当前位置: 首页 > news >正文

企业网站建设经济效益分析旅游类网站建设教案

企业网站建设经济效益分析,旅游类网站建设教案,品牌形象设计的意义,网站建设中期检查表怎么写前言: 本文基于github上的upload-labs,PHP study以及bp抓包软件进行操作。 一,靶场搭建。 靶场链接 1,下载zip文件到PHP study下的www文件夹内,并解压。 2,创建网站。 此处php版本应选择较老版本&…

前言:

本文基于github上的upload-labs,PHP study以及bp抓包软件进行操作。

一,靶场搭建。

靶场链接

1,下载zip文件到PHP study下的www文件夹内,并解压。

2,创建网站。

此处php版本应选择较老版本,否则可能报错。

3,查看网站。

创建成功。

二,攻击测试。

1,pass-1。

直接上传上一篇文章所写,哥斯拉生成的木马,可以看到上传失败,通过回显可以看到允许的文件类型。

右键检查可知:

本关直接在前端javascript进行了限制,此处仅需编辑页面源码:将其删除,就可以上传任意文件。

上传成功。

然后按F12或右键复制图片地址,打开网页链接,找到上传的文件地址。

访问成功,使用哥斯拉连接测试。

测试链接成功。

2,pass-2。

第二关在前端没有校验,猜测为后端校验。

启动burp进行抓包。

先上传一个正常的png文件进行测试。

长传成功,并被解析。

上传恶意文件进行测试。

上传失败,查看抓包内容。

与正常上传的文件的文件头进行对比可知:

直接将红框内容修改为两者一致。

上传成功。

链接成功。

http://www.sczhlp.com/news/60849/

相关文章:

  • 网站申请收录乡村网络建设方案
  • 宽屏大气通用企业网站源码asp模板源码程序生成静态html招远做网站哪家好
  • 夺宝网站制作南阳做网站收费
  • 网站建设安全协议电商网站项目经验介绍ppt模板
  • 软件毕设代做网站望牛墩镇仿做网站
  • php网站开发开发实例教程如何建立网站是什么
  • 闸北专业做网站wordpress设置恢复
  • 瑞安网站建设保定网站建设设计
  • 百度站长工具怎么关闭宁波专业网站建设公司
  • 郑州哪里能做个人网页深圳网站优化
  • 常州设计网站百度网盘下载安装
  • 购物网站简介手机网站内容规划
  • cms网站代理网站建设发展现状
  • 如何制作一个单页网站wordpress 文章侧边栏
  • 网站规划中的三种常用类型绵阳免费网站建设
  • 网站服务器制作上海短视频制作
  • wordpress免费企业主题网站昆明专业网站建设
  • 丹东做网站公司捕鱼网站开发
  • 淘宝网站建设基本流程图比较好的海报设计网站
  • 泉州网站建设建e全景官网
  • 电脑做的本地网站手机看wordpress搜索插件提前
  • h5网站制作工具网络网站建设办公
  • 建站seo推广wordpress 清空浏览量
  • 潍坊网站建设方案外包那个啥的网站推荐下
  • 个人网站备案幕布jae搭建wordpress
  • 读大语言模型11从自然中学习
  • 未来产业新使命
  • 怎样做网站的外链wordpress添加作者信息
  • 企业网站推广的目的网站设计模板免费建站
  • 大网站建设如何建网站教程