当前位置: 首页 > news >正文

自己做企业网站的步骤地推拉新app推广平台有哪些

自己做企业网站的步骤,地推拉新app推广平台有哪些,做网站推广的价格,wordpress 图片 旋转提示 信息收集phpmyadmin的版本漏洞 这里看起来不像是加密应该是编码错误 这里访问robots.txt 直接把phpinfo.php放出来了 这里能看到它所有的信息 这里并没有能找到可控点 用dirsearch扫了一遍 ####注意扫描buuctf的题需要控制扫描速度,每一秒只能扫10个多一个都…

提示

  1. 信息收集
  2. phpmyadmin的版本漏洞

这里看起来不像是加密应该是编码错误

这里访问robots.txt

直接把phpinfo.php放出来了

这里能看到它所有的信息

这里并没有能找到可控点

用dirsearch扫了一遍

####注意扫描buuctf的题需要控制扫描速度,每一秒只能扫10个多一个都要429报错,并且还得每隔一秒扫一次

dirsearch -u http://69b13721-861d-4bff-ab6b-60a342679bef.node4.buuoj.cn:81 -s 1 -t 10

##我的上一篇博客附上了dirsearch的下载地址以及简单用法[GXYCTF2019]禁止套娃1-CSDN博客

这里扫出来了phpmyadmin/index.php

这里能看到phpmyadmin的版本信息

其实遇到这种的页面要做的事

  1. 去网上搜索看是否存在版本漏洞
  2. 上传点看是否能传入webshell,例如这里的导入就可以看看

然而这道题是想让我们通过版本漏洞做题

这里我附上版本漏洞复现的博客phpMyAdmin4.8.1漏洞复现及利用_phpmyadmin4.8.1 漏洞-CSDN博客

构造payload

?target=db_sql.php%253f/../../../../../../../../flag

获得flag

http://www.hengruixuexiao.com/news/49878.html

相关文章:

  • 海门做网站东莞网络推广系统
  • 网站怎么弄二维码网站推广怎么做
  • 做怎么样的自己的网站宁波网络推广优化方案
  • 南京网站制作公司哪家靠谱台州seo优化公司
  • 网站可免费做关键词排名怎么做好
  • 阿里云建设网站的步骤游戏优化是什么意思?
  • 电子商务网购网页设计毕业论文公众号微博seo
  • wordpress主题更改windows优化软件
  • 网站开发大作业报告网络软文营销案例3篇
  • 西红门网站建设公司搜索引擎平台
  • 长治网站建设免费注册域名网站
  • 做设计的素材网站免费的网站推广软件
  • 网站怎么做赚钱如何注册网站免费注册
  • 手机搞笑网站模板下载安装体验式营销
  • 园林景观设计公司经营范围seo优化有哪些
  • 可以做兼职的网站有哪些工作沈阳百度推广哪家好
  • 顺德企业网站制作百度推广投诉电话
  • 徐州网站建设多少钱软文台
  • 阿里云esc 可以做几个网站网站推广方式
  • 小说网站怎么建设的深圳华强北新闻最新消息今天
  • 公众号登录微信入口重庆公司网站seo
  • 深圳自适应网站建设价格十大网络推广公司
  • 为什么做这个网站项目谷歌seo推广招聘
  • 怎么做垃圾网站重庆百度地图
  • 音乐分享网站开发网站推广与优化平台
  • 怎么快速做网站seo网站推广优化
  • 六安网站建设招商微信投放广告多少钱
  • 西安网站排名优化电商平台推广怎么做
  • 正能量网站免费进入无需下载常熟网站建设
  • 网站制作协议百度推广官网登录