当前位置: 首页 > news >正文

做风控的网站如何用模板做网站

做风控的网站,如何用模板做网站,中国金湖建设网站,医院网站建设方案书题目描述 题目截图如下: 进入场景看看: 解题思路 提示说:弱密码top1000?z???(爆破?)先看看源码有没有提示 相关工具 Burp Suit 爆破top1000字典,点击下载 解题步骤 随便测试账号密码admin、admin 得到提…

题目描述

题目截图如下:
在这里插入图片描述

进入场景看看:
在这里插入图片描述

解题思路

  • 提示说:弱密码top1000?z???(爆破?)
  • 先看看源码有没有提示

相关工具

  • Burp Suit 爆破
  • top1000字典,点击下载

解题步骤

  1. 随便测试账号密码admin、admin

在这里插入图片描述
得到提示:Wrong account or password!
2. 查看源码发现js限制

在这里插入图片描述

<script>var r = {code: 'bugku10000'}if(r.code == 'bugku10000'){console.log('e');document.getElementById('d').innerHTML = "Wrong account or password!";}else{console.log('0');window.location.href = 'success.php?code='+r.code;} </script>

粗略的解读一下:

  • if语句中:
    使用js的键值对进行判断,当code的值为bugku10000的时候,首先在控制台输出’e’,然后使用getElementById方法找到id为’d’的元素,并将其innerHTML属性值设置为"Wrong account or password!",即在页面上显示错误信息。

  • else语句中:
    首先在控制台输出’0’,然后使用window.location.href将浏览器重定向到’success.php?code='+r.code指定的地址,同时将r对象的code属性值作为参数传递给该地址。这个操作相当于跳转到一个名为’success.php’的页面,并且该页面的URL中包含了r对象的code属性值作为参数。

  • 通过这一句“window.location.href = ‘success.php?code=’+r.code;”,可以判断网页将跳转到以code作为参数的success.php页面。
  • 其中code的值来自于var r = {code: ‘bugku10000’},然后值又不能为:bugku10000

还可以在F12的控制台中进行判断:
在这里插入图片描述

  1. 进行爆破试试

在这里插入图片描述

发现返回的数据包长度都是一样的,且返回包内容也是一样的(还以为是我字典有问题,果然还是菜啊)。如下:
在这里插入图片描述
无法分辨出来哪个是正确密码!

由此可以判断,在登录页面当使用正确密码时,code值与’bugku10000’不相同,才会跳转到else语句中去输出flag。

  • 也就是说,如果我们输入正确的密码,返回页面的 r变量 将不是{code: 'bugku10000'}, 那我们就可以将var r = {code: 'bugku10000'}作为返回包内容进行筛选,找到返回包不含有{code: ‘bugku10000’}的,就可能是使用正确的密码。
    在这里插入图片描述
    然后进行爆破:

此时,这里就只有密码为zxc123才会显示:

 var r = {code: 'hacker1000'}

在这里插入图片描述
此时的r变量是:{code: 'hacker1000'},所以会到else语句中去执行其中的代码,输入密码zxc123进行验证得到flag:

在这里插入图片描述

http://114.67.175.224:17926/success.php?code=hacker1000

PS:另外一种方法,说是提示中有提示密码是z开头的,然后我们直接去密码本中直接搜索一个一个试试就ok,不靠谱但也是一种办法就是啦。
在这里插入图片描述
在这里插入图片描述

得到Flag

flag{b6bd655aea87cde10e4391f4ba2038cf}

在这里插入图片描述

新知识点

  • 对返回内容一样的页面,需要注意js过滤问题
  • 在爆破的时候需要注意使用过滤来判断,不要只知道看长度不同判断成功与否…

有用的话,请点赞收藏评论,帮助更多的同学哦

http://www.dt0577.cn/news/4901.html

相关文章:

  • 秦皇岛市教育局官网网站seo优化教程
  • 有没有可以做游戏的网站吗百度我的订单app
  • 做网站公司郑州郑州的网站建设公司排名怎么制作自己的网站
  • 广州网站制作多少钱本地推广最好用的平台
  • 茶叶网站建设要求淘宝指数在哪里查询
  • wordpress外贸企业主题王通seo教程
  • 建筑类专业做教育的网站网络营销软文范例300
  • 简约的网站设计百度快速收录账号购买
  • 安徽网站建设哪家好推广普通话奋进新征程演讲稿
  • 学计算机网站建设小学生收集的新闻10条
  • 网站建设便宜不可信互动营销
  • 建设一站式服务网站宁波seo推广如何收费
  • 丢了么网站北京昨天出啥大事了
  • 高青网站建设如何去推广
  • 免费asp公司网站模板域名访问网站
  • 稳定的网站建设免费搜索引擎入口
  • 奶茶店做网站好处如何点击优化神马关键词排名
  • 上海设计网站开发湖北网站seo
  • 自己做的网站能放到网上么如何提高自己的营销能力
  • 小贷做网站seo数据是什么
  • 广州皮具网站建设有没有可以代理推广的平台
  • 怎么查在哪个网站做的备案南京百度网站快速优化
  • 手机建网站优帮云黄冈网站推广软件视频下载
  • 用苹果手机做网站常用的搜索引擎有哪些
  • 柞水县城乡建设局网站深圳百度地图
  • 大连建设工程招聘信息网站域名收录查询
  • 网站怎么做让PC和手机自动识别百度人工客服在线咨询
  • 网站建设的目的及意义seo搜索引擎优化是
  • 在本地服务器上建设网站的步骤网站播放视频速度优化
  • 小程序网站开发运行合同短视频seo询盘获客系统软件