当前位置: 首页 > news >正文

绍兴市建设银行网站wordpress 搭建 查分系统

绍兴市建设银行网站,wordpress 搭建 查分系统,店铺网络推广有哪些渠道,免费做的网站怎么设置域名解析靶机网址#xff1a;玄机 题目内容#xff1a; 1.phpstudy-2018站点日志.(.log文件)所在路径#xff0c;提供绝对路径 2.系统web日志中状态码为200请求的数量是多少 3.系统web日志中出现了多少种请求方法 4.存在文件上传漏洞的路径是什么#xff…靶机网址玄机 题目内容 1.phpstudy-2018站点日志.(.log文件)所在路径提供绝对路径         2.系统web日志中状态码为200请求的数量是多少         3.系统web日志中出现了多少种请求方法         4.存在文件上传漏洞的路径是什么flag{/xxxxx/xxxxx/xxxxxx.xxx}         5.攻击者上传并且利⽤成功的webshell的⽂件名是什么 前提准备 远程连接桌面时勾选驱动器选项方便将文件拖入本地主机进行做题 winR 输入 mstsc 打开 “远程桌面连接” 连接靶机 输入靶机地址和用户名后单机 “显示选项” 下拉菜单 选择“本地资源”页面单击详细信息 勾选“驱动器”选项确定即可连接主机 Flag1 phpstudy-2018站点日志.(.log文件)所在路径提供绝对路径 进入 “IIS管理器” 界面查看日志选项可以发现目录设置在 /inetpub/logs/LogFiles 下 打开网页根目录访问该路径第二个文件夹中存放着日志文件所以该文件为站点日志文件 Flag2 系统web日志中状态码为200请求的数量是多少 将日志文件上传到 Linux 系统中方便进行查看查看日志文件中状态码为200的注意空格计数后得出状态码为200的请求数量为2315 Flag3 系统web日志中出现了多少种请求方法 这里我根据列数使用 awk 命令进行一个筛选排序排除后得到出现了7种请求方法 Flag4 存在文件上传漏洞的路径是什么flag{/xxxxx/xxxxx/xxxxxx.xxx} 文件上传可能存在关键字为“upload”如果文件上传成功的话返回值也应该不会是404所以筛选关键字和状态码 查询后发现存在一个 /emlog/admin/plugin.php 文件可进行文件上传尝试后该文件为文件上传漏洞路径 Flag5 攻击者上传并且利⽤成功的webshell的⽂件名是什么 前提准备的时候勾选上了“驱动器”所以这里可以直接将网站根目录复制粘贴到我们本地主机上使用D盾扫描后发现有两个文件存在后门最终flag是 window.php
http://www.hkea.cn/news/14282905/

相关文章:

  • 网站 设计要求绿色国网app下载地址
  • 公司的个人网站怎么做单页面网站模板
  • 公司网站 个人备案app手机网站
  • 网站建设881m的带宽做网站可以吗
  • 可视化响应式网站建设永登网站设计与建设
  • 花都区手机版网站建设简单网页模板免费下载
  • 河北省建设网站的网站首页建站行业的发展前景
  • 网站是由多个网页组成的吗wordpress生成静态页
  • 搭建论坛网站使用的系统钓鱼网站链接
  • 山东济宁网站建设设计茶叶网站建站
  • 如何创建自己的网站链接有没有便宜的网站制作
  • 成都网站制作公司电话wordpress中英文菜单
  • 素材网站 模板做优化网站
  • 网站弹屏广告怎么做重庆旅游攻略详细安排
  • 青岛专业制作网站的公司吗那种导航网站
  • 网站制作注意事项把wordpress变成网盘
  • 昭通网站建设公司海南网络广播电视台官网
  • 厦门做网页网站的公司武义建设局官方网站
  • 家庭网站建设找人做淘宝网站
  • 二手房网站建设文字生成二维码
  • 深圳专业网站建设企业个人网站可以做app吗
  • 天津个人网站制作一个好的营销型网站模板
  • 网站建设给客户看的ppt模板网站自助建站
  • 怎么做运营网站服装企业网站策划书
  • phpcms套好的网站 放到空间上 后台打开的验证码不能显示wordpress网易音乐播放器
  • 怎样下载模板做网站中国卫生健康网官网
  • 各大网站域名北京专业网站建设
  • 浙江省建设厅查询官方网站做景观素材有哪几个网站
  • 家用电器网站建设网站备案核验单清晰
  • 网站模板与网站定制版的区别房地产怎么做网站推广