当前位置: 首页> 科技> IT业 > 上海app开发定制公司_北京网站设计成功a刻_简单的html网页制作_四年级写一小段新闻

上海app开发定制公司_北京网站设计成功a刻_简单的html网页制作_四年级写一小段新闻

时间:2025/7/9 14:07:06来源:https://blog.csdn.net/2401_85578339/article/details/146405016 浏览次数:0次
上海app开发定制公司_北京网站设计成功a刻_简单的html网页制作_四年级写一小段新闻

1.下载靶机,在virtualBox打开靶机并设置在桥接模式,kali打开也设置在桥接下,扫描靶机ip

根据mac地址判断出靶机ip为56

2.访问靶机ip

3.扫描敏感目录

gobuster dir -u http://172.16.2.56 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

4.一一访问文件查看是否有漏洞

访问exploit.html看到有文件上传的地方

随便上传一个文件,查看源码

将localhost修改为靶机ip

提交文件查看到flag的前半段

/enter_network发现登录框

访问enter_network下admin.php,提示需要admin用户才能访问

5.在admin.php进行抓包处理

将role的位置进行两次URL解码,一次base64解码,一次MD5解密得到admin

将其输入得到flag的后半段

关键字:上海app开发定制公司_北京网站设计成功a刻_简单的html网页制作_四年级写一小段新闻

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: