当前位置: 首页 > news >正文

短期培训学什么好游戏优化是什么意思?

短期培训学什么好,游戏优化是什么意思?,2345浏览器网页版登录,做交通招聘的网站靶机网址#xff1a;玄机 题目内容#xff1a; 1.phpstudy-2018站点日志.(.log文件)所在路径#xff0c;提供绝对路径 2.系统web日志中状态码为200请求的数量是多少 3.系统web日志中出现了多少种请求方法 4.存在文件上传漏洞的路径是什么#xff…靶机网址玄机 题目内容 1.phpstudy-2018站点日志.(.log文件)所在路径提供绝对路径         2.系统web日志中状态码为200请求的数量是多少         3.系统web日志中出现了多少种请求方法         4.存在文件上传漏洞的路径是什么flag{/xxxxx/xxxxx/xxxxxx.xxx}         5.攻击者上传并且利⽤成功的webshell的⽂件名是什么 前提准备 远程连接桌面时勾选驱动器选项方便将文件拖入本地主机进行做题 winR 输入 mstsc 打开 “远程桌面连接” 连接靶机 输入靶机地址和用户名后单机 “显示选项” 下拉菜单 选择“本地资源”页面单击详细信息 勾选“驱动器”选项确定即可连接主机 Flag1 phpstudy-2018站点日志.(.log文件)所在路径提供绝对路径 进入 “IIS管理器” 界面查看日志选项可以发现目录设置在 /inetpub/logs/LogFiles 下 打开网页根目录访问该路径第二个文件夹中存放着日志文件所以该文件为站点日志文件 Flag2 系统web日志中状态码为200请求的数量是多少 将日志文件上传到 Linux 系统中方便进行查看查看日志文件中状态码为200的注意空格计数后得出状态码为200的请求数量为2315 Flag3 系统web日志中出现了多少种请求方法 这里我根据列数使用 awk 命令进行一个筛选排序排除后得到出现了7种请求方法 Flag4 存在文件上传漏洞的路径是什么flag{/xxxxx/xxxxx/xxxxxx.xxx} 文件上传可能存在关键字为“upload”如果文件上传成功的话返回值也应该不会是404所以筛选关键字和状态码 查询后发现存在一个 /emlog/admin/plugin.php 文件可进行文件上传尝试后该文件为文件上传漏洞路径 Flag5 攻击者上传并且利⽤成功的webshell的⽂件名是什么 前提准备的时候勾选上了“驱动器”所以这里可以直接将网站根目录复制粘贴到我们本地主机上使用D盾扫描后发现有两个文件存在后门最终flag是 window.php
http://www.hkea.cn/news/14511657/

相关文章:

  • 网站 设计要求设计公司网站详情
  • 做网站一般用什么语言贵州省住房和城乡建设厅官网站
  • 网站内容建设的建议微信开放平台是干什么用的
  • 电子商务旅游网站建设论文个人永久免费自助建站
  • 兼职做网站编辑手机网站模板设计软件
  • 公司要建设网站深圳网站建设怎么做
  • 中国企业公司网站建设drupal joomla wordpress 带后台管理
  • 蒙文网站开发中国对外贸易公司排名
  • 怎么建论坛网站做网站付款会有凭证吗
  • 商务网站系统中支付功能怎么做市场调研报告怎么写
  • 水泵网站站群建设申请新账号注册
  • 网站开发如何运用form表单供需平台类网站建设
  • 微信公众号和网站建设的意义国内的有什么好wordpress主题
  • 网络服务禁用后如何启动新泰网站seo
  • 使用session和cookie实现网站自动登录 .net个性化推荐网站开发源码
  • 布吉做棋牌网站建设找哪家效益快wordpress网站如何制作
  • 绵阳阡陌网站建设域名买好后怎么建设网站
  • wordpress 刷新缓存网站图片大小优化
  • 苏州政策查询防疫网络seo
  • 建设安全网站的目的17做网店广州货源网
  • 美妆网站源码asp国外地图搜房网站建设
  • 做网站 用什么语言高校网站群建设研究
  • 嘉兴网站公司哪家好邢台度网网站建设
  • 北京网站建设报价打造龙头建设示范
  • 招聘网站开发兼职成都市住房与城乡建设局网站
  • 高端建站和普通建站有哪些不同淄博网站开发公司
  • 网站个人备案流程网站建设公司网站源码
  • 漳平网络建站公司住房和城乡建设部网站质保金
  • 罗湖附近公司做网站建设嘉兴网站推广平台
  • 淮安淮阴网站建设百度app最新版本