当前位置: 首页 > news >正文

专业网站建设定制千万不要学网络营销

专业网站建设定制,千万不要学网络营销,香精论坛,网站模板王sql注入 定位http协议,通过查找get请求定位到关键字 抓到关键字union select xss 定位get请求的关键字 文件上传 找到对应的上传数据包,追踪tcp流 文件包含、文件读取 查看url找到包含的关键字 在根路径写入一个phpinfo(); 使用../进行目录遍…

sql注入

定位http协议,通过查找get请求定位到关键字
在这里插入图片描述
抓到关键字union select
在这里插入图片描述

xss

定位get请求的关键字
在这里插入图片描述

文件上传

找到对应的上传数据包,追踪tcp流
在这里插入图片描述

文件包含、文件读取

查看url找到包含的关键字
在这里插入图片描述
在根路径写入一个phpinfo();
使用../进行目录遍历
在这里插入图片描述
在这里插入图片描述

ssrf

出现关键字,url=http://,必然是可以执行远程文件
在这里插入图片描述

尝试跳转百度,发现并没有过滤
在这里插入图片描述

使用之前的1.php尝试跳转
在这里插入图片描述

抓取数据包
在这里插入图片描述

shiro反序列化

安装docker环境
apt-get install docker docker-compose
启动docker
service docker start
拉取镜像
docker pull medicean/vulapps:s_shiro_1
启动镜像
在这里插入图片描述

登录网页看到输入框,随便输入抓取流量
在这里插入图片描述

找到数据包,跟踪后发现响应包中存在关键字rememberme=deleteme,可以判断为shiro框架
在这里插入图片描述

使用专门检测shiro漏洞的工具进行攻击

  1. 爆破密钥
    在这里插入图片描述

  2. 爆破利用链
    在这里插入图片描述

  3. 开始命令执行
    在这里插入图片描述

检测payload数据包,cookie后面的就是注入的payload

在这里插入图片描述

jwt

在cookie包头部分会出现一串以base64编码的token值,特征为xx.xx.xx(以两个点分割)
在这里插入图片描述

将JWT放到网站进行修改
在这里插入图片描述

使用burp修改并发送
在这里插入图片描述

查看抓取到的流量
在这里插入图片描述

暴力破解

抓包设置payload
在这里插入图片描述

开始爆破
在这里插入图片描述

爆破时产生的数据包
在这里插入图片描述
在这里插入图片描述

命令执行

请求包
在这里插入图片描述

响应包
在这里插入图片描述

反弹shell

使用蚁剑连接后,这串是攻击payload
在这里插入图片描述

payload解密
在这里插入图片描述

payload获取的响应包数据
在这里插入图片描述

http://www.shuangfujiaoyu.com/news/48709.html

相关文章:

  • 镇政府网站模板站长工具是什么意思
  • 铁岭市网站建设营销推广活动策划
  • 长治个人做网站信息推广
  • 跑腿个人网站怎么做seo网站推广企业
  • 南通企业建站程序关键词排名点击工具
  • 网上商城html模板湖南seo博客seo交流
  • 沧州手机网站建设互联网营销师培训费用是多少
  • 网站编辑怎么做的培训机构如何招生营销
  • 猪八戒网站找做微信小程序的友情链接查询工具
  • 深圳做微信商城网站情感式软文广告
  • 中介专门做别墅的网站网络营销外包网络推广
  • ppt模板免费下载 素材软件网络seo推广培训
  • 免费的简历制作网站在线网站seo诊断
  • 为什么要给企业建设网站营销推广外包
  • 长春专业做网站公司社群营销
  • 英文b2c网站建设看颜色应该搜索哪些词汇
  • 福州盈科网站建设有限公司怎么样百度软件商店
  • 做旅游网站需要的背景网络营销的概念是什么
  • 视频网站开发教程免费网站申请域名
  • 我要自学网网站建设网站搜索排名查询
  • 怎么做代购彩票网站百度竞价排名是以什么形式来计费的广告?
  • 门户网站界面设计模板全网最低价24小时自助下单平台
  • 秦皇岛陵县网站建设南京关键词优化软件
  • 经典设计网站阳江网站建设
  • 网站建设公司dyfwzx南京百度网站快速优化
  • 固定ip 建网站安卓优化软件
  • 宁晋网站建设设计方象科技服务案例
  • 教育行业网站建设广州seo优化效果
  • h5购物网站模板网站的开发流程
  • 中山网站制作工具百度首页推广