电子商务网站建设实训内容wordpress在哪里下载地址

news/2025/10/6 3:14:24/文章来源:
电子商务网站建设实训内容,wordpress在哪里下载地址,剪辑教学课程,北京建筑公司有哪些文章目录 webGoat靶场第 四 关 修改投票数第五关第七关 你购买书#xff0c;让Tom用户付钱 webGoat靶场 越权漏洞 将webgoat-server-8.1.0.jar复制到kali虚拟机中 sudo java -jar webgoat-server-8.1.0.jar --server.port8888解释#xff1a; java#xff1a;这是用于执行… 文章目录 webGoat靶场第 四 关 修改投票数第五关第七关 你购买书让Tom用户付钱 webGoat靶场 越权漏洞 将webgoat-server-8.1.0.jar复制到kali虚拟机中 sudo java -jar webgoat-server-8.1.0.jar --server.port8888解释 java这是用于执行Java应用程序的Java运行时命令。 -jar此选项用于指定你正在运行 JAR 文件。 webgoat-server-8.1.0.jar这是你要执行的 JAR 文件的名称。它是 WebGoat 服务器 JAR 文件这是一个故意不安全的 Web 应用程序用于安全培训和测试。 --server.port8888这是传递到 WebGoat 服务器的命令行参数。它将服务器的端口设置为 8888这意味着 WebGoat 应用程序将在端口 8888 上侦听传入请求。 http://localhost:8888运行此命令将在端口 8888 上启动 WebGoat 应用程序允许你通过 Web 浏览器导航到或 来访问它http://127.0.0.1:8888具体取决于你的本地配置。 访问页面 选择JWT tokens : 第 四 关 修改投票数 点击上图中的右上角删除bp抓包 复制其JWT的三个部分头部Header、载荷Payload和签名Signature也就是Cookie字段的access_token的值 eyJhbGciOiJIUzUxMiJ9.eyJpYXQiOjE2OTU1NjEyMDAsImFkbWluIjoiZmFsc2UiLCJ1c2VyIjoiVG9tIn0.91qHC1bmg_L1WQ4-jrCPUanghSqdauz9E7Mwbae-IDpYgnahr3G60iVI1xA-pEGGyxhfc7E9wbDn_TAjsGqb9Q到jwt.io 网站中粘贴查看 将其中的alg值改为none ,表示不使用签名算法,那么第三部分的签名就没有意义了。然后将admin 值改为true 因为我们把alg的值改为了none,所以第三部分的签名认证就没用了将其前两部分复制注意要加上连接第三段的点替换掉bp中的jwt: 发包 成功重置 第五关 假设我们有以下令牌尝试找出密钥并提交一个新密钥用户名更改为 WebGoat eyJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJXZWJHb2F0IFRva2VuIEJ1aWxkZXIiLCJhdWQiOiJ3ZWJnb2F0Lm9yZyIsImlhdCI6MTY5Njc2ODg2NCwiZXhwIjoxNjk2NzY4OTI0LCJzdWIiOiJ0b21Ad2ViZ29hdC5vcmciLCJ1c2VybmFtZSI6IlRvbSIsIkVtYWlsIjoidG9tQHdlYmdvYXQub3JnIiwiUm9sZSI6WyJNYW5hZ2VyIiwiUHJvamVjdCBBZG1pbmlzdHJhdG9yIl19.8y1cNmgQ46VK-0Myq8chx7SqHMLZ4PhEsQZZxanxvMM首先分析一下题目,题目说需要找出密钥并且用户名更改为 WebGoat,重点就是在找出密钥 将 token 解密观察 通过jwt 解密网站解密 发现在 header 头部的加密方式还是 HS256,这不是重点 重点在 payload 声明中的 exp 和 usernameexp 是 token 过期的时间戳时间戳需要修改到当前时间之后也就让它不过期 而 username 就是题目要我们修改的东西我们需要把 username 修改为 WebGoat 删除编码后的得到修改后的 token eyJhbGciOiJIUzI1NiJ9.ewogICJpc3MiOiAiV2ViR29hdCBUb2tlbiBCdWlsZGVyIiwKICAiYXVkIjogIndlYmdvYXQub3JnIiwKICAiaWF0IjogMTY5Njc2ODg2NCwKICAiZXhwIjogMTY5Njc3MTEwMCwKICAic3ViIjogInRvbUB3ZWJnb2F0Lm9yZyIsCiAgInVzZXJuYW1lIjogIldlYkdvYXQiLAogICJFbWFpbCI6ICJ0b21Ad2ViZ29hdC5vcmciLAogICJSb2xlIjogWwogICAgIk1hbmFnZXIiLAogICAgIlByb2plY3QgQWRtaW5pc3RyYXRvciIKICBdCn0.8y1cNmgQ46VK-0Myq8chx7SqHMLZ4PhEsQZZxanxvMM但是因为加密方式还是 HS256 我们还需要密钥才能得到签名所以需要用到一个 github 上的工具jwtcrack在本地暴力破解密钥用这个工具需要准备一个字典这里我们的是top1000.txt 我们将题目给的完整的 jwt-token 复制并且在工具目录打开 cmd执行以下命令: python crackjwt.py JWT top1000.txt这里我执行的是 python crackjwt.py eyJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJXZWJHb2F0IFRva2VuIEJ1aWxkZXIiLCJhdWQiOiJ3ZWJnb2F0Lm9yZyIsImlhdCI6MTY2ODE3NjEyNiwiZXhwIjoxNjY4MTc2MTg2LCJzdWIiOiJ0b21Ad2ViZ29hdC5vcmciLCJ1c2VybmFtZSI6IlRvbSIsIkVtYWlsIjoidG9tQHdlYmdvYXQub3JnIiwiUm9sZSI6WyJNYW5hZ2VyIiwiUHJvamVjdCBBZG1pbmlzdHJhdG9yIl19.8QnyWHtsJgvKPAROiFDESES3vSViT_HB2TTreY4rP10 top1000.txt破解成功: 将密钥 victory 填入解密网站然后直接在网站修改 exp 与 username会自动生成新的 jwt-token 复制左侧生成的 token 直接填入关卡即可成功伪造用户信息 伪造成功 第七关 你购买书让Tom用户付钱 点击上图中的here 找到了一个jwt: eyJhbGciOiJIUzUxMiJ9.eyJpYXQiOjE1MjYxMzE0MTEsImV4cCI6MTUyNjIxNzgxMSwiYWRtaW4iOiJmYWxzZSIsInVzZXIiOiJUb20ifQ.DCoaq9zQkyDH25EcVWKcdbyVfUL4c9D4jRvsqOqvi9iAd4QuqmKcchfbU8FNzeBNF9tLeFXHZLU4yRkq-bjm7Q查看 我们先结账抓包一下 抓包 显示不是有效的JWT令牌请重试。 我们把上面找到的jwt放进去 显示解决方案不正确显示JWT已经过期了。JWT的payload中exp表示jwt的过期时间。 也可以找工具换算一下 已经过期。 我们改一下时间戳 1694707000修改JWT将alg置为none,exp置为1694707000 粘贴到bp中注不需要复制其jwt的第三部分但要跟上连接第三部分的.

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/928957.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站制作产品资料绿植网站怎么做

戳蓝字“CSDN云计算”关注我们哦!云计算演进历程云计算产生背景云计算的产生是需求推动、技术进步、商业模式转变共同促进的结果。需求推动指的是政企客户低成本且高性能的信息化需求;人用户的互联网、移动互联网应用需求强烈,追求更好用户体…

随州北京网站建设摄影网站建设论文

电脑在运行的时候,会出现一些代码,软件安装不上啊或电脑使用中蓝屏啊出现的代码,每一次出现问题电脑都会以代码的形式反馈,我们就可以凭借错误代码来判断故障源。小编整理了一些常出现的错误代码和问题分享给大家,希望…

微信引流神器手机电影网站怎么做药品推广方案策划

函数基本概念: 函数声明:function box(){} 函数表达式:var box function(){}; 匿名函数:function(){} 属于函数表达式 匿名函数的作用:如果将匿名函数赋值给一个变量,则声明了一个函数: var bo…

上海文明城市建设网站网站设计报价.doc

说明 在window上使用vscode,其默认的缓存(包含代码缓存,插件等)存储路径是在c盘,即使将vscode安装在其它磁盘。频繁使用vscode,vscode会占用C盘大量磁盘空间,C盘空间不充裕,会被vsc…

codeforces 1056 div2

codeforces 1056 div2codeforces 1056 div2 写在前面 喜报,上大分了A n 个人淘汰剩一人需要 n-1 轮,n-1 个人淘汰掉需要 n-2 轮,最后一轮决胜 1 轮 ans = n-1 + n-2 + 1 B 注意到只有一个不能的是无法构造的,其他都…

网站开发有哪些语言有做公司网站的吗

【 声明:版权所有,欢迎转载,请勿用于商业用途。 联系信箱:feixiaoxing 163.com】 我们都知道,嵌入式应用一般都是为了某一个特定应用而存在的。也就是说,和pc不同,这个嵌入式板子一般都是为了解…

网站域名的所有权北海住房和城乡建设局网站

shell的脚步总是以这样的一行开头:#!/bin/bash这行叫做shebang顺序执行两个命令,可以$cmd1;cmd2要验证脚本语法的准确性,可以用bask-nscriptfilename来验证如果要debug则为bash-xscr.sh删除老的文件:find /home/wwwroot -type f-m…

h5模板网站免费科技型中小企业服务平台

文章目录1. 题目2. 解题1. 题目 给你一个正整数的数组 A。 然后计算 S,使其等于数组 A 当中最小的那个元素各个数位上数字之和。 最后,假如 S 所得计算结果是 奇数 的请你返回 0,否则请返回 1。 示例 1: 输入:[34,23,1,24,75,…

九九建筑网官网登录百度网站优化 件

在很多软件公司,特别是一些创业型的团队中,对于这样的情景可能大家都很熟悉:项目经理或者产品经理(产品狗)口头或者简单记录一下软件产品的大致要做的功能,直接就让研发团队的兄弟(程序猿&#…

[MCP] Register Prompt

Prompts MCP 支持 3 种上下文能力:tools:工具 resources:资源 prompts:提示词在 MCP 中,prompts 表示服务端内置的提示词模板(prompt templates)集合,通过 prompt 模板机制,客户端无需硬编码 prompt,而是复用…

[Node.js] Server-Sent Events

远程通信方式 通信方式:Stdio: 推荐,高效、简洁、本地 Streamable HTTP: 远程前置知识 SSE 全称 Server-Sent Events,中文是“服务器发送事件”。是一种基于 HTTP 的单向通信协议,由浏览器发起连接,服务器可以持…

途途外贸企业网站管理系统asp网站后台产品管理中增加一个功能怎样修改

2024.6.13 **每日一题** 2813.子序列最大优雅度,本题利用了贪心的思想,首先将items按照profit从大到小进行排序,当子序列为前k个项目时,子序列的利润总和最大,但是总优雅度不一定最大,所以此时我们向后遍历…

温州有没有专门的企业网站网站开发需要什么关键技术

大数据产业创新服务媒体 ——聚焦数据 改变商业 在数智化转型的浪潮中,数据管理领域正面临着前所未有的挑战和机遇。企业在数据管理过程中,普遍遭遇数据孤岛、数据质量不佳、存储和处理成本高昂、数据安全与隐私保护压力以及多源异构数据整合困难等诸多…

郴州做网站公司如何去掉wordpress底部版权

通过添加语言,你可以更改用于在 Windows、应用和 Web 中读取和写入的语言。添加语言若要更改你的 Windows 显示语言或者添加键盘以进行键入,首先要将一种语言添加到语言列表中。从屏幕右边缘向中间轻扫,点击“设置”,然后点击“更…

网站开发代码语言建站教程视频下载

背景 随着各大云厂商产品版图的扩大,基础计算设施,中间件服务,大数据/AI 服务,应用运维管理服务等都可以直接被企业和开发者拿来即用。我们注意到也有不少企业基于不同云厂商的服务作为基础来建设自己的企业基础设施中台。为了更…

打车网站开发阿里主机 wordpress

来源: AI科技评论一个跨学科的研究小组希望创建一个名为「机器行为」的新学科,以了解人工智能将如何对我们的社会、文化、经济与政治造成影响。在《自然》杂志的一篇评论文章中,作者认为人工智能算法的研究需要扩展到计算机科学以外的领域,纳…

别人做的网站怎么seo优化厦门建设局网站改到哪

Java 将PDF 转为图片 使用工具:Free Spire.PDF for Java(免费版) Jar文件获取及导入: 方法1:通过官网下载jar文件包。下载后,解压文件,并将lib文件夹下的Spire.Pdf.jar文件导入Java程序。 方…

怎样搭建一个网站大型网站订单系统怎么设计

很多人总是这样认为:好好读书,考上好学校,将来可以找到一份不错的工作,这样的思想观念,可能会导致你一辈子都无法实现财富自由。 财富的多少,和你的努力程度没有直接关系。我们可以清楚看到那些每天辛苦劳动…

石家庄网站建设seo网站前期策划

在 Ubuntu 中添加新用户并给予 root 权限的步骤如下: 打开终端,以 root 身份登录。sudo su - 使用 adduser 命令添加新用户。 adduser username 为新用户设置密码 passwd username 将新用户添加到 sudo 组。 usermod -aG sudo username…

中国免费网站申请环球网最新国际新闻

大家好,我是残念,希望在你看完之后,能对你有所帮助,有什么不足请指正!共同学习交流 本文由:残念ing 原创CSDN首发,如需要转载请通知 个人主页:残念ing-CSDN博客,欢迎各位…