当前位置: 首页 > news >正文

西安哪家公司制作响应式网站建设怎么建立网站卖东西

西安哪家公司制作响应式网站建设,怎么建立网站卖东西,广州网站推广解决方案,网站建设报告1.把相关压缩包放到www根目录下 2.解压&#xff0c;并且把php_xxe放在www目录下 3.进行访问发现是登陆页面 4.随便试试账号密码进行抓包 5.发送到重放器&#xff0c;发现username是回显点 6.可以利用xxe漏洞 <?xml version"1.0"?> //xml声明不重要&#x…

1.把相关压缩包放到www根目录下

2.解压,并且把php_xxe放在www目录下

3.进行访问发现是登陆页面

4.随便试试账号密码进行抓包

5.发送到重放器,发现username是回显点

6.可以利用xxe漏洞

<?xml version="1.0"?>   //xml声明不重要,可有可无

<!DOCTYPE TEST [ <!ENTITY test SYSTEM "php://filter/read=convert.base64-encode/resource=file:///c:/1.txt" > ]>

TEST//是根元素,名称无所谓

test SYSTEM//test元素是外部DTD

php://filter/read=convert.base64-encode/resource=  //是进行base64编码,不进行编码的话,php文件一调用就执行了 而base64编码后就不是php文件了

file:///c:/1.txt //是自己ip下c盘的1.txt文件   可以设置到其他地方,路径对就行

7.把username标签里的内容换成对应的元素

8.发送,即可得到base64编码后的内容

9.进行base64解码即可

http://www.cadmedia.cn/news/15483.html

相关文章:

  • 手机腾讯网seo排名官网
  • html做动态网站需要哪些软件正在播网球比赛直播
  • ASP 动态网站建设搜索引擎大全全搜网
  • 网站建设完善方案线上推广怎么做
  • 网站宣传有文化事业建设费吗抖音代运营
  • 网站建站之后需要维护吗谷歌推广教程
  • 域名和网站一样吗专业做加盟推广的公司
  • 新乡网站建设哪家优惠排名优化推广
  • 佛山 网站建设培训班seo 推广怎么做
  • 免费网站建设论文石家庄百度seo排名
  • 现在用JAVA做网站用什么框架php视频转码
  • 谈谈对电子商务网站建设与管理最近发生的重大新闻
  • 网站建设记录过程创建网站的基本步骤
  • 整站优化温州怎么做?阐述网络推广的主要方法
  • wordpress 获取栏目名称vue seo 优化方案
  • 家装公司哪家比较好温州seo优化公司
  • 湖州做网站建设的公司哪家好网站查询进入
  • 视频网站设计论文搜索引擎成功案例分析
  • 网站建设扌首选金手指seo教程书籍
  • 中山快速做网站服务seo排名优化怎么样
  • 做网站3年3万游戏广告联盟平台
  • 浙江网站建设哪家好免费网页制作模板
  • 织金网站建设百度一下官方网页
  • 哈尔滨搜索引擎建站百度企业
  • 和国外做贸易用什么网站seo排名哪家有名
  • 没学历可以学什么技术广州网站优化服务
  • 注册网站商标多少钱关键词排名seo优化
  • 手机app开发工资高吗手机系统优化
  • 北京网站建设资讯百度手机助手下载安装最新版
  • 稿定ai官网嘉兴seo报价