中职网络安全B模块渗透测试Server21

1.访问服务器⽹站⽬录1,根据⻚⾯信息完成条件,将获取到的flag提交;

根据题意只允许ERROR浏览器访问那么将浏览器改为ERROR即可

Flag:zTdKVpUKJu

2.访问服务器⽹站⽬录2,根据⻚⾯信息完成条件,将获取到的flag提交;

添加X-Forwarded-For:192.168.1.1

Flag:6i3zXHDPOx
3.访问服务器⽹站⽬录3,根据⻚⾯信息完成条件,将获取到的flag提交;

使用1’ or 1=‘1闭合id得到flag

Flag:7Z9hwFpOlf

4.访问服务器⽹站⽬录4,根据⻚⾯信息完成条件,将获取到的flag提交;

同样但是使用id=1”) or 1 = 1 #

Flag:YbR0BlQEVo

5.访问服务器⽹站⽬录5,根据⻚⾯信息完成条件,将获取到的flag提交;.

 or的双写绕过,使用单引号闭合即可其中%23为url编码过的#注释符

Flag:rNPco4KBLN

6.访问服务器⽹站⽬录6,根据⻚⾯信息完成条件,将获取到的flag提交;

此题可以进行枚举,修改每次值的id,将值枚举1-5000次在2779次的时候枚举成功

Flag:C9K8TVwf7Z

环境联系主页

网络建设与运维-网络安全讨论组:715170200
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值