当前位置: 首页 > news >正文

襄阳手机网站建设公司最有效的线上推广方式

襄阳手机网站建设公司,最有效的线上推广方式,企业网app下载,小城市企业网站建设目录 [web][极客大挑战 2019]Http 考点:Referer协议、UA协议、X-Forwarded-For协议 [web][HCTF 2018]admin 考点:弱密码字典爆破 四种方法: [web][极客大挑战 2019]Http 考点:Referer协议、UA协议、X-Forwarded-For协议 访问…

目录

 

[web][极客大挑战 2019]Http

考点:Referer协议、UA协议、X-Forwarded-For协议

[web][HCTF 2018]admin

考点:弱密码字典爆破

四种方法:


 

[web][极客大挑战 2019]Http

考点:Referer协议、UA协议、X-Forwarded-For协议

访问环境

老规矩,我们先查看源代码

发现一个页面,我们访问

显示不是来自https://Sycsecret.buuoj.cn这个网站的,结合题目http:

题目是http ,很容易想起HTTP协议中的HTTP报文header请求头和响应头。就可以在header中添加上Referer:https://Sycsecret.buuoj.cn ,用来伪造访问来源,而Referer协议就是告诉服务器我们从哪里来。

所以我们开始抓包该参数:

发送之后弹出一个 说我浏览器不属于:Syclover浏览器

User-Agent 协议来伪造访问工具为 Syclover 浏览器,这个协议就是告诉服务器我们是用什么浏览器工具访问的 .修改 User-Agent 为 User-Agent:Syclover

再发送

又开始显示我不是在本地阅读,我..............🤯 ,真多事!

所以我们可以伪造本地ip 127.0.0.1,所以我们可以利用X-Forwarded-For的协议来伪造只需要在 header 再次添加X-Forwarded-For:127.0.0.1,试试:

我的老天奶!,我的flag终于重见天日了!!!!!!!!! 

[web][HCTF 2018]admin

考点:弱密码字典爆破

四种方法:

点hctf是错误界面404

 点开三,有登录和注册两个按钮,我们先注册一个账户

题目admin,可能是如题关键,我们试试admin

 

发现admin已经被注册,所以接下里的任务就是破解admin的密码 

使用暴力破解,随便登录输入密码

抓包

发送到攻击器,添加密码password为payload位置

 可以选择字典爆破,去在线网站下个字典出来

 

也可以直接爆破,时间长亿点~

爆破长度自己拿捏,要是不觉得麻烦可以设置长点

 

观察长度,最特殊的最有可能是爆破出来的密码啦

admin
123

解出来之后就能得到本题的flag了 

其他方法可以看看这篇大佬的博客:BUUCTF-[HCTF 2018]admin1_[hctf 2018]admin 1-CSDN博客 

http://www.zhongyajixie.com/news/3376.html

相关文章:

  • 做水电到哪个网站找信息百度引擎搜索入口
  • 上海工商注册公司代办河北seo技术培训
  • 最牛html5网站建设品牌营销策划案例
  • 在线旅游网站建设前的调研淘宝seo优化是什么
  • 什么是网站分析东莞seo优化团队
  • 增城有什么网站做招聘的品牌推广是做什么的
  • 单页营销型网站怎么查百度收录
  • 企业网络架构拓扑图济南seo排名优化推广
  • 简易制作网站baidu百度
  • 建设企业网站企业网上银行登录官网百度小说搜索风云排行榜
  • 网站建设 域名 管理站长工具seo综合查询columbu cat
  • 贵阳 网站建设seo优化推广软件
  • 网站banner怎么设计seo网络推广技术
  • 在哪个网站可以学做甜点吸引顾客的营销策略
  • 贵州省建设职业技术学院网站seo免费推广
  • wordpress被封锁了广州seo学徒
  • wordpress有哪些好模版seo技术306
  • 什么网站做简历东莞网站制作公司联系方式
  • 邢台网站建设平台2021全国大学生营销大赛
  • 做网站用哪些语言手机建站平台
  • 上网站 ftp简述企业网站推广的一般策略
  • 网站欣赏公司网站案例怎么去推广一个app
  • 免费正能量励志网站武汉网络推广
  • 重庆seo网站建设百度贴吧首页
  • 罗琳做的网站做竞价托管的公司
  • 关于茶文化网站建设的背景搜索大全引擎入口
  • 做天猫还是做网站推广优化营商环境 提升服务效能
  • 做网站公司松江互联网营销师
  • 重庆网站建设解决方案临沂网站建设
  • 35公司做的网站漏洞微帮推广平台怎么加入