静态网站建设流程怎么写用wordpress设计html5

news/2025/9/22 19:04:26/文章来源:
静态网站建设流程怎么写,用wordpress设计html5,石家庄手机网站建设,网络营销的工具和方法一、内网访问 1.打开ctfhub给的环境地址 2.观察题目 发现让我们访问127.0.0.1下的flag.php 在地址栏后面有一个url参数 ?urlhttp://127.0.0.1/flag.php 提交即可 二、伪协议读取文件 1.打开ctfhub给的环境 2.观察题目 发现让我们读取flag.php文件 读取文件用到的协议是…一、内网访问 1.打开ctfhub给的环境地址 2.观察题目 发现让我们访问127.0.0.1下的flag.php 在地址栏后面有一个url参数  ?urlhttp://127.0.0.1/flag.php  提交即可 二、伪协议读取文件 1.打开ctfhub给的环境 2.观察题目 发现让我们读取flag.php文件 读取文件用到的协议是file:// web默认目录一般是/var/www/html 尝试访问/var/www/html/flag.php  发现页面并没有flag 3.查看网页源代码 可以发现有flag 三、端口扫描 1.打开ctfhub给的环境 2.观察题目 发现端口范围在8000-9000端口之间 尝试访问http://127.0.0.1:8000 使用burp抓包进行访问 3.发送到攻击模块 先清除默认的payload  在8000处添加payload进行攻击 然后选择数值类型 8000开始 9000结束 4.开始攻击 查看存在flag的端口 发现有一个长度不一样 查看响应包 发现有flag 提交即可 四、POST请求 1.打开环境 2.打开地址  使urlhttp://127.0.0.1/flag.php  会发现有一个输入框 3.查看网页源代码 发现提交的是key值  注释里有说明了key的值  4.提交请求时抓包 5.使用gopher协议进行post请求 构造gopher协议请求 修改host127.0.0.180 6.进行url编码 7.保存到txt文件 将%0A全部改为%0D%0A 8.再次返回在线编码 进行二次编码 9.将编码结果提交到url 注意有的编码平台可能会把冒号和双斜杠进行编码 构造payload时要修改回来 页面出现flag 五、上传文件 1.打开ctfhub给的环境 2.在地址栏输入127.0.0.1/flag.php 3.构造提交按钮 4.上传文件的时候进行抓包 5.构造gopher协议 6.进行url编码 将数据包内容进行url编码 7.修改%0A为%0D%0A 在末尾加上%0D%0A 表示结束 8.修改之后进行二次编码 9.返回环境给的地址进行构造 在url后加上二次编码后的gopher协议 发现页面有flag 六、FastCGl协议 1.打开ctfhub给的环境 2.使用Gopherus工具 打开kali使用这个工具 python2 gopherus.py打开工具 3.对fastcgi漏洞进行利用 python2 gopherus.py --exploit fastcgi 4.获取网站绝对路径 因为它是linux系统 默认目录为/var/www/html/index.php 5.准备好一句话木马 将一句话木马进行base64编码后 输入到网站根目录 6.将获取的payload进行url编码 7.将编码后的结果进行url提交 发现页面没有报错 8.查看一句话木马是否写进去 发现页面没有报错 说明cmd.php写进去了 9.使用菜刀工具进行连接 打开菜刀工具输入木马地址  成功连接 10.打开根目录就可以看见flag文件 七、Redis协议 1.打开ctfhub给的环境 2.使用Gopherus工具 打开kali使用这个工具 python2 gopherus.py打开工具 3.对redis漏洞进行利用 python2 gopherus.py --exploit redis 4.选择php文件  因为它是linux系统 默认目录为/var/www/html/index.php  所以我们选默认即可 5.准备好一句话木马 输入一句话木马 6.将获取的payload进行url编码 7.将编码后的结果进行url提交 发现页面504报错 8.查看一句话木马是否写进去 发现页面没有报错 只是有一些乱码 说明shell.php写进去了 9.使用菜刀工具进行连接 打开菜刀工具输入木马地址  成功连接 10.打开根目录就可以看见flag文件 八、URL Bypass 1.打开ctfhub给的环境 2.进入题目 页面显示我们输入的url必须包含http://notfound.ctfhub.com 3.尝试绕过限制 使用来绕过即可 如http://aaa127.0.0.1/flag.php  意思就是以用户名为aaa来进行访问127.0.0.1的站点下的flag文件 4.构造payload urlhttp://notfound.ctfhub.com127.0.0.1/flag.php 成功获得flag.php文件 九、数字IP Bypass 1.打开ctfhub给的环境 2.查看题目 发现127以及172被过滤了 尝试别的绕过 将127.0.0.1进行八进制、十进制、十六进制 然后进行绕过 通关尝试 发现只有十进制可以进行绕过 127.0.0.1的十进制 2130706433 3.构造payload urlhttp://2130706433/flag.php 成功获得flag文件 十、302跳转 Bypass 1.打开ctfhub给的环境 2.查看题目 发现请求会跳转到302文件 我们可以在公网IP下写一个302.php文件 3.编辑302.php文件 将文件保存在网站根目录下 ?php header(location:http://127.0.0.1/flag.php);? 4.直接访问302文件 urlhttp://[公网IP]/302.php 可以实现页面跳转  可以看到flag文件 十一、DNS重绑定 Pypass 1.打开ctfhub给的环境 2.查看题目 DNS重绑定 绑定两个回环地址 3.设置回环地址 地址rbndr.us DNS 重新绑定服务 (cmpxchg8b.com) 4.提交生成的payload urlhttp://7f000001.7f000002.rbndr.us/flag.php

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/910065.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站建设费用 无形资产广州建设网站技术

目录 1. Res2Net介绍 1.1 Res2Net的背景和动机 1.2 Res2Net的基本概念 2. YOLOV5添加Res2Net模块 Res2Net(Residual Resolution Network)是一种用于图像处理和计算机视觉任务的深度卷积神经网络架构。它旨在解决传统的ResNet(Residual Ne…

万远翔网站建设西安 网站空间

经中国证监会批准,深圳证券交易所于2019年12月23日上市嘉实沪深300ETF期权合约品种。该产品是以沪深300为标的物的嘉实沪深300ETF交易型指数基金为标的衍生的标准化合约,下文介绍沪深300期权一个点多少钱?本文来自:期权酱 一、沪深300期权涨…

9/22

今天上了一天课,好累

LaTeX入门:10分钟掌握核心用法 - 详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

对于一门古老东欧玄学的初步研究的简要报告

主要为咒术应用的简单介绍众所周知,概率是一个看起来简单实际上很有意思的东西。 jzyz4467绑鞋带 发现难以下手。假如说已经系了\(i\)次,再随便挑一个准备让他与别人系,那么还剩下\(2(n-i)-1\)个头,但是因为他不能…

做的很好的网站视频网站后台模板

正则数字字母下划线至少两种Problem statement: 问题陈述: To find minimum of two 8bit numberusing 8085 microprocessor. 使用8085微处理器查找最少两个8位数字。 Algorithm: 算法: Load the accumulator with the first data. 向累加器加载第一个…

宁波建设网站多少钱为什么不要做外包员工

调试和诊断 运行时单击 只需在调试运行到此行时单击代码行旁边的图标。 无需再设置临时断点,也不必再执行多个步骤来执行代码和在所需行停止。 现在,调试器下停在中断状态时,“运行时单击”图标会在鼠标悬停位置的代码行旁边巧妙显示。 将鼠…

更换dns能上国外网站吗地产主视觉设计网站

文章目录 初识观察者模式优缺点示例代码(使用 Java 实现)有哪些知名的框架采用了观察者模式常见面试题 初识观察者模式 观察者模式(Observer Pattern)是一种软件设计模式,属于行为型模式。它定义了一种一对多的依赖关…

常德网站建设套餐报价2023年简短新闻三十条

恰巧大数据实验安装 Anaconda & Pycharm,借此机会写篇博客分享一下 Anaconda 下载 Anaconda 清华镜像网站看一看 下载之后,放入 linux文件夹中 安装 Anaconda bash 下载的文件名 之后,按照提示进行输入信息(大多数都是 回车) 一定…

个人作品展示网站模板什么是网络营销行为分析

文章目录 1、平均值2、首次作为参考基准3、绝对差值4、方差、均方差、CV值4.1 方差(variance)4.2 均方差、标准差(Standard Deviation)4.3 CV值 1、平均值 Excel 公式:AVERAGE(C4:C20) 2、首次作为参考基准 Excel 操作…

可视化导航网站源码响应式网站404页面怎么做

在这个充满创新与想象力的时代,人工智能不仅仅是科技的前沿,更是艺术的新领域。今天,我要与大家分享的,不仅仅是一幅幅由AI绘制的奇妙画卷,更是一场关于未来艺术的探索之旅。 你是否曾想象过,未来的画家不再…

卢氏县住房和城乡规划建设局网站苏州 手机网站

“我喜欢编写身份验证和授权代码。” 〜从来没有Java开发人员。 厌倦了一次又一次地建立相同的登录屏幕? 尝试使用Okta API进行托管身份验证,授权和多因素身份验证。 在这篇文章中,您将学习微服务架构以及如何使用Spring Boot来实现它。 在使…

万家灯火营销型网站建设网站的会计分录

在 Oracle 数据库中,如果你想要比较 DATE 类型的时间部分,你需要意识到 DATE 类型实际上包含日期和时间信息,精确到秒。但是,由于 DATE 类型没有单独的时间组件,你通常需要一些额外的逻辑来提取或比较时间部分。 以下…

用腾讯云做淘宝客购物网站视频软件界面设计app

4.6高级处理-缺失值处理 点击标题即可获取文章源代码和笔记 数据集:https://download.csdn.net/download/weixin_44827418/12548095 Pandas高级处理缺失值处理数据离散化合并交叉表与透视表分组与聚合综合案例4.6 高级处理-缺失值处理1)如何进行缺失值处…

百度营销-网站分析培训建筑设计网站

教程介绍 学习信息收集,针对域名信息,解析信息,网站信息,服务器信息等;学习端口扫描,针对端口进行服务探针,理解服务及端口对应关系;学习WEB扫描,主要针对敏感文件,安全漏洞,子域名信息等;学习信息收集方法…

Codeforces 2127 D(图论,组合数学,DFS,分类讨论)

Codeforces 2127 D(图论,组合数学,DFS,分类讨论)Codeforces 2127 D D. Root was Built by Love, Broken by Destiny 题意: n栋房子,其中有m做桥分别连接两栋房子,然后把这些房子分别排列在南北两岸顺序不限,排列…

Java学习笔记:从三个实验看编程思维的锤炼

在石家庄铁道大学《Java语言程序设计》课程的学习过程中,我通过三个有趣的动手实验,不仅掌握了具体的语法知识,更深刻体会到编程思维的重要性。这些实验看似简单,却蕴含着程序设计中的深层原理。 枚举类型:从混沌…

完整教程:App 上架平台全解析,iOS 应用发布流程、苹果 App Store 审核步骤

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

视频网站用什么做的好处公司介绍网站模板

部署描述: 1.jenkins 通过maven编译成jar 项目包 2.shell 脚本从jenkins机器发布到:目标主机 注释:次脚本没有写jar包的备份,有时间加上 脚本内容: #!/bin/bash#线上服务器列表 HOST_LIST${:2}#项目名 REMOTE_PROJECT$…

h5创建网站网站推广专业术语

在现代化的电子产品中,音频功能的重要性日益凸显。无论是智能家居、玩具、医疗设备还是仪器仪表,富有吸引力的音效与语音提示都能显著提升用户体验。唯创知音WT2605C语音芯片MP3音频IC便是为了满足这一需求而诞生的,它具备指令随机播放、无缝…