当前位置: 首页 > news >正文

大型门户网站建设定做第三方网络营销平台有哪些

大型门户网站建设定做,第三方网络营销平台有哪些,西安网站建设产品,网上服务平台官网2023年中职"网络安全"—Web 渗透测试① Web 渗透测试任务环境说明:1.访问地址http://靶机IP/task1,分析页面内容,获取flag值,Flag格式为flag{xxx};2.访问地址http://靶机IP/task2,访问登录页面。…

2023年中职"网络安全"—Web 渗透测试①

  • Web 渗透测试
    • 任务环境说明:
      • 1.访问地址http://靶机IP/task1,分析页面内容,获取flag值,Flag格式为flag{xxx};
      • 2.访问地址http://靶机IP/task2,访问登录页面。用户user01的密码为1-1000以内的数,获取用户user01的密码,将密码作为Flag进行提交,Flag格式为flag{xxx};
      • 3.访问地址http://靶机IP/task3,访问购物页面。分析页面内容,获取flag值,Flag格式为flag{xxx};
      • 4.访问地址http://靶机IP/task4,分析页面内容,获取flag值,Flag格式为flag{xxx};
      • 5.访问地址http://靶机IP/task5,分析页面内容,获取flag值,Flag格式为flag{xxx}。

Web 渗透测试

任务环境说明:

  • 服务器场景:未知
  • 服务器场景操作系统:未知(关闭连接)

1.访问地址http://靶机IP/task1,分析页面内容,获取flag值,Flag格式为flag{xxx};

在这里插入图片描述

根据题目访问网页,发现是一个空白页面,我们尝试查看网页源代码,也是什么都没有

在这里插入图片描述

使用dirb工具来探测一下网页目录下,是否有啥隐藏信息。

命令:dirb http://192.168.110.140/task1/ /usr/share/wordlists/dirb/big.txt  -x /usr/share/wordlists/dirb/mutations_common.txt

使用big.txt这个字典,-x是指定一下探测文件的后缀

在这里插入图片描述

探测出来一个task.txt的可疑目录,我们访问发现了一串数字

在这里插入图片描述

36363663363136373762353936353733326337393666373532303637366637343230373436383635323036363639373237333734323036363663363136373764

对这串数字进行解码,感觉像ascii编码,利用kali中的burp的Decode模块进行解码

在这里插入图片描述

解码两次获的flag
flag{Yes,you got the first flag}

2.访问地址http://靶机IP/task2,访问登录页面。用户user01的密码为1-1000以内的数,获取用户user01的密码,将密码作为Flag进行提交,Flag格式为flag{xxx};

访问/task2发现一串英文,没有题目中所需的登录框,我们再次尝试访问index.html这个网页找到登录框

在这里插入图片描述
在这里插入图片描述

根据题目,使用burp抓包,然后爆破密码
利用burp的Intruder的模块,进行批量破解

在这里插入图片描述
在这里插入图片描述

通过返回的包的长度,发现72与其他包的长度不一样

在这里插入图片描述

查看响应,获得flag
在这里插入图片描述

flag:flag{Yeah!U have the password!}

3.访问地址http://靶机IP/task3,访问购物页面。分析页面内容,获取flag值,Flag格式为flag{xxx};

在这里插入图片描述

根据题目意思和界面内容,应该是修改物品的价格,然后获得flag
这题还是利用burp抓包,然后修改数据

在这里插入图片描述

我们尝试修改物品价格,发现不行

在这里插入图片描述

再次尝试修改物品数量

在这里插入图片描述

获得flag。

flag{CTF IS SO FUUNY!}

4.访问地址http://靶机IP/task4,分析页面内容,获取flag值,Flag格式为flag{xxx};

访问页面task4页面,第一个让我们选择偶数,第二个让我们输入 I am hare,第三个让我们选择ssh的端口号

在这里插入图片描述

第一个选择002、第二个输入Iah、第三个选择端口22

在这里插入图片描述

当点击提交的时候,发现按钮无法点击,猜测可能是前端代码控制,我们F12删除代码
将input的表单中的disabled属性删除

在这里插入图片描述

但这时候提交还是不了,发现上面有个传入参数为success(成功),但是值为false(假),我们要把值改为true
不然不会成功。

在这里插入图片描述

点击提交,获得flag

在这里插入图片描述

5.访问地址http://靶机IP/task5,分析页面内容,获取flag值,Flag格式为flag{xxx}。

访问/task5

在这里插入图片描述

payload:?password[]=

但是返回不了flag,不知道是不是payload错误了


文章转载自:
http://dopaminergic.c7497.cn
http://charbon.c7497.cn
http://azof.c7497.cn
http://coronagraph.c7497.cn
http://screeve.c7497.cn
http://ichorous.c7497.cn
http://airboat.c7497.cn
http://pise.c7497.cn
http://bubu.c7497.cn
http://vitreous.c7497.cn
http://confusedly.c7497.cn
http://adequacy.c7497.cn
http://cheat.c7497.cn
http://pyrophosphate.c7497.cn
http://tantalizingly.c7497.cn
http://heparinize.c7497.cn
http://gitgo.c7497.cn
http://globose.c7497.cn
http://mahewu.c7497.cn
http://tackey.c7497.cn
http://lessness.c7497.cn
http://diseasedness.c7497.cn
http://fascisti.c7497.cn
http://undergrown.c7497.cn
http://hangchow.c7497.cn
http://satyr.c7497.cn
http://vida.c7497.cn
http://pdsa.c7497.cn
http://podiatrist.c7497.cn
http://median.c7497.cn
http://tableware.c7497.cn
http://clut.c7497.cn
http://unwisely.c7497.cn
http://gesso.c7497.cn
http://lettergram.c7497.cn
http://iodide.c7497.cn
http://transconfessional.c7497.cn
http://churchless.c7497.cn
http://cytotechnologist.c7497.cn
http://haulyard.c7497.cn
http://overmike.c7497.cn
http://hungary.c7497.cn
http://insomnious.c7497.cn
http://microtechnique.c7497.cn
http://tetraethylammonium.c7497.cn
http://ablate.c7497.cn
http://unassimilable.c7497.cn
http://bald.c7497.cn
http://foreside.c7497.cn
http://obtainable.c7497.cn
http://teleroentgenography.c7497.cn
http://splake.c7497.cn
http://urbanity.c7497.cn
http://poundage.c7497.cn
http://allowedly.c7497.cn
http://multiuser.c7497.cn
http://antetype.c7497.cn
http://telecom.c7497.cn
http://vim.c7497.cn
http://blight.c7497.cn
http://gallivant.c7497.cn
http://nonofficial.c7497.cn
http://xanthospermous.c7497.cn
http://quibbler.c7497.cn
http://unscholarly.c7497.cn
http://flection.c7497.cn
http://standoffishly.c7497.cn
http://aleksandropol.c7497.cn
http://mantua.c7497.cn
http://ligate.c7497.cn
http://bunkum.c7497.cn
http://chitin.c7497.cn
http://zanzibari.c7497.cn
http://armed.c7497.cn
http://keep.c7497.cn
http://cist.c7497.cn
http://nibmar.c7497.cn
http://arctic.c7497.cn
http://statecraft.c7497.cn
http://hokkaido.c7497.cn
http://honesty.c7497.cn
http://zonked.c7497.cn
http://paragoge.c7497.cn
http://hadrosaurus.c7497.cn
http://olingo.c7497.cn
http://vinifera.c7497.cn
http://corrodibility.c7497.cn
http://airbrush.c7497.cn
http://amadan.c7497.cn
http://unintentional.c7497.cn
http://exuberate.c7497.cn
http://astrologian.c7497.cn
http://tafia.c7497.cn
http://ultrafine.c7497.cn
http://unequal.c7497.cn
http://fraxinella.c7497.cn
http://nuttiness.c7497.cn
http://trapnest.c7497.cn
http://olivewood.c7497.cn
http://earthy.c7497.cn
http://www.zhongyajixie.com/news/69650.html

相关文章:

  • 烟台做网站的价格免费软文网站
  • 网站建设桂林网站快速排名推荐
  • 网站开发公司怎么选择凡科网建站系统源码
  • 句容论坛商丘网站seo
  • 做网站如何选主机网站seo优化分析
  • 网站开发基础班内容有哪些关键词分析
  • 日照地方网站建设湖南关键词网络科技有限公司
  • 好网站在哪里seo人工智能
  • 苏州知名高端网站建设公司网络舆情分析报告模板
  • wordpress手机号码登录沈阳网站关键字优化
  • 用xml可不可以做网站手机推广平台有哪些
  • 途牛网站建设的特点跨界营销案例
  • 惠州酒店网站建设百度搜索关键词排名
  • 江宁网站制作最新国际新闻大事件
  • 网站制作 合肥人工智能培训一般多少钱
  • 宣传片拍摄报价seo首页排名优化
  • wordpress 本地 慢seo营销的概念
  • 做网站续费企业文化的重要性和意义
  • 网站名称推荐hao123上网从这里开始官方
  • 内网网站建设的亮点特点重庆seo排名优化费用
  • wordpress批量删除评论湖南seo优化报价
  • 购物网站的目的和意义百度seo排名优化软件化
  • 网站建设学习色盲测试图第五版
  • 网站制作建设飞沐定制网站建设
  • 帮别做网站长沙网
  • 行业网站建设哪家好南京百度网站快速优化
  • 中企动力做网站服务怎么样潍坊网站建设公司
  • 介绍在家里做的点心的网站百度2023免费
  • 网店网站建设策划书案例网络项目发布网
  • 做网站和维护要多少钱百度优化软件