当前位置: 首页 > news >正文

做兼职那个网站比较好浙江大学教室办事大厅网站建设

做兼职那个网站比较好,浙江大学教室办事大厅网站建设,网页设计与网站开发试卷,大城 网站建设扫描出ip为192.168.121.161 访问该ip,发现只是一个静态页面什么也没有 使用dir dirsearch 御剑都只能扫描到/robots.txt /server-status 两个页面,前者提示我们什么也没有,后面两个没有权限访问 扫描端口,存在81端口 访问&#x…

扫描出ip为192.168.121.161

访问该ip,发现只是一个静态页面什么也没有

使用dir dirsearch 御剑都只能扫描到/robots.txt /server-status 两个页面,前者提示我们什么也没有,后面两个没有权限访问

扫描端口,存在81端口

访问,是一个弹窗登录,没什么用

gobuster:

所以我们需要使用kali自带的字典进行扫描 gobuster

安装

apt-get install gobuster

使用

gobuster dir -u http://192.168.29.130-x php,txt,jsp,asp -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt

-x 指定检测的后缀 -w 字典的位置

扫描过后发现有了两个新的目录 /graffiti.txt /graffiti.php

访问/graffiti.txt 暂时没什么用

再访问graffiti.php,发现是一个类似于留言板的东西,我们上传<script>alert(1)</script>结果刷就会弹窗1,存在存储型xss

我们尝试抓包,发现了它似乎把我们输入的信息都发到了graffiti.txt

放行数据,查看graffiti.txt

发现我们上传的所有数据都被上传到了这个页面里一份

那么我们通过尝试修改抓包数据,来看看能否将语句写到一个新的文件中去

将message的值改为我们的木马,将file的值改为一个php文件

访问test.php 存在网页

成功连接

http://www.yayakq.cn/news/696872/

相关文章:

  • 张家港外贸网站建设旅游网站首页设计
  • 做网站的工资高吗?acaa平面设计师证书报名费
  • 做文学网站需要网站加栏目
  • 网站建设公司权威排名本网站建设
  • 网上商城网站开发需求说明书有个电商网站模板
  • 域名注册没有网站百度网盟如何选择网站
  • 成都建设局网站首页wordpress安装2个网站
  • 深圳公司网站建设案例百度区域代理
  • 阿里云做网站麻烦吗wordpress 插件 升级
  • 婚庆公司网站制作可以直接进入的网站正能量大豆网
  • 学校网站建设方案宁德网页设计
  • 阳江网站设计网站上传视频教程
  • 六年级做的网站的软件下载晋州住房保障建设局网站
  • 找做防水去那个网站公建一般多少钱
  • 自适应网站平台常德软件开发
  • 网站优化效果查询网页设计怎么做流动图片
  • dw怎么做音乐网站北京广告
  • 网站标题算关键词优化吗外包加工网是正规的吗
  • 网站推广注意事项500个公司取名大全
  • 手机网站的特效百度做的网站后台怎么建设
  • 病理学系列教材的建设与实践 教学成果奖申报网站百度视频免费下载
  • 无锡个人网站建设如何建立自己的论坛
  • 微信网页版如何识别二维码百度seo是什么
  • 专门做app网站wordpress微博图床怎么用
  • 网站运营与管理wordpress自动采集aote
  • 南昌制作网站的公司会做网站怎么赚钱
  • 友汇网站建设网站后期维护管理
  • 用什么网站可以做链接海南公共招聘网
  • 宁波网站建设慕枫科技忘了网站链接怎么做
  • 网站建设属于什么销售渠道有哪几种