webug---其他

26 URL跳转
进入页面,点击如下图标
在这里插入图片描述点击百度,然后会跳转到百度的页面
在这里插入图片描述这时我们要记录跳转的路径,可以用bp抓包
在这里插入图片描述得到这个路径,我们可以通过修改url,来改变想要跳转的页面
在这里插入图片描述
27 文件包含漏洞

刚一进入这个页面,这个链接对我们就非常有启发性
在这里插入图片描述
利用php伪协议可以访问源码,例如WWW目录下的index.php

?filename=php://filter/read=convert.base64-encode/resource=../../index.php

在这里插入图片描述 接下来通过base64解密就可以看到源码。

28 命令执行
29 webshell爆破
这两关可能没有配置好,都不能正常访问!
在这里插入图片描述30 ssrf
很迷惑,这一关访问后是个空白页,打开的方式不对啊!

猜你喜欢

转载自blog.csdn.net/qq_44108455/article/details/106533511