题目27:天下咨讯网站入侵测试

简介:

题目27:天下咨讯网站入侵测试。


你作为一名出色安全人员,游走在各个看似安全的网站,你却可以一眼看透它的真相。

某天,你发现一个新闻网站。它直接采用了CMS模块建立的。经过测试,你发现它的会员功能哪里有些猫腻。所以,请探索吧。在网站后台发现Flag敏感信息



解题思路:

首先注册一个普通用户

wKiom1lR0YGxb5D2AAAzwIQjMN4152.png-wh_50


然后看下权限是普通会员


wKioL1lR0YKRT3YsAABvGr8QlWg978.png-wh_50


http://172.16.1.144/member/buygroup.php?job=buy&gid=3  购买管理员权限


得到管理员权限

wKiom1lR0YKA8C15AABWL7Bkn0k906.png-wh_50


找到后台并且登录,得到flag

wKiom1lR0YOQaMmHAACwu32MCuU503.png-wh_50




1.jpg


本文转自 天道酬勤VIP 51CTO博客,原文链接:http://blog.51cto.com/tdcqvip/1942327


相关文章
|
测试技术 C语言
网站压力测试工具Siege图文详解
网站压力测试工具Siege图文详解
200 0
|
缓存 运维 监控
网站性能测试
【4月更文挑战第8天】网站性能测试
323 1
|
敏捷开发 运维 安全
链家网站系统测试设计与实现_kaic
链家网站系统测试设计与实现_kaic
|
人工智能 数据可视化 API
10 分钟构建 AI 客服并应用到网站、钉钉或微信中测试评
10 分钟构建 AI 客服并应用到网站、钉钉或微信中测试评
302 2
|
数据采集 运维 测试技术
如何使用Python爬取网站进行性能测试
网站性能测试是一种评估网站的响应速度、稳定性、可靠性和资源消耗的方法。网站性能测试可以帮助网站开发者和运维人员发现和解决网站的性能瓶颈,提高用户体验和满意度。本文将介绍如何使用Python编写一个简单的爬虫程序,来模拟用户访问网站的行为,并收集和分析网站的性能数据。
271 2
如何使用Python爬取网站进行性能测试
|
监控 安全 Linux
如何利用Kali Linux进行网站渗透测试:最常用工具详解
如何利用Kali Linux进行网站渗透测试:最常用工具详解
604 6
|
11月前
locust网站压力测试软件
locust网站压力测试软件
126 0
|
开发框架 前端开发 JavaScript
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
|
测试技术 Python
我们假设要测试一个名为`http://example.com`的网站,并对其进行简单的GET请求性能测试。
我们假设要测试一个名为`http://example.com`的网站,并对其进行简单的GET请求性能测试。
|
数据库
基于PHP+MYSQL开发制作的趣味测试网站源码
基于PHP+MYSQL开发制作的趣味测试网站源码。可在后台提前设置好缘分, 自己手动在数据库里修改数据,数据库里有就会优先查询数据库的信息, 没设置的话第一次查询缘分都是非常好的 95-99,第二次查就比较差 , 所以如果要你女朋友查询你的名字觉得很好 那就得是她第一反应是查和你的缘分, 如果查的是别人,那不好意思,第二个可能是你。
167 3