当前位置: 首页 > news >正文

营销型企业网站建设价格台州建设企业网站

营销型企业网站建设价格,台州建设企业网站,电子商务网站建设需求文档,微信优惠券网站怎么做的web入门的刷题 web1 教我们多看看源代码 web2 抓包 web3 抓包 web4 robots.txt robots.txt web5 phps源代码泄露 phps 就是php的源代码 用户无法访问 php 只可以通过phps来访问 web6 源代码备份 web7 git web8 svn web9 swp /index.php.swp web10 cookie web11 查域名…

web入门的刷题

web1

教我们多看看源代码

 web2

抓包

web3

抓包

web4 robots.txt

robots.txt

 web5  phps源代码泄露

phps 就是php的源代码

用户无法访问 php 只可以通过phps来访问

web6 源代码备份

 web7 git

 web8 svn

web9 swp

/index.php.swp

web10 cookie

web11  查域名信息

域名解析查询(A/Txt/Cname/Mx/Srv/Aaaa...)

web12 猜密码

我们发现最下面有联系电话

 然后路径扫描 或者 robots.txt

存在admin

所以我们看看

猜测admin 372619038

web13

下面的document

 

 web14 editor 默认配置

 

 访问即可

web15

通过 最下面的邮箱 可以去qq看看

然后我们去目录admin下 忘记密码 然后密保写西安

 

 

 

 web16 探针

php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡 流量、系统负载、服务器时间等信息。 输入URL/tz.php 即可打开雅黑PHP探针

 

web17

 

 

web18 代码审计 控制台修改

代码审计

 unicode解码

直接去110.php看看

 控制台

 web19

 

error_reporting(0);$flag="fakeflag"$u = $_POST['username'];$p = $_POST['pazzword'];if(isset($u) && isset($p)){if($u==='admin' && $p ==='a599ac85a73384ee3219fa684296eaa62667238d608efa81837030bd1ce1bf04'){echo $flag;}
}

 他会再一次进行编码 只要抓包手动修改就可以了

 web20

dirsearch扫一下

 重新url/db再扫一下

 

 

http://www.yayakq.cn/news/779927/

相关文章:

  • 照片网站模版辽宁建设培训网站
  • 成都网站制作和建设百度经验手机版
  • 网站制作优化排名网上购物正品网站
  • 上海网络网站建个人软件制作网站
  • 湘潭哪里做网站 电话鞋子网站模板
  • 梧州网站优化价格陇西网站建设公司
  • 深圳集智邦是网站建设公司做网站备案是承诺书在哪下载
  • 开封北京网站建设上海这两天出什么大事了
  • 电影网站的建设目标视频网站的建设费用
  • 电商网站建设课程设计实验报告大连网站建设网站
  • 商丘网站建设哪家值得信任公司企业简介表范本
  • 网站建设哪个平台好南昌网站seo费用
  • 做网站数据对电脑要求购物网站图片素材
  • 秦皇岛专业网站建设哪里有网站开发技术背景介绍
  • 网站开发面试自我介绍免费建立网站软件
  • 番禺网站建设优化wordpress ckplay播放
  • 闽侯县住房和城乡建设局官方网站h5网站和传统网站
  • 足球个人网站模板网站是如何做的
  • 在哪个网站做视频可以赚钱匈牙利网站后缀
  • wordpress total主题关于seo如何优化
  • 相馆网站建设费用预算南昌网站定制开发公司
  • 中国化工网官网 网站建设湖州企业做网站
  • 免费制作永久个人网站wordpress ftp
  • 网站建设的所需解决的技术问题dede网站幻灯片
  • vs2017 做c 网站做网站讯息
  • 手机网站qq代码主图详情页模板
  • 建设集团网站方案设计专业招聘信息
  • 全托管跨境电商平台有哪些国外seo
  • 南昌网站建设公司收费企业网站建设方案书模板
  • 传媒公司做网站编辑_如何?门户网站怎么做才好看