网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
06月05日漏签0天
web开发吧 关注:20,561贴子:275,477
  • 看贴

  • 图片

  • 吧主推荐

  • 游戏

  • 2回复贴,共1页
<<返回web开发吧
>0< 加载中...

有会的大佬吗,私聊有偿q1434712246下载源码,搭建网

  • 只看楼主
  • 收藏

  • 回复
  • 阿星173
  • 托儿所
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
有会的大佬吗,私聊有偿q1434712246
下载源码,搭建网站,发现4+漏洞(至少包含文件上传、SQL注入、xss)
1.搭建网站(10)
1)域名要求自己的名字的拼音(例如:www.zhangsan.com)
访问成功截图
答案用黑色
2)端口号,要求自己的学号前两位+后两位(例如:19305002,使用1902)
3)数据库:数据库名称名字自己名字拼音(zhangsan,)用户名:zhangsan
密码:
4)提示:配置文件处可能需要修改。
2.SQL注入漏洞挖掘 (30)
找到SQL注入的点
1.什么类型的SQL注入类型(字符或者数字)5分。如何判断的,说明原因
2.手工注入,获取数据库的用户名和密码,解释关键测试语句的含义 (15)
3.SQLmap自动化注入,获取数据库的用户名和密码,要求解释命名的参数。10
5.其它漏洞 10
越权,命令执行等,任选一个
解释清楚实现过程
越权
命令执行


  • Forevera进步
  • 托儿所
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
出多少


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 2回复贴,共1页
<<返回web开发吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示