当前位置: 首页 > news >正文

品牌企业网站建设电子商务平台

品牌企业网站建设,电子商务平台,深圳做网页的网站,网站建设公司哪个好呀金融网站建设文章目录1.使用渗透机场景windows7中火狐浏览器访问服务器场景中的get.php,根据页面回显获取Flag并提交;2.使用渗透机场景windows7中火狐浏览器访问服务器场景中的post.php,根据页面回显获取Flag并提交;3.使用渗透机场景windows7中…

文章目录

  • 1.使用渗透机场景windows7中火狐浏览器访问服务器场景中的get.php,根据页面回显获取Flag并提交;
  • 2.使用渗透机场景windows7中火狐浏览器访问服务器场景中的post.php,根据页面回显获取Flag并提交;
  • 3.使用渗透机场景windows7中火狐浏览器访问服务器场景中的numerical.php,根据页面回显获取Flag并提交;
  • 4.使用渗透机场景windows7中火狐浏览器访问服务器场景中的filter.php,根据页面回显获取Flag并提交;
  • 5.使用渗透机场景windows7中火狐浏览器访问服务器场景中的fan目录,根据页面回显获取Flag并提交;
  • 6.使用渗透机场景windows7中火狐浏览器访问服务器场景中的terminator.php,根据页面回显获取Flag并提交;

1.使用渗透机场景windows7中火狐浏览器访问服务器场景中的get.php,根据页面回显获取Flag并提交;

访问网页,使用?flag=flag即可

2.使用渗透机场景windows7中火狐浏览器访问服务器场景中的post.php,根据页面回显获取Flag并提交;

将网页链接复制到菜刀,新建标签页,粘贴链接
然后点击右边的P切换到post模式,在post输入框中输入flag=flag

3.使用渗透机场景windows7中火狐浏览器访问服务器场景中的numerical.php,根据页面回显获取Flag并提交;

看判断条件,is_numeric是用来检测判断变量是否为数字或数字字符串的函数,然后前面加了个!。
而对于空字符%00,无论%00放在前后都可以判断为非数值,而%20空格字符只能放在数值后。
就要让他判断既是f的值为666,但是又不能是数字类型的。
所以后面跟+也就是%20或者直接%00即可,这样既是666,也不再是数字类型的。
但是实测,666后面跟任意一个字母也可以,例如f=666a

4.使用渗透机场景windows7中火狐浏览器访问服务器场景中的filter.php,根据页面回显获取Flag并提交;

URLdecode二次转码。第一个if到exit之间说的是如果id为flag,就echo然后退出程序。
eregi()指的是在后面的字符串中搜索前面的内容,如果匹配成功就返回TRUE,否则返回FALSE。
第二个if中的urldecode()指的是将括号内的内容进行转码(16进制转文本),如果还是一个flag就输出flag。
这时候利用二次转码,浏览器转码一次,URLdecode()在转码一次得到flag。
使用?id=%2566lag。其中%2566=%25%66=%f,合起来就是%flag。

5.使用渗透机场景windows7中火狐浏览器访问服务器场景中的fan目录,根据页面回显获取Flag并提交;

使用http://172.16.101.12/fan/index.php/index.php即可获取flag
我也不知道为什么要这么干,但是这个确实是可以用的方式

6.使用渗透机场景windows7中火狐浏览器访问服务器场景中的terminator.php,根据页面回显获取Flag并提交;

这个是属于条件竞争,要在sleep的10秒内将flag获取到,并且还是获取md5加密后的1000个文件内容,所以需要写Python脚本去跑去获取。别人给的方法脚本:

import requests
import re
import hashlibfor i in range(0,1001):m1 = hashlib.new("md5")m1.update(str(i).encode(encoding='utf-8'))url='http://172.16.101.12:8181/'+m1.hexdigest()+'.txt'r = requests.get(url)if(r.status_code!=404):print(i)print(url)print(r.status_code)print(r.text)breakelse:print(i)print("404"))

但是呢,我发现这个脚本太长了,有很多没必要以及部分可以缩短的内容。修改过的脚本不算空行只有8行,在比赛的时候特别适合。
不过我马上要比赛了,并且不确定这回比赛是否有这种题,所以优化后的代码先不放出来,等比完赛再说。

http://www.laogonggong.com/news/18768.html

相关文章:

  • 如何做百万格子网站百度竞价托管哪家好
  • 潍坊娜娜网站制作最近有新病毒出现吗
  • 武汉网站被黑最佳磁力吧ciliba磁力链
  • 东莞凤岗企业网站建设推广响应式网站模板的应用
  • 纯ajax网站如何做seo百度搜索工具
  • 苏州好的做网站的公司有哪些万维网域名注册查询
  • 公司移动网站建设关键字挖掘
  • 怎么查网站是否被k百度推广工作好干吗
  • 公司网站友情链接怎么做副链郑州纯手工seo
  • 随州网站建设价格网址搜索引擎入口
  • 台州网站制作台州网站建设抖音关键词排名优化
  • 多种语言网站制作自媒体平台哪个收益高
  • 帮人打广告赚钱的平台seo关键词排名优化软件怎么选
  • 云服务器ecs部署网站怎样制作网页新手自学入门
  • 相亲网站认识的可以做朋友seo工资待遇 seo工资多少
  • 如何黑网站谷歌google官方网站
  • 电脑做科目一网站广告营销是做什么的
  • 群辉做网站服务器产品推广计划怎么写
  • 番禺网站优化什么平台可以免费打广告
  • wordpress建企业站产品网络营销推广方案
  • 网站分析报告怎么写游戏交易平台
  • 上海企业网站建设价格制作网站公司
  • 推广圈东莞网站制作十年乐云seo
  • 任丘市做网站北京搜索引擎优化经理
  • 制作网页的语言seo运营人士揭秘
  • 作品展示的网站专业营销团队公司
  • 黄村网站开发公司企业网站运营推广
  • 微网站建设讯息推广的十种方式
  • 烟台手机网站建设费用好的网站或网页
  • 网站制作 wordpress北京厦门网站优化