首页 > 其他分享 >网络安全实训第二天

网络安全实训第二天

时间:2024-08-15 16:54:43浏览次数:9  
标签:网络安全 下单 查看 第二天 成功 niushop2 实训 注册 niushop

1.业务逻辑漏洞

  • 注册一个账号

在这里插入图片描述


  • 在输入购买数量的输入框中输入-1并提交,然后点击提交订单

在这里插入图片描述


  • 提交订单后查看余额,发现账号多出6000元,漏洞利用成功

在这里插入图片描述


2.更改支付金额

  • 在选定一个商品之后,使用BP拦截提交订单的请求,并找到价格修改为0

在这里插入图片描述


  • 查看用户下单界面单价是否为0

在这里插入图片描述


  • 点击提交订单发现扣的钱仍然为原价,说明网站不存在该漏洞

在这里插入图片描述


  • 余额减少了商品原价的金额

在这里插入图片描述


3.批量注册用户

  • 在注册界面使用BP拦截注册请求,并将请求发送到轰炸中

在这里插入图片描述


  • 选中用户名为高亮,并输入对应的用户名进行批量注册

在这里插入图片描述


  • 提示注册成功

在这里插入图片描述


  • 使用任意一个账号进行登录从而验证注册成功

在这里插入图片描述


4.修改上品ID号

  • 在下单前使用BP拦截请求并且找到ID号进行修改

在这里插入图片描述


  • 修改ID号为任意值

在这里插入图片描述


  • 查看修改结果

在这里插入图片描述


5.配置niushop和niushop2环境

  • 将下载好的niushop和niushop2拖到网站的WWW目录下

在这里插入图片描述


  • 下载php7.0.9版本并且应用于网页

在这里插入图片描述


  • 创建数据库,并设置管理员密码,这里设置为admin888

在这里插入图片描述


  • 成功打开niushop后台

在这里插入图片描述


  • 进入商品管理界面及逆行商品发布操作

在这里插入图片描述


  • 添加后查看商品列表

在这里插入图片描述


  • 进入niushop主页查看效果

在这里插入图片描述


  • 按照相同方法配置niushop2,在数据库配置的时候注意更换与niushop不同的数据库名称

在这里插入图片描述


  • 打开niushop2首页查看效果

在这里插入图片描述


  • 在PHPStudy中修改mysql.ini文件,添加两行代码
    sql_mode=
    secure_file_priv=
    在这里插入图片描述

  • 在niushop后台中添加物流公司

在这里插入图片描述

  • 选择一个商品进行购买,添加收货人信息

在这里插入图片描述


  • 下单成功,说明niushop配置成功

在这里插入图片描述


  • 按照相同方法配置niushop2,显示下单成功则配置成功

在这里插入图片描述

标签:网络安全,下单,查看,第二天,成功,niushop2,实训,注册,niushop
From: https://blog.csdn.net/weixin_44512510/article/details/141206799

相关文章

  • 网络安全实训第三天
    1文件上传漏洞准备一句话文件wjr.php.png,进入到更换头像的界面,使用BP拦截选择文件的请求拦截到请求后将wjr.phh.png修改为wjr.php,进行转发由上图可以查看到上传目录为网站目录下的upload/avator,查看是否上传成功使用时间戳在线工具获取到上传文件的名称打开......
  • 百万赞同:网络安全为什么缺人_ 缺什么样的人?
    1.网络安全为什么缺人?缺人的原因是有了新的需求以前的时候,所有企业是以产品为核心的,管你有啥漏洞,管你用户信息泄露不泄露,我只要做出来的产品火爆就行。这一切随着《网络安全法》、《数据安全法》、《网络安全审查办法》等一系列有关网络安全的法律法规出台戛然而止,上到......
  • 网络安全隐患自查主要涉及以下几个方面:‌
    以下为ai回答,记录下:1、网络设备安全检查:‌包括路由器、‌交换机、‌防火墙等网络设备的默认密码更改情况、‌定期更新和升级情况、‌访问控制列表(‌ACL)‌设置、‌网络设备配置的备份以及日志记录功能。‌这些检查旨在确保网络设备的安全性,‌防止被恶意攻击1。‌2、计算机安全检查......
  • 关于C语言学习的第二天
    今天学习的是C语言,本次接着上次的内容继续开始,主要是说C语言中数据类型的内容,如有疑问可以翻找我上一篇关于C语言的内容。首先是冯诺依曼机,它规定指令和数据都是存储在内存中的,都是以二进制形式存储的。那为什么是使用二进制呢?因为这在电器元件中易实现,且双稳态元件较多。而二......
  • 网络安全学习笔记
    Web介绍Web全称WorldWideWeb,全球广域网,也称为万维网。Web项目分为C/S架构和B/S架构。C/S架构:全称客户端服务端架构,client/server。服务端主要负责加工处理数据,客户端主要用来展示数据。有些数据存在服务端,有些数据存在客户端。B/S架构:是C/S架构的一种,浏览器/服务器架构,br......
  • 网络安全自学入门:(超详细)从入门到精通学习路线&规划,学完即可就业
    在当今高度数字化的时代,网络安全已经成为了一个至关重要的领域。随着网络威胁的不断演变和增长,对于专业网络安全人才的需求也在急剧上升。对于那些对网络安全充满热情并且渴望自学成才的人来说,制定一个系统、全面且高效的学习路线和规划是迈向成功的关键第一步。本文将为您精心......
  • 5个神级在线网络安全工具网站(非常详细)零基础入门到精通,收藏这一篇就够了
    1Haveibeenpwned一个可以查信息安全的网站,打开之后输入你的邮箱或者是电话,就可以查询是否有泄露的情况,红色代表已经账号密码已经被泄露,绿色代表是安全的。你还可以测试你的密码是否安全,在密码界面输入你想设置的密码,就可以看到这个密码被使用的次数,如果使用过多的话,建议大......
  • 云计算实训28——haproxy(七层代理)、python代码的读写分离
    一、haproxy----高可用、负载均衡1.安装安装ntpdate[root@haproxy~]#yum-yinstallntpdate.x86_64安装ntp[root@haproxy~]#yum-yinstallntp同步时间[root@haproxy~]#ntpdatecn.ntp.org.cn启动ntp服务[root@haproxy~]#systemctlstartntpd设置开机自......
  • 超详细!网络安全知识入门及学习流程
    第一章:网络安全的基本概念和术语网络安全是指保护网络系统、硬件、软件、数据以及用户的隐私和权益,防止其受到未经授权的访问、篡改、窃取或破坏。以下是一些网络安全的基本概念和术语:漏洞(Vulnerability):指系统或软件中存在的弱点或缺陷,可能被攻击者利用来获取未经授权的......
  • 网络安全人士必知的35个安全框架及模型
    一、概述网络安全专业机构制定的一套标准、准则和程序,旨在帮助组织了解和管理面临的网络安全风险。优秀的安全框架及模型应该为用户提供一种可靠方法,帮助其实现网络安全建设计划。对于那些希望按照行业最佳实践来设计或改进安全策略的组织或个人来说,网络安全框架及模型是不......