定制网站攻防世界WEB练习区(backup、cookie、disabled_button)

前言

作者简介:定制网站不知名白帽,定制网站网络安全学习者。

博客主页:

攻防世界专栏:

网络安全交流社区:

目录


backup

题目介绍

题目思路

访问靶场

常见备份文件后缀名

“.bak”

“.git”

“.svn”

“.swp”

“.~”

“.bash_history”

“.bkf”

访问index.php.bak

会下载index.php.bak文件

找到flag

Cyberpeace{855A1C4B3401294CB6604CCC98BDE334}

cookie

题目介绍

题目思路

访问靶场

F12查看网络寻找cookie

访问cookie.php页面

根据提示查看http响应

找到flag

cyberpeace{9485fb1968e7c4cc0f170ac0feb51804}

disabled_button

题目介绍

题目思路

访问靶场

F12常看网页源代码

修改网页源代码

删除disabled

发现flag按钮能够点击

点击flag按钮

发现flag

cyberpeace{1fd982589c3c5568ef56a354ba18bdda}

网站建设定制开发 软件系统开发定制 定制软件开发 软件开发定制 定制app开发 app开发定制 app开发定制公司 电商商城定制开发 定制小程序开发 定制开发小程序 客户管理系统开发定制 定制网站 定制开发 crm开发定制 开发公司 小程序开发定制 定制软件 收款定制开发 企业网站定制开发 定制化开发 android系统定制开发 定制小程序开发费用 定制设计 专注app软件定制开发 软件开发定制定制 知名网站建设定制 软件定制开发供应商 应用系统定制开发 软件系统定制开发 企业管理系统定制开发 系统定制开发