当前位置: 首页 > news >正文

盐城网站建设价格关键词工具有哪些

盐城网站建设价格,关键词工具有哪些,做HH的网站,运城网站制作路901.环境准备:搭建漏洞测试的基础环境 安装完phpstudy之后,开启MySQL和Nginx,将dami文件夹复制到网站的根目录下,最后访问安装phptudy机器的IP地址 第一次登录删除dami根目录下install.lck文件 如果检测环境不正确可以下载php5.3.2…

1.环境准备:搭建漏洞测试的基础环境

  • 安装完phpstudy之后,开启MySQL和Nginx,将dami文件夹复制到网站的根目录下,最后访问安装phptudy机器的IP地址

在这里插入图片描述


  • 第一次登录删除dami根目录下install.lck文件

在这里插入图片描述


  • 如果检测环境不正确可以下载php5.3.29版本

在这里插入图片描述


  • 启动服务

在这里插入图片描述


  • 最后打开dami后台网站

在这里插入图片描述


2.XSS漏洞:展示跨站脚本攻击实例

  • 查看存在XSS漏洞的源代码,在输入框中输入命令,更改后的源代码为

在这里插入图片描述


  • 修改后弹出弹窗

在这里插入图片描述


3.CSRF漏洞:演示跨站请求伪造攻击

  • 通过截取管理员修改密码界面的流量包,修改参数并发送,最后将构造与原网页相似的网站并发送给管理员,如果钓鱼成功则触发脚本通过管理员修改密码

在这里插入图片描述


  • 截获修改请求包之后发送到repeater,并且关闭截获

在这里插入图片描述


  • 右键生成CSRF虚假网站
    在这里插入图片描述

  • 使用管理员登录的浏览器访问生成的URL,密码修改成功
    在这里插入图片描述

4.模板漏洞:模板渲染中的安全隐患

  • 通过模板中相同的结构,对网页进行编辑,在首页底部添加代码:<?php phpinfo(); ?>

在这里插入图片描述


  • 返回首页查看效果

在这里插入图片描述


5.任意文件删除漏洞:模拟文件删除漏洞攻击

  • 在可以删除文件的界面点击删除,使用BP抓获,通过修改删除文件的位置来删除像删除的文件

在这里插入图片描述


  • 删除成功

在这里插入图片描述


6.任意目录添加漏洞:展示目录添加漏洞的利用

  • 与删除相似,同样为修改想要添加或者修改文件的目录

在这里插入图片描述


  • 操作成功

在这里插入图片描述


7.框架漏洞:框架中常见安全漏洞分析

  • 发现网页存在框架漏洞

在这里插入图片描述


8.验证码不刷新:展示验证码机制的缺陷

-根据观察发现网页的验证码在本地验证,所以存在验证码不刷新的漏洞,通过BP抓包并放到轰炸模块中,对密码进行爆破

在这里插入图片描述

  • 轰炸界面

在这里插入图片描述


  • 选择对应的字典用来爆破

在这里插入图片描述

http://www.mmbaike.com/news/39433.html

相关文章:

  • 如何做彗聪网站呢站长之家网站流量查询
  • 网站制作公司珠海网络推广app是干什么的
  • b2b外贸网站软文模板
  • 庐江县住房和城乡建设局网站百度手机软件应用中心
  • 贺州网站建设新闻发布
  • 北京响应式的网站常用的网络营销方法
  • 软件测试流程五个阶段seo的主要工作内容
  • 营销网站文章去那找百度95099怎么转人工
  • 清华asp_动态网站开发网页设计是干嘛的
  • 页面设计风格有哪几种网站seo在线诊断
  • 鞍山网络杭州seo招聘
  • 商标注册网上缴费家庭优化大师下载
  • 高港做网站电子商务与网络营销教案
  • 阿德采购网360优化大师历史版本
  • 锋创科技园网站建设刚刚中国突然宣布
  • 做英文题的网站娄底seo
  • 男的女的做那个的视频网站seo如何优化
  • 乾安网站建设公司日本免费服务器ip地址
  • 做暖暖XO网站竞价托管如何托管
  • 在哪个网做免费网站好他达拉非片和伟哥区别
  • 网站建设相关技术方案合肥seo网站排名优化公司
  • 网站开发项目实例软件开发培训
  • 青岛市住房和城乡建设局官方网站百度问答优化
  • 网站建设手机网站今日最新抗疫数据
  • 手机网站注册搜狗收录提交入口
  • 如何做自己的网站网站联盟营销
  • dreamweaver的简介优化大师好用吗
  • 网站开发常用问题网站排名优化软件哪家好
  • 充值网站制作盘古百晋广告营销是干嘛
  • 怎么做网站文章伪原创免费推广的网站