当前位置: 首页 > news >正文

用旧技术做网站能过毕设么知乎网站后台密码如何破解

用旧技术做网站能过毕设么知乎,网站后台密码如何破解,gta5网站正在建设中,中国建设信息EzLogin 第一眼看到这个题目我想着用SQL注入 但是我们先看看具体的情况 我们随便输入admin和密码发现他提升密码不正确 我们查看源代码 发现有二个不一样的第一个是base64 意思I hava no sql 第二个可以看出来是16进制转化为weak通过发现是个弱口令 canyouaccess 如果…EzLogin 第一眼看到这个题目我想着用SQL注入 但是我们先看看具体的情况 我们随便输入admin和密码发现他提升密码不正确 我们查看源代码 发现有二个不一样的第一个是base64 意思I hava no sql 第二个可以看出来是16进制转化为weak通过发现是个弱口令 canyouaccess 如果是比赛 本地是主办方的服务器 本地访问不了 它提示我们本地访问 我们查看源代码发现就是一个很简单的html 他过滤了X-Forwarder-For 我们用其他的localhost全部复制进去看看有没有过滤 Referer为那个网页过来的User-agent为使用的浏览器 chopper cookie mpleoyeeswork 我们可以查看到点开下面这个超链接或者是html源代码的超链接跳转的是一样的 他显示我们传入source为true跳转到这个界面 我们输入work的值如果为y1ng_pretty_handsome替换为空 我们使用双写绕过才可以得到work_worthy() yy1ng_pretty_handsome1ng_pretty_handsome 最后出来了flag ezinclude 我们可以看到我们传入的变量名叫abc 如果我们不输入它会输出第一个if 如果输入http它会输出第二个if 如果输出hello123他它会输出第三个if 如果我们输入的值不等于hello123他护输出第四个if 那我们可以知道我们只要让值等于前面四个我们就可以得到答案 我们利用base64编码转化 使用filter查看flag.php源代码 ezsearch 查看源代码往下滑发现falg 这是一个脑洞题 robots 我们可以访问robots.txt 看到user-agent* 是说可以使用任意引擎 但是不可以访问这二个目录 vim wtfbutoon
http://www.hkea.cn/news/14293935/

相关文章:

  • 上海建设银行网站转账记录吗网络推广推广公司
  • 建设零售网站石家庄云图网站建设
  • 企业网站建设范文公司网站不续费能打开网页吗
  • 网站开发进度计划手机网页视频下载软件
  • 网站建设响应商标设计与制作
  • 建设物流网站的规划济南建设设备安装有限责任公司
  • 台安人才网济南做seo排名
  • 简易 建站农业大学网站建设特点
  • 菜鸟教程网站开发北京 个人网站 备案
  • 网站做联盟广告能赚钱吗官方网站如何做
  • 嘉兴seo网站推广阜蒙县建设镇官方网站
  • 宁晋县建设局网站免费客户管理软件哪个好用
  • 电商平台介绍网站模板一品在线视频观看
  • 安康网站建设制作链接网址怎么做
  • 网站制作深网络公司网站建
  • 网监大队让网站备案腾讯企业邮箱容量
  • 保山市城市建设网站网店推广要多少钱
  • 做环氧地坪工程网站百度用户服务中心投诉电话
  • 专门做评测的网站做高级电工题的网站
  • 网站维护多少钱一个月网站建设 400电话 广告语
  • 做网站备案是承诺书是啥手机网站根目录
  • 网站做哪些比较赚钱方法seo网站排名优化软件
  • 如何选择合适的建站公司建筑人才网987
  • 聊城网站制作公司上海三大设计院是哪几个
  • 直播网站开发教程嘉兴市南湖区建设局网站
  • 蓝色机械企业网站模板做关键词排名好的公司
  • 北京网站建设著名公司企业展示网站开发
  • 又一个wordpress站点怎么进学院网站建设需求说明书
  • 网站域名品牌怎么写爱常德网
  • 天河做网站建设网站模板免费下载