WackoPicko通关教程

news2024/11/17 17:35:57

7.WackoPicko通关教程

首先进入网站,整体浏览网页,看网站的功能点

在这里插入图片描述

本着见框就插的原则,我们可以在搜索框进行查询

构造payload:

<script>alert(/xss/)</script>

查看网站,成功触发弹窗

在这里插入图片描述

之后进入留言板处

构造payload:

<script>alert(/xss/)</script>

进行输入

在这里插入图片描述

查看网站,成功触发弹窗,收获储存型xss一枚

在这里插入图片描述

只要点击留言板页面,就会弹窗

我们发现后台存在弱口令,点击Admin

在这里插入图片描述

账号:admin,密码:admin

在这里插入图片描述

成功登录

在这里插入图片描述

构造payload:

/admin/index.php?page=…/about

漏洞证明如下

在这里插入图片描述

注册一个账户

账号:123456,密码:123456

在这里插入图片描述

成功注册

在这里插入图片描述

访问url:

/users/sample.php?userid=1

userid=1时网页如下

在这里插入图片描述

修改userid=2,网页如下,此处存在越权漏洞,可以看到其他用户的页面

在这里插入图片描述

访问url

pictures/view.php?picid=15

添加评论处,构造payload:

<script>alert(/xss/)</script>

创建评论

在这里插入图片描述

成功触发xss

在这里插入图片描述

点击某位用户

在这里插入图片描述

查看其userid=11,网页内容如下

在这里插入图片描述

修改userid=10,网页内容如下,此处仍存在越权漏洞,可以看到其他用户的页面

在这里插入图片描述

点击下图所示

在这里插入图片描述

进入cart页面,SUPERYOU21优惠券可多次使用

在这里插入图片描述

构造payload:

/submitname.php?value=%3Cscript%3Ealert(/xss/)%3C/script%3E

成功触发xss

在这里插入图片描述

目录浏览漏洞如下

页面

x.x.x.x/users/

漏洞证明

在这里插入图片描述

页面

http://x.x.x.x/images/

漏洞证明

在这里插入图片描述

页面

http://x.x.x.x/upload/

漏洞证明

在这里插入图片描述

文笔生疏,措辞浅薄,望各位大佬不吝赐教,万分感谢。

免责声明:由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及损失,均由使用者本人负责, 文章作者不为此承担任何责任。

转载声明:儒道易行 拥有对此文章的修改和解释权,如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者允许,不得任意修改或者增减此文章的内容,不得以任何方式将其用于商业目的。

博客:
https://rdyx0.github.io/

先知社区:
https://xz.aliyun.com/u/37846

SecIN:
https://www.sec-in.com/author/3097

CSDN:
https://blog.csdn.net/weixin_48899364?type=blog

公众号:
https://mp.weixin.qq.com/mp/appmsgalbum?__biz=Mzg5NTU2NjA1Mw==&action=getalbum&album_id=1696286248027357190&scene=173&from_msgid=2247485408&from_itemidx=1&count=3&nolastread=1#wechat_redirect

FreeBuf:
https://www.freebuf.com/author/%E5%9B%BD%E6%9C%8D%E6%9C%80%E5%BC%BA%E6%B8%97%E9%80%8F%E6%8E%8C%E6%8E%A7%E8%80%85

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/184275.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

45.Isaac教程--地图编辑器

地图编辑器 ISAAC教程合集地址: https://blog.csdn.net/kunhe0512/category_12163211.html 文章目录地图编辑器运行地图编辑器编辑现有地图层添加新的航点或多边形修改现有航点和多边形创建一个新的 WaypointMapLayer创建一个新的 PolygonMapLayer删除图层启用/禁用图层地图编辑…

【Python】request.session的cookie如何导入aiohttp._cookie_jar

request.session的cookie导入aiohttp._cookie_jar的教程 1.起因 我的 kook-valorant-bot 使用了两个开源库&#xff0c;用于riot账户的登录并获取token 其中最主要用的是基于aiohttp的floxay/python-riot-auth&#xff0c;但这个仓库不支持2fa用户&#xff08;开启了邮箱双重…

1999—2019年地级市人口变动数据(增长率\出生人口\死亡人口)

人口数据是我们在各项研究中最常使用的数据&#xff0c;而统计年鉴是人口数据的重要来源&#xff01;之前我们介绍过基于2000-2021年《中国城市统计年鉴》整理的1999年—2020年全国地级市的人口指标&#xff0c;包括户籍人口、常住人口、户数等指标&#xff08;可查看之前发布的…

史上最强strace命令详解

系列文章目录 文章目录系列文章目录前言一、strace是什么&#xff1f;二、strace怎么用总结前言 一、strace是什么&#xff1f; 按照 strace 官网的描述&#xff0c;strace 是一个可用于诊断、调试和教学的 Linux 用户空间跟踪器。我们用它来监控用户空间进程和内核的交互&…

网络编程 -- socket 套接字

文章目录socket 套接字UDP 和 TCP 区别1. 有连接 VS 无连接2. 可靠传输 VS 不可靠传输3. 面向字节流 VS 面向数据报4. 全双工UDP 数据报套接字编程TCP 数据报套接字编程socket 套接字 本文就来学习一下 网络编程&#xff0c; 既然谈到了网络编程&#xff0c;那么要如何进行呢 &…

三层交换机报文转发过程

如图所示&#xff0c;假如主机A想访问主机B&#xff0c;首先主机A会将自己的IP地址和子网掩码做与操作,得出网路地址(如:Host-A的IP地址100.1.1.2与自身掩码255.255.255.0做与操作后,得到的网络号是100.1.1.0).然后判断目的IP地址(即Host-B的IP地址)与自己的网络地址是不是在同…

Linux下查看多线程进程下的线程

Linux内核在执行程序时&#xff0c;将所有运行时信息写到了/proc/{pid} 目录下。下面我们以以下python的2线程程序为例&#xff0c;详细说一下Linux系统下如何查看1&#xff0c;某个进程有几个线程2&#xff0c;某个进程里具体有哪些线程我们通过如下代码&#xff08;threaddem…

1606_PC汇编语言_简介以及8086系列的平台信息梳理

全部学习汇总&#xff1a; GreyZhang/g_unix: some basic learning about unix operating system. (github.com) 看得出来外国高校教育中的质量&#xff0c;一个课程涉及到的资料特别庞大。我感觉掌握起来比较缓慢吃力&#xff0c;当然&#xff0c;这不排除语音障碍带来的影响。…

【选择IT培训机构时,我们应该注意的点有哪些?】

之前写过一篇关于是否还有靠谱IT培训机构的内容&#xff0c;很多小伙伴也发表了各自不同的看法&#xff0c;有赞同&#xff0c;有反对&#xff0c;还有讽刺的。其中不免有培训的受害者&#xff0c;想要培训的人&#xff0c;恶意抹黑培训的人&#xff0c;也有少部分培训的受益者…

jenkins docker 部署-02

镜像说明 镜像ponylee/jenkins-centos7:v2.0基于镜像ponylee/jenkins-centos7:v1.0&#xff08;镜像ponylee/jenkins-centos7:v1.0基于jenkins/jenkins:lts-centos7-jdk8, 添加 git maven jdk8 等java部署常用的工具。同时改变运行用户jenkins为root&#xff0c;放大权限&#…

【GD32F427开发板试用】基于GD32F427的纳姆轮小车

本篇文章来自极术社区与兆易创新组织的GD32F427开发板评测活动&#xff0c;更多开发板试用活动请关注极术社区网站。作者&#xff1a;Ljfly 目标&#xff1a; 做一个四轮驱动小车&#xff0c;实现通过GD32F427控制小车前进&#xff0c;后退&#xff0c;左移&#xff0c;右移&a…

一起自学SLAM算法:12.1 ros-navigation导航系统

连载文章&#xff0c;长期更新&#xff0c;欢迎关注&#xff1a; 可以说ros-navigation是ROS系统中最重要的组件之一&#xff0c;绝大部分自主移动机器人的导航功能都是基于ros-navigation导航系统实现的。下面将从原理分析、源码解读和安装与运行这3个方面展开讲解ros-navigat…

一篇五分生信临床模型预测文章代码复现——FIgure 9.列线图构建,ROC分析,DCA分析 (一)

之前讲过临床模型预测的专栏,但那只是基础版本,下面我们以自噬相关基因为例子,模仿一篇五分文章,将图和代码复现出来,学会本专栏课程,可以具备发一篇五分左右文章的水平: 本专栏目录如下: Figure 1:差异表达基因及预后基因筛选(图片仅供参考) Figure 2. 生存分析,…

拉伯证券|2023年净利“超十倍潜力股”揭秘

本年成绩有望暴增的个股有哪些&#xff1f; 2022年各首要指数调整较大&#xff0c;但2023年开年以来A股体现继续强势&#xff0c;三大股指到目前涨幅均超5%&#xff0c;创业板指更是大涨超10%&#xff0c;医药、消费、科技等赛道轮番体现。 外资也对A股进行新一轮的加仓调仓&a…

Redis学习笔记:慢查询,Pipeline,事务,乐观锁

本文是自己的学习笔记。主要参考资料如下&#xff1a; 马士兵 1、Redis的慢查询1.1、慢查询的相关参数1.1.1、设置阈值1.1.2、慢查询日志存储长度1.1.2.1、慢查询日志解析1.2、生产环境下慢查询的配置2、Pipeline2.1、简单的pipeline代码示例2.2、使用Pipeline的注意事项3、事务…

自己写的功能简单的 http server 文件下载服务器 http服务器

最近在项目中遇到过 通过ssh登录到某台机器A &#xff0c;然后 又从A机器上ssh到机器B 而B机器是没有外网功能&#xff0c;这个时候如果想从B机器上传文件到A机器上就很不好办了 由于B机器没有外网 很多工具软件都没有 原来是是用python 起的http服务器 但是B机器没有安装py…

Black Basta 勒索软件利用 QakBot 进行分发

自 2022 年 4 月投入运营以来&#xff0c;Black Basta 对全球近 50 家组织发起了攻击。攻击者使用了“双重勒索”策略&#xff0c;如果受害者不交付赎金就会被公开数据。 勒索团伙会不断改进攻击方式&#xff0c;最近研究人员发现 Black Basta 与银行木马 QakBot 勾结在一起&a…

nginx+uwsgi部署django项目

1. python3.9环境安装 安装依赖 yum install zlib zlib-devel libffi-devel bzip2-devel openssl-devel ncurses-devel sqlite-devel readline-devel tk-devel gcc make wget下载源码 官网地址 wget https://www.python.org/ftp/python/3.9.6/Python-3.9.6.tar.xz解压 &…

maven的下载与安装

前言 本篇文章是基于win11系统下载安装Maven的教程。 一、 Maven介绍 1. 什么是Maven&#xff1f; Maven是基于项目对象模型(POM project object model)&#xff0c;可以通过一小段描述信息&#xff08;配置&#xff09;来管理项目的构建&#xff0c;报告和文档的软件项目管…

【FreeRTOS】详细讲解FreeRTOS中任务管理并通过示例讲述其用法

任务状态 在FreeRTOS中一个任务经创建后会有多个状态&#xff0c;通常可分为以下几种状态&#xff1a; 就绪态&#xff1a;新创建的任务一般处于就绪态。处于就绪态的任务表明其已经存在于就绪列表中&#xff0c;其已经具备所有的任务执行需要条件&#xff0c;只等待调度器调度…