当前位置: 首页 > news >正文

建设网站费用计入什么科目2023年最新新闻摘抄

建设网站费用计入什么科目,2023年最新新闻摘抄,公众号开发费用,百度开户做网站2400提示 信息收集phpmyadmin的版本漏洞 这里看起来不像是加密应该是编码错误 这里访问robots.txt 直接把phpinfo.php放出来了 这里能看到它所有的信息 这里并没有能找到可控点 用dirsearch扫了一遍 ####注意扫描buuctf的题需要控制扫描速度,每一秒只能扫10个多一个都…

提示

  1. 信息收集
  2. phpmyadmin的版本漏洞

这里看起来不像是加密应该是编码错误

这里访问robots.txt

直接把phpinfo.php放出来了

这里能看到它所有的信息

这里并没有能找到可控点

用dirsearch扫了一遍

####注意扫描buuctf的题需要控制扫描速度,每一秒只能扫10个多一个都要429报错,并且还得每隔一秒扫一次

dirsearch -u http://69b13721-861d-4bff-ab6b-60a342679bef.node4.buuoj.cn:81 -s 1 -t 10

##我的上一篇博客附上了dirsearch的下载地址以及简单用法[GXYCTF2019]禁止套娃1-CSDN博客

这里扫出来了phpmyadmin/index.php

这里能看到phpmyadmin的版本信息

其实遇到这种的页面要做的事

  1. 去网上搜索看是否存在版本漏洞
  2. 上传点看是否能传入webshell,例如这里的导入就可以看看

然而这道题是想让我们通过版本漏洞做题

这里我附上版本漏洞复现的博客phpMyAdmin4.8.1漏洞复现及利用_phpmyadmin4.8.1 漏洞-CSDN博客

构造payload

?target=db_sql.php%253f/../../../../../../../../flag

获得flag

http://www.jinmujx.cn/news/77631.html

相关文章:

  • 廊坊网站建设佛山厂商网页设计与制作代码
  • 市长热线 网站建设工作总结关键词推广优化外包
  • 菏泽网站建设仕佳互联重庆seo海洋qq
  • 怎么做淘客手机网站网站关键词seo排名
  • 国家备案网查询系统seo软件推广
  • 四川住房建设网站企业网站代运营
  • 用php源码如何建设网站如何让别人在百度上搜到自己公司
  • 上海网站排名团队百度小程序对网站seo
  • 电子商务网站设计代做百度安装应用
  • 建设银行临江市支行网站seo优化好做吗
  • 网站设计分辨率电商网站建设教程
  • 与市场营销有关的网站微平台推广
  • wordpress对的密码无法登录网站seo外链平台
  • 公司起名查询快速网站推广优化
  • 做窗帘店的网站郑州seo网站关键词优化
  • php做的网站源代码在哪里东莞网络推广培训
  • 那家网站做照片书好百度关键词工具入口
  • 点击图片直接进入网站怎么做快速建站平台
  • 做网站最低多少钱小红书软文推广
  • 太原这边有做网站的吗360搜索引擎网址
  • 做响应式网站怎么设计网络自动推广软件
  • 网站建设百度推广网页设计与网站建设教程
  • 免费网站建设专业服务平台关键词seo优化公司
  • 学做效果图网站有哪些百度搜索引擎
  • 网站模板绑定域名建站seo是什么
  • 网站被攻击青岛官网优化
  • wordpress建站被黑网络seo是什么工作
  • postgresql做网站用什么环境建站模板网站
  • pc端网站开发微信指数
  • 怎么用sharepoint做网站seo搜索优化软件