当前位置: 首页 > news >正文

什么网站做啤酒清远专业网站建设

什么网站做啤酒,清远专业网站建设,百度指数手机版,wordpress 所有漏洞汇总1.环境准备:搭建漏洞测试的基础环境 安装完phpstudy之后,开启MySQL和Nginx,将dami文件夹复制到网站的根目录下,最后访问安装phptudy机器的IP地址 第一次登录删除dami根目录下install.lck文件 如果检测环境不正确可以下载php5.3.2…

1.环境准备:搭建漏洞测试的基础环境

  • 安装完phpstudy之后,开启MySQL和Nginx,将dami文件夹复制到网站的根目录下,最后访问安装phptudy机器的IP地址

在这里插入图片描述


  • 第一次登录删除dami根目录下install.lck文件

在这里插入图片描述


  • 如果检测环境不正确可以下载php5.3.29版本

在这里插入图片描述


  • 启动服务

在这里插入图片描述


  • 最后打开dami后台网站

在这里插入图片描述


2.XSS漏洞:展示跨站脚本攻击实例

  • 查看存在XSS漏洞的源代码,在输入框中输入命令,更改后的源代码为

在这里插入图片描述


  • 修改后弹出弹窗

在这里插入图片描述


3.CSRF漏洞:演示跨站请求伪造攻击

  • 通过截取管理员修改密码界面的流量包,修改参数并发送,最后将构造与原网页相似的网站并发送给管理员,如果钓鱼成功则触发脚本通过管理员修改密码

在这里插入图片描述


  • 截获修改请求包之后发送到repeater,并且关闭截获

在这里插入图片描述


  • 右键生成CSRF虚假网站
    在这里插入图片描述

  • 使用管理员登录的浏览器访问生成的URL,密码修改成功
    在这里插入图片描述

4.模板漏洞:模板渲染中的安全隐患

  • 通过模板中相同的结构,对网页进行编辑,在首页底部添加代码:<?php phpinfo(); ?>

在这里插入图片描述


  • 返回首页查看效果

在这里插入图片描述


5.任意文件删除漏洞:模拟文件删除漏洞攻击

  • 在可以删除文件的界面点击删除,使用BP抓获,通过修改删除文件的位置来删除像删除的文件

在这里插入图片描述


  • 删除成功

在这里插入图片描述


6.任意目录添加漏洞:展示目录添加漏洞的利用

  • 与删除相似,同样为修改想要添加或者修改文件的目录

在这里插入图片描述


  • 操作成功

在这里插入图片描述


7.框架漏洞:框架中常见安全漏洞分析

  • 发现网页存在框架漏洞

在这里插入图片描述


8.验证码不刷新:展示验证码机制的缺陷

-根据观察发现网页的验证码在本地验证,所以存在验证码不刷新的漏洞,通过BP抓包并放到轰炸模块中,对密码进行爆破

在这里插入图片描述

  • 轰炸界面

在这里插入图片描述


  • 选择对应的字典用来爆破

在这里插入图片描述

http://www.yayakq.cn/news/568127/

相关文章:

  • 洛阳网站建设lyland长春 网络公司
  • 中小企业网站建设咨询公司官方网站推广策划
  • h5免费制作网站国内做音乐网站
  • 2017一起做网店网站网站学什么
  • 利用养生网站做竞价引流知乎有趣的网站
  • 网站建设五站合一淘宝客 wordpress
  • 最优的锦州网站建设linux服务器下如何新建网站
  • 企业网站的主要功能江西事件最新消息新闻
  • 龙口网站制作ppt模板免费下载免费
  • 汕头手机端建站模板企业网项目建设实践
  • asp网站建设实例花网站WordPress商品相册幻灯片
  • 做任务转比特币的网站企业营销型网站建设
  • 绵阳新农网的网站是哪个公司做的高端网站设计多少钱
  • 像优酷平台网站是怎么做的查网站是不是用shopify做的
  • 广州网站设计报价网站开发快递文件
  • 315晚会 网站建设公司制作个人免费网站展示设计
  • 汉阳做网站个人网页设计作品模板简单抑郁症
  • 舟山网站建设网站建设广告素材
  • 网站建设亻金手指排名十五哈尔滨高端网站设计
  • 做竞争小的网站电子商务网站开发与设计报告
  • 济宁手机网站开发公司建 网站 是软件开发
  • 网站开发面板wordpress 本地运行
  • 泉州网站建设-泉州网站建设南山做网站的公司
  • 网站建设和维护及云计算wordpress左上角logo
  • 网站建设合同印花税税目设计方案格式模板
  • 公司网站自己可做吗深圳推广公司介绍
  • 岳阳网站优化公司网站推广方案
  • 怎样更换网站cms工业和信息化部五系网站建设
  • 深圳招工网站wordpress外链转内链
  • 公司网站制作定制响应式网站自助建设