東坡下載:內(nèi)容最豐富最安全的下載站!

幫助|文件類型庫(kù)|最新更新|下載分類|排行榜

桌面主題教育相關(guān)素材下載字體下載外語(yǔ)學(xué)習(xí)高考考研建筑圖集高考作文書法字體桌面壁紙CAD圖紙考研素材

首頁(yè)教育素材素材下載 → SiteServer通殺教程 2017 最新完整版

SiteServer通殺教程

SiteServer通殺教程2017 最新完整版

  • 大。30M
  • 語(yǔ)言:中文
  • 平臺(tái):WinAll
  • 更新:2017-08-07 14:48
  • 等級(jí):
  • 類型:素材下載
  • 網(wǎng)站:暫無(wú)
  • 授權(quán):免費(fèi)軟件
  • 廠商:
  • 產(chǎn)地:國(guó)產(chǎn)軟件
好用好玩 50%(0)
坑爹 坑爹 50%(0)
軟件介紹軟件截圖相關(guān)軟件軟件教程網(wǎng)友評(píng)論下載地址

相關(guān)推薦: SiteServer 教程素材

    SiteServer通殺教程是一款套可以教你如何通殺CMS內(nèi)容管理系統(tǒng),讓你在最短的時(shí)間內(nèi)構(gòu)架出一個(gè)功能最全,最穩(wěn)的網(wǎng)站,想要學(xué)習(xí)朋友們不妨下載看看,這是目前最新的一套教程素材。

    SiteServer通殺教程說(shuō)明:

    這是SiteServer的漏洞

    之前有一個(gè)找回密碼

    如果賬戶名不是admin是行不通的

    可以用模板添加來(lái)拿shell

    工具burp 搜狗瀏覽器(可以攔截就行)

    把exp輸入到網(wǎng)址后面

    可以正常返回 用burp來(lái)抓包

    步驟:1.開(kāi)啟代理(安裝 代理設(shè)置自己去百度)

    2.輸入exp 開(kāi)啟攔截 抱歉有點(diǎn)卡

    HTTP/1.1 302 Found 這表明漏洞可以利用 如果出現(xiàn)200 404就重新抓包 就可能是抓錯(cuò)了 剛才的步驟你們仔細(xì)看一下 

    3.將302改成200 找到最下面一個(gè)js代碼刪除 Forward放行的意思 點(diǎn)這個(gè)  

    已經(jīng)進(jìn)入添加模板的地方  文件擴(kuò)展名自定義 可以上傳一句話什么的 內(nèi)容自定義

    4.攔截在開(kāi)啟 然后抓這個(gè)添加的包 看清楚剛才這個(gè) 都是要右擊選中一下那個(gè)

    應(yīng)該是已經(jīng)上傳過(guò)的問(wèn)題 總之第一個(gè)步驟和第二個(gè)步驟是一樣 把302改成200 然后刪除最后一個(gè)js代碼

    SiteServer通殺教程操作方法:

    1.開(kāi)啟代理 輸入exp 抓到包之后 點(diǎn)Forward 于是顯示包的信息 如果是302則表示成功

    將302改成200  然后找到最下面那個(gè)黑色js代碼 將他刪除 在點(diǎn)一下Forward 放行

    就成功到模板添加

    2.輸入文件名 內(nèi)容 什么的 開(kāi)啟攔截 點(diǎn)添加(抓添加的包) 剩下的步驟和上面一樣 改包302 刪除js代碼

    然后在放行就添加成功了

    PC官方
    安卓官方手機(jī)版
    IOS官方手機(jī)版

    SiteServer通殺教程截圖

    下載地址

    SiteServer通殺教程 2017 最新完整版

    熱門評(píng)論
    最新評(píng)論
    發(fā)表評(píng)論 查看所有評(píng)論(0)
    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字?jǐn)?shù): 0/500 (您的評(píng)論需要經(jīng)過(guò)審核才能顯示)

    編輯推薦

    報(bào)錯(cuò)

    請(qǐng)簡(jiǎn)要描述您遇到的錯(cuò)誤,我們將盡快予以修正。

    轉(zhuǎn)帖到論壇
    輪壇轉(zhuǎn)帖HTML方式

    輪壇轉(zhuǎn)帖UBB方式