题目地址:http://123.206.31.85:1003/ 登进去是一个管理员后台登录的样子 试了sql的万能密码,发现进不了,而且下面还报错了ip禁止 禁止了我们的i ...
点开链接,实话说,这网页还挺好看的,所以我就玩了会 习惯性F ,发现没什么价值,而且他的网址有webshell,这是网页后门的标志,所以我们用御剑扫描一下,御剑链接:https: pan.baidu.com s JRpOT aK na r GCAnG AQ ,发现了一个shell.php,打开它就会显示一个密码框 我们就需要用bp进行抓包爆破密码了,我们先随便输入一个密码,在更改浏览器连接设置为手 ...
2020-01-13 10:58 0 1403 推荐指数:
题目地址:http://123.206.31.85:1003/ 登进去是一个管理员后台登录的样子 试了sql的万能密码,发现进不了,而且下面还报错了ip禁止 禁止了我们的i ...
前言 写了这么久的web题,算是把它基础部分都刷完了一遍,以下的几天将持续更新BugkuCTF WEB部分的题解,为了不影响阅读,所以每道题的题解都以单独一篇文章的形式发表,感谢大家一直以来的支持和理解,共勉~~~ 题目意思是把flag.bugku.com 解析到120.24.86.145 ...
web2 打开链接为一页的滑稽动图,只有20,应该比较简单。直接打开开发者工具 但是最后提交的时候不知道正确的提交格式,emmm,让我怀疑起来。。。 计算器 打开后要求输入表达式计算结果, ...
前言 距离上次被DDOS攻击已经有10天左右的时间,距离上上次已经记不起具体那一天了,每一次都这么不了了只。然而近期一次相对持久的攻击,我觉得有必要静下心来,分享一下被黑的那段经历。 在叙述经历之前,先简单的介绍一下服务器配置情况: ECS 1核2G内存1MB带宽 ...
dede织梦cms系统的程序存在漏洞,黑客攻击方法层出不穷,导致网站经常被黑,被百度安全中心等拦截,影响排名和流量,让站长非常头疼,下面总结一些防止dede织梦cms系统被攻击设置的方法,可有效的防止织梦系统被挂马,仅供各位站长参考。1.安装时数据库的前缀不用 ...
安全防护工作,根本不用担心网站被黑。 下面我将分站外和站内两个部分来讲解防止织梦(de ...
前言 写了这么久的web题,算是把它基础部分都刷完了一遍,以下的几天将持续更新BugkuCTF WEB部分的题解,为了不影响阅读,所以每道题的题解都以单独一篇文章的形式发表,感谢大家一直以来的支持和理解,共勉~~~ 打开链接,我们可以看到页面一直在抖动,一定概率会出现图片,这时我们想到 ...
web题 1.签到题 第一道题加群,群公告里面有个flag 2.web2 打开网页之后是一大群滑稽,聪明的人都能找到答案,毫无疑问,应该是一道水题,果断ctrl+u查看源代码,发现flag是明 ...