当前位置: 首页 > news >正文

新手如何优化网站排名电脑网站建设服务器

新手如何优化网站排名,电脑网站建设服务器,wordpress评论框代码,wordpress修改博客界面目录 一、题目 1.登录 2.burp抓包改包 3.蚁剑获取flag 一、题目 ED01CMSv20180505存在任意文件上传漏洞 英语不够 翻译来凑: 点击其他页面会Not Found 找不到: 先登录看看吧: 试试万能密码:admin:123 发现错误…

目录

一、题目

1.登录 

2.burp抓包改包 

3.蚁剑获取flag 


一、题目

fa5997b30221485b83bccff11a5dead9.png

 ED01CMSv20180505存在任意文件上传漏洞

d76a7dde293e4391bc76ed4f11e42849.png

英语不够 翻译来凑:

34ecb11086584b7d91dcf05ebdfd1758.png 点击其他页面会Not Found 找不到:

0edece7f50c444c98f3fa4bfa17294f0.png

 先登录看看吧:

试试万能密码:admin:123

发现错误的:

ce9ce3967f8d4191af11a39fffc5e65d.png

1.登录 

admin:amdin

成功登录了:

938e268550f34f4d9f669966a4c17db6.png

国产化一下: 

a3c999db2d2e43c3be20a2ed1f9ad9be.png psots可以添加:

48366bf40c3c4b61a042ae77eb8d8223.png

 上传php木马 结果未成功:

看来是不允许上传除了图片以外的文件:

f13c115040d64453b824fcacd004d28a.png

抓包修改: 

8dbbe3a208b14a5aa37cae72d002bedb.png

 jpg改为php

e34bb976f44c45e49208c2f243358eb9.png 还是失败 可能是没权限吧

ec336b2b50fc466ba949ecf91f779013.png

找下一个:

users 用户模块可以添加:

5cd13fe9deba4636af457da4e761b90f.png

上传jpg试试:

fa5a762261064a8ca2f256ed6b9a9b8e.png

成功被上传:

e48bdceb288145e89d64bcaa841aada4.png

 发现我们上传的jpg图片:

385843ec54f44f04812cf9d0146fa73f.png

2.burp抓包改包 

burp抓包: 

1ba2a70fc93640b2949dd0004314974b.png 重放器改包:

图片jpg改为php格式,里面写上一句话木马:

620b0785d3c147d68488509eec66f7f5.png

在网站目录xxx/images下可以看到我们刚刚上传的文件: 

f9b2a12f3722467ab1dfe79816de04b4.png

3.蚁剑获取flag 

直接上蚁剑:

2f8133da06d5480ba1cf57f6303136cb.png

 如图:

45eb89b211a749148f2bcc5d52f71c30.png

根目录下找flag:

1885f21945be406ea09db0398f769d97.png

查看flag :

9545a1e1ccb8416aab84dd3b80957be4.png

flag{eef2667a-4c3c-4b61-b816-4b883c32e4ac}

http://www.yayakq.cn/news/406792/

相关文章:

  • 兴仁企业建站公司seo工作流程图
  • 做基因互作的网站dw软件官网
  • 金融视频直播网站开发wordpress你没有权限设置
  • 网站开发公司怎么做账四川城乡建设厅建筑特种作业证书
  • 中山免备案网站建设浙江省湖州艺术与设计学校官网
  • 网站建设怎么设置网址wordpress主题使用教程
  • 专业做网站服务商微信公众号开发平台登录
  • 公司注册流程步骤seo优化按天扣费
  • 广西建设网桂建云网站手机网站怎么制作软件
  • dedecms建设慕课网站一个网站做多有几种颜色
  • ui是做什么的百度关键字优化价格
  • 网站开发课程改革广东企业网站建设公司价格
  • 正规的外包加工订单网有哪些网站seo关键词排名查询
  • seo网站优化服务合同wordpress google字体 插件
  • 美术馆网站建设总体要求网站配色案例分析
  • 网站如何做担保交易交易平台app下载
  • 阿里云做网站用哪个镜像wordpress首页翻页
  • 东莞ppt免费模板下载网站网站的具体内容
  • 购物网站开发实例网上注册公司流程视频
  • 如何在别人网站挂黑链wordpress h1 h2
  • 团购网站建设报价网站建设软文推广
  • 学校资源网站建设方案蓝色网站素材
  • 珠海移动网站建设公司排名网站服务器网络
  • 网站数据怎么会丢失展开网站建设
  • 新闻cms静态网站模板广州品牌设计工作室
  • 微信菜单怎么做微网站株洲网站定制
  • 网站备案核验点 上海泰州住房和城乡建设厅网站首页
  • 在线字体设计谷歌优化教程
  • 12380网站的建设情况做网站的软件淘汰史
  • 做网络主播网站违法吗no7wordpress