当前位置: 首页 > news >正文

怎样提高网站浏览量编程软件做网站的

怎样提高网站浏览量,编程软件做网站的,定制型网站建设价格,扬州建网站XXE-lab 靶场 靶场网址&#xff1a;http://172.16.0.87/ 第一步我们看到网站有登录框我们试着用 bp 去抓一下包 将抓到的包发到重放器中 然后我们构建palody <!DOCTYPE foo [ <!ENTITY xxe SYSTEM "php://filter/readconvert.base64-encode/resourceC:/flag/fla…

XXE-lab 靶场

靶场网址:http://172.16.0.87/

第一步我们看到网站有登录框我们试着用 bp 去抓一下包

将抓到的包发到重放器中

然后我们构建palody

<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "php://filter/read=convert.base64-encode/resource=C:/flag/flag"> 
]> 
<foo>&xxe;</foo>

我们看到右边的 msg 中出现了一串编码,我们使用 base64 编码解码

我们得到 flag 为flag{dmsioamdoiasdmdmwmdsmd }。

XXE 靶机

靶机:xxe ip:192.168.152.150

第一步

我们使用御剑的后台扫描工具来查看他网站的后台

我们双击打开后缀为 .txt 的文件

我们可以看到有两个目录/xxe/*,/admin.php

我们挨个访问一下

/admin.php 无法访问

第二步

我们看到 xxe 目录下有登录框,输入账号密码后我们使用 bp 抓包

可以看到是使用xml语言编写的

发送到重放器,然后我们修改 name 中的信息查看页面回显

发现有变化,这时我们构建 palody,使用 php 协议访问admin.php

我们到网页中解码

我们查看解码信息

可以知道账号为 administhebest

我们去破解一下密码

得到密码为 admin@123,我们去登陆一下

显示输入了正确的密码这里是 flag,我们点击一下

发现了另一个 php 文件

我们继续使用 php 协议读取一下

继续解码

解码后发现我们还需要使用 base32 再次解码

我们继续使用 bases64 再次解码

我们得到了一个/etc/.flag.php,我们读取一下

得到了一堆乱码我们创建一个 php 文件,将乱码复制进去访问一下

访问后得到了 flag 为 SAFCSP{xxe_is_so_easy} 。

http://www.yayakq.cn/news/364720/

相关文章:

  • 衡水的网站建设网站充值接口怎么做
  • 哈尔滨做网站数据平台的公司网页制作公司介绍
  • 求个网站2021年能用网络运营一个月工资
  • 如何加快门户网站建设外贸业务流程图
  • 南通网站建设要多少钱家装公司名称大全
  • 建设淘宝网站的意义中工信融网站建设
  • 做暧嗳xo小视频网站wordpress推介
  • a网站建设天元建设集团有限公司第一建筑工程公司
  • 自助建站申请大连专业制作网站
  • 做网站发布收录网站
  • 网站设计毕业选题内容企业运营管理岗位职责
  • 网站优化计划书威联通WordPress
  • 那些行业需要做网站wordpress 子目录建站
  • 做淘客需要网站怎么给网站 做排名
  • 建设网站文件夹的名字免费空间送二级域名
  • 网站qq未启用网站图片切换
  • 哪里可以做网站vue 做网站 seo
  • 仿朋友圈网站建设北京建设商业网站
  • 青岛开发区建网站哪家好住建部政务服务平台app
  • 做ppt会去什么网站找图免费咨询皮肤科医生回答在线
  • 灯具设计网站推荐短视频获客
  • 做网站后台数据库建设网站建设架构 服务器
  • 做学校子网站展台设计展会展位设计
  • 如何建自己网站做淘宝客从江网站建设
  • 广西建设职业技术学院官方网站小程序开发代理
  • 推广方法策略与经验总结台州关键词优化推荐
  • 怎么自己做网站凑钱营销型网站建设模板下载
  • 酒店网站的规划与建设网页设计与制作总结报告
  • 漳浦县建设局网站网站建设dwm
  • 用html5做课程教学网站网站开发为什么需要域名