23龙信服务器wp

中规中矩的一套服务器,比较简单

1.服务器系统的版本号是___。(格式:1.1.1111)

image-20250428202515065

2.网站数据库的版本号是___。(格式:1.1.1111)

image-20250428202643819

3.宝塔面板的“超时”时间是___分钟。(格式:50)

宝塔面板全锁死了

cp -r /www/backup/panel/ /root/ && cp -r /www/server/panel/data/ /root && rm -f /www/server/panel/data/close.pl &&bt default && bt 23 && bt 11 && bt 12 && bt 13 && bt 24 && bt 5 && bt default

image-20250428203932255

4.网站源码备份压缩文件SHA256值是___。(格式:64位小写)

image-20250429140111632

5.分发网站sb.wiiudot.cn管理员密码默认MD5加密盐值是___。(格式:abcd)

注意是md5($password_code)

image-20250429140301299

6.分发网站sb.wiiudot.cn一共存放了___条通讯录数据。(标准格式:1234)

网站重构

先把报错信息打开,在config.php中

show_error_msg => true

image-20250428214428326

报错提示连接不到数据库,看数据库配置,把地址改为127.0.0.1

image-20250428214547762

提示密码不对,那就改密码

my.cnf加skip-grant-tables,免密登录

image-20250428220337710

版本小于5.7

UPDATE mysql.user SET Password = PASSWORD('123456') WHERE User = 'root' AND Host = 'localhost';
UPDATE mysql.user SET Password = PASSWORD('123456') WHERE User = 'root' AND Host = '127.0.0.1';

再改连接配置

image-20250428220349912

还要构造一下管理员登陆密码

image-20250429140808680

登录成功

image-20250428220732248

image-20250428220818463

7.全部网站一共有___名受害人。(格式:xxx。不去重,不进行数据恢复)

去看配置文件找对应的数据库,然后加起来所有的用户

image-20250429141351321

image-20250429141536215

image-20250429141629197

8.分发网站tf.chongwuxiaoyouxi.com里面一共有___位“组员级别”的管理员。(格式:数字)

image-20250429143703964

image-20250429143652495

9.分发网站sb.wiiudot.cn管理员名为“0820”的邀请码是___。(格式:xxx)

image-20250429142630589

image-20250429142614797

10.分发网站sb.wiiudot.cn本地数据库用户sb_wiiudot_cn的密码是___。(格式:xxx)

。。

本地的是错的,备份文件里的是对的

讲道理来说,如果不是放在备份文件里,好像还真没法从密文反推

image-20250429143001557

1.请分析宝塔面板中默认建站目录是___。(标准格式:/etc/www)

注意了,不一定是www下的这个目录,要去登陆看面板

image-20250429145228486

这里没给内网访问面板,就把外网访问的url的ip改成虚拟机ip即可

image-20250429145419202

2.在宝塔数据库目录有一个只含有一个表结构的数据库,请找到该“表结构文件”并分析出第六个字段的字段类型是___。(标准格式:int(11))

查看root密码

image-20250429145548640

找到了这个数据库,但是好像打不开

image-20250429145942875

3.请分析“乐享金融”网站绑定的域名是___。(标准格式:www.baidu.com)

image-20250429150319587

image-20250429150308810

4.请访问“乐享金融”数据库并找到用户表,假设密码为123456,还原uid为2909,用户名为goyasha加密后密码的值是___。(标准格式:abcdefghijklmnopqrstuvwsyz)

现在源码找到登录逻辑

image-20250429150912251

image-20250429151516875

image-20250429151640796

5.请重建“乐享金融”,访问平台前台登陆界面,会员登陆界面顶部LOGO上的几个字是___。(标准格式:爱金融)

很奇怪,从日志我们能得出,网站登录后台的页面再/admin/login/login.html

但是打开会404

发现好像是因为public目录下没有thinkphp的相关脚本

尝试把网站源文件导出到本地重构

在navicat导出sql文件,再导入到本地数据库

然后把网站目录拖到本地服务器,记得修改database.php的数据库地址,改为127.0.0.1

image-20250429163015470

标题应该是最上面那个

image-20250505205218703

image-20250505205323405

6.请分析“乐享金融”一共添加了___个非外汇产品。(标准格式:5)

在日志中发现后台登陆地址,但是报错

image-20250429162226819

添加index方法

image-20250429162301176

构造admin2的密码

登陆了好像也没跳转,输入后台地址,发现好像就是个纯静态的页面

image-20250429162658868

进订单管理时有问题,缺乏变量iskong,修改前端逻辑

image-20250505204652066

果然,重构网站没用,就是翻数据库

image-20250505204728637

注意有被删掉的

image-20250505205941753

SELECT COUNT(*) FROM `wp_productinfo` WHERE cid!=5 and isdelete=0

image-20250505210436437

7.请分析“乐享金融”设置充值泰达币的地址是___。(标准格式:EDFGF97B46234FDADSDF0270CB3E)

image-20250505210940350

8.请分析“乐享金融”充值金额大于582402元的受害人充值总金额是___。(标准格式:12345678)
SELECT SUM(account) FROM `wp_price_log` where title='充值' and account>582402

image-20250505212818013

9.请分析“乐享金融”银行卡号“6239039472846284913”绑定用户的用户名是___。(标准格式:张三)

image-20250505213037925

image-20250505213104172

10.请分析“乐享金融”建仓时间为“2022/03/01 18:44:01”,平仓时间为“2022/03/01 18:52:01”,以太坊/泰达币的这一笔交易的平仓价格是___。(标准格式:1888.668)

image-20250505213419753

image-20250505213618720

image-20250505213518394

11.请分析“乐享金融”订单编号为“202112090946233262”平仓时间是___。(标准格式:2022-1-11.1:22:43)

没有找到,那应该就是备份,发现宝塔里确实有对应数据库的备份

image-20250505214546004

navicat导入

image-20250505214626159

image-20250505214713380

12.宝塔面板某用户曾尝试进行一次POST请求,参数为“/BTCloud?action=UploadFilesData”,请问该用户疑似使用的( )电脑系统进行访问请求的。

找宝塔面板的目录

image-20250505215624992

下载到本地解压搜索

image-20250505215714126

13.请分析该服务器镜像最高权限“root”账户的密码是___。(标准格式:a123456)

看shadow,爆hash

image-20250505220158750

用hashcat和john都是几乎秒出

image-20250505224310153

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/79627.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Redis 存储原理与数据模型(三)

目录 存储结构 存储转换 数据组织 hash 冲突 负载因子 扩容 缩容 渐进式rehash Redis 线程模型 单线程命令处理机制 为什么Redis 命令的单线程快 机制 优化 柔性数组 Redis reactor_io 多线程网络模型 存储结构 key-value键值对通过 hash 的方式存储到数组中value 主要…

langchain4j中使用milvus向量数据库做RAG增加索引

安装milvus向量数据库 官方网址 https://milvus.io/zh 使用docker安装milvus mkdir -p /data/docker/milvus cd /data/docker/milvus wget https://raw.githubusercontent.com/milvus-io/milvus/master/scripts/standalone_embed.sh#在docker中启动milvus sh standalone_emb…

UE5.3 C++ 房屋管理系统(一)

一.框架思路 1.如何加载。房屋管理,既然管理。就存在动态加载,和静态加载的考虑。如果是静态加载,就是在编辑器情况下放置,但这样方便了摆放,但管理就需要在开始是将所有的房屋找到加到管理者里。你无法决定拖入场景的…

4.1【LLaMA-Factory 实战】医疗领域大模型:从数据到部署的全流程实践

【LLaMA-Factory实战】医疗领域大模型:从数据到部署的全流程实践 一、引言 在医疗AI领域,构建专业的疾病诊断助手需要解决数据稀缺、知识专业性强、安全合规等多重挑战。本文基于LLaMA-Factory框架,详细介绍如何从0到1打造一个垂直领域的医…

解决LangChain4j报错HTTP/1.1 header parser received no bytes

问题描述 当使用langchain4j-open-ai调用自己部署的大模型服务时报错: public static void main(String[] args) {OpenAiChatModel model OpenAiChatModel.builder().apiKey("none").modelName("qwen2.5-instruct").baseUrl("http://19…

阿里云codeup以及本地gitclone+http

cmd命令行乱码问题、解决 chcp 65001 git代码提交 git add . git commit -m init git push origin master

2025.05.07-淘天算法岗-第二题

📌 点击直达笔试专栏 👉《大厂笔试突围》 💻 春秋招笔试突围在线OJ 👉 笔试突围OJ 02. 完美拼图挑战 问题描述 A先生是一位拼图爱好者,他有两种形状的拼图块: a a a

Spring Boot中Redis序列化配置详解

精心整理了最新的面试资料和简历模板,有需要的可以自行获取 点击前往百度网盘获取 点击前往夸克网盘获取 引言 在使用Spring Boot集成Redis时,序列化方式的选择直接影响数据存储的效率和系统兼容性。默认的JDK序列化存在可读性差、存储空间大等问题&am…

紫禁城多语言海外投资理财返利源码带前端uniapp纯工程文件

测试环境:Linux系统CentOS7.6、宝塔、PHP7.2、MySQL5.6,根目录public,伪静态thinkphp,开启ssl证书 语言:中文简体、英文、越南语、马来语、日语、巴西语、印尼语、泰语 前端是uniapp的源码,我已经把nmp给你…

搭建大数据学习的平台

一、基础环境准备 1. 硬件配置 物理机:建议 16GB 内存以上,500GB 硬盘,多核 CPU虚拟机:至少 3 台(1 主 2 从),每台 4GB 内存,50GB 硬盘 2. 操作系统 Ubuntu 20.04 LTS 或 CentOS…

Linux 软硬连接详解

目录 一、软链接(Symbolic Link) ‌定义与特性 ‌实现方法‌使用 ln -s 命令: 二、硬链接(Hard Link) 1、是什么 2、工作机制 3、实现方式 一、软链接(Symbolic Link) ‌定义与特性 定义…

每日c/c++题 备战蓝桥杯(洛谷P1115 最大子段和)

洛谷P1115 最大子段和 题解 题目描述 最大子段和是一道经典的动态规划问题。题目要求:给定一个包含n个整数的序列,找出其中和最大的连续子序列,并输出该最大和。若所有数均为负数,则取最大的那个数。 输入格式: 第…

前端取经路——框架修行:React与Vue的双修之路

大家好,我是老十三,一名前端开发工程师。在前端的江湖中,React与Vue如同两大武林门派,各有千秋。今天,我将带你进入这两大框架的奥秘世界,共同探索组件生命周期、状态管理、性能优化等核心难题的解决之道。无论你是哪派弟子,掌握双修之术,才能在前端之路上游刃有余。准…

PyTorch API 1 - 概述、数学运算、nn、实用工具、函数、张量

文章目录 torch张量创建操作索引、切片、连接与变异操作 加速器生成器随机采样原地随机采样准随机采样 序列化并行计算局部禁用梯度计算数学运算常量逐点运算归约操作比较运算频谱操作其他操作BLAS 和 LAPACK 运算遍历操作遍历操作遍历操作遍历操作遍历操作遍历操作遍历操作遍历…

java命令行打包class为jar并运行

1.创建无包名类: 2.添加依赖jackson 3.引用依赖包 4.命令编译class文件 生成命令: javac -d out -classpath lib/jackson-core-2.13.3.jar:lib/jackson-annotations-2.13.3.jar:lib/jackson-databind-2.13.3.jar src/UdpServer.java 编译生成class文件如下 <

ABC 转 STL 全攻略:格式解析、方法实操与问题解决

在 3D 建模与设计领域&#xff0c;不同格式文件间的转换是一项基础且重要的操作。ABC&#xff08;Alembic&#xff09;和 STL&#xff08;Standard Triangle Language&#xff09;是其中常见的两种格式。ABC 格式因其高效存储和传输 3D 数据的特性&#xff0c;常被用于影视特效…

编写一个处理txt的loader插件,适用于wbepack

处理txt的webpack的loader插件 编写一个处理txt的loader插件&#xff0c;适用于wbepack 编写一个处理txt的loader插件&#xff0c;适用于wbepack 实现一个处理txt的插件&#xff0c;给文本每行前后添加**** module.exports function txtLoader(content) {// 确保 Loader 是异…

DeepSeek的100个应用场景

在春节前夕&#xff0c;浙江杭州的AI企业DeepSeek推出了其开源模型DeepSeek-R1&#xff0c;以仅相当于Open AI最新模型1/30的训练成本&#xff0c;在数学、编程等关键领域展现出媲美GPT-o1的出色性能。发布仅数日&#xff0c;DeepSeek-R1便迅速攀升至中美两国苹果应用商店免费榜…

ev_loop_fork函数

libev监视器介绍&#xff1a;libev监视器用法-CSDN博客 libev loop对象介绍&#xff1a;loop对象-CSDN博客 libev ev_loop_fork函数介绍:ev_loop_fork函数-CSDN博客 libev API吐血整理&#xff1a;https://download.csdn.net/download/qq_39466755/90794251?spm1001.2014.3…

【PostgreSQL数据分析实战:从数据清洗到可视化全流程】金融风控分析案例-10.1 风险数据清洗与特征工程

&#x1f449; 点击关注不迷路 &#x1f449; 点击关注不迷路 &#x1f449; 点击关注不迷路 文章大纲 PostgreSQL金融风控分析案例&#xff1a;风险数据清洗与特征工程实战一、案例背景&#xff1a;金融风控数据处理需求二、风险数据清洗实战&#xff08;一&#xff09;缺失值…