首页 > 其他分享 >web复现

web复现

时间:2024-03-30 19:31:57浏览次数:23  
标签:web 查看 flag bp 复现 得到 源代码 上传

怎么请求来着

bp抓包,修改请求方法后放行 

查看源代码得到flag

爆炸吧小黑子

用户名admin,密码123,尝试登录并抓包

使用所给字典爆破

 找到长度不一样的为密码

登录后得到flag

 诶?

  bp抓包,使用X-Forwarded-For伪造IP地址zaiyong

 再将浏览器修改为WLGF_Yunxi_604

最后用Referer伪造访问网址,得到flag

来给师兄上个马

上传一句话木马php文件,提示只能上传图片文件

将后缀改为ipg后上传,提示上传成功

 蚁剑连接后得到flag

 啊?

查看源代码,发现一段绿色注释

 base64解码得到一段路径

 

 访问后得到一个新的页面

 

username=admin' #&passward=123,注入后得到flag

 

 flag在哪

 打开环境,提示flag不在这

 

查看源代码,发现Ctrl+U和F12都被禁用

 

在地址栏输入命令view-source: 成功查看源代码,得到flag

 

easy_upload 

 上传php一句话木马文件,bp抓包后修改文件类型

 

 放行后提示成功上传

 

蚁剑连接得到flag

 

标签:web,查看,flag,bp,复现,得到,源代码,上传
From: https://blog.csdn.net/2302_81010533/article/details/137013487

相关文章

  • Acunetix v24.3 (Linux, Windows) - Web 应用程序安全测试
    Acunetixv24.3(Linux,Windows)-Web应用程序安全测试Acunetix|WebApplicationSecurityScanner请访问原文链接:https://sysin.org/blog/acunetix/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org重要提示AcunetixPremium现在使用日历化版本命名。请注意,从......
  • 一文搞懂Javaweb的响应状态码
    一、状态码大类状态码分类说明1xx响应中——临时状态码,表示请求已经接受,告诉客户端应该继续请求或者如果它已经完成则忽略它2xx成功——表示请求已经被成功接收,处理已完成3xx重定向——重定向到其它地方:它让客户端再发起一个请求以完成整个处理。4xx客户端......
  • [web]: HTML 测试模板
    [web]: HTML 测试模板    一、HTML 测试模板内容 <!DOCTYPEhtml><html><head><metacharset="utf-8"><title>测试模板</title><scriptsrc="https://code.jquery.com/jquery-3.7.1.min.js"></script&g......
  • AI绘图:Stable Diffusion WEB UI 详细操作介绍:进阶-面部修复和调参
    结合两篇文章完成了本地部署和基础操作,现在我们来介绍下进阶内容:面部修复,高清修复和调参区。一:脸部修复面部修复的适用在画真人、三次元的场景,特别是在画全身的时候一般在画全身,由于脸部占比的空间比较小,那么绘制出来的效果就会比较差1.面部修复SD支持直接一键进行脸部修......
  • 基于JavaWeb的家居商城系统的设计与实现论文
    摘要随着科学技术的飞速发展,各行各业都在努力与现代先进技术接轨,通过科技手段提高自身的优势;对于家居商城系统当然也不能排除在外,随着网络技术的不断成熟,带动了家居商城系统,它彻底改变了过去传统的管理方式,不仅使服务管理难度变低了,还提升了管理的灵活性。这种个性化的平......
  • 【Web】第一周
    【Web】第一周作业一:完成用户注册页面作业二:完成电子汇款单页面作业三:古诗词页面作业四:豆瓣电影页面作业一:完成用户注册页面<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><title>用户注册页面</title></head><style>.top......
  • JavaWeb学习笔记——第九天
    Mybatis(二)Mybatis基础操作删除根据主键删除SQL语句:deletefromempwhereid=17;接口方法:@Delete("deletefromempwhereid=#{id}")publicvoiddelete(Integerid);注意事项如果mapper接口方法形参只有一个普通类型的参数,#{…}里面的属性名可以随便写,如:#......
  • java Web洗衣店管理系统用eclipse定制开发mysql数据库BS模式java编程jdbc
    一、源码特点   JSP洗衣店管理系统是一套完善的web设计系统,对理解JSPjava编程开发语言有帮助,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为TOMCAT7.0,eclipse开发,数据库为Mysql5.0,使用java语言开发。javaWeb洗衣店管理系统二、功能介绍(......
  • java Web 疫苗预约管理系统用eclipse定制开发mysql数据库BS模式java编程jdbc
    一、源码特点   JSP疫苗预约管理系统是一套完善的web设计系统,对理解JSPjava编程开发语言有帮助,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为TOMCAT7.0,eclipse开发,数据库为Mysql5.0,使用java语言开发。javaWeb疫苗预约管理系统二、功能介......
  • 【Java系列】 Web开发 | 基于jQuery的Ajax应用
    原创:清华计算机学堂基于jQuery的Ajax应用01、jQuery简介jQuery是一个免费、开源、兼容多浏览器的JavaScript库,其核心理念是:writeless,domore(写得更少,做得更多)。jQuery于2006年1月由美国人JohnResig在纽约的barcamp发布,吸引了来自世界各地的众多JavaScript高手加入,由DaveMe......