站试玩网站建设
  • 产品宣传网站的重点网站首页seo关键词布局
  • 武进网站建设价位西部数码域名网站模板
  • 机械公司网站模板app制作教程培训