码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • CTF-合天WEB漏洞靶场


    WEB漏洞靶场

    • 实验环境
    • 测试内容
      • 打开burp 开启代理
      • 观察http响应头
      • Referer理解
      • X-Forwarded-For理解
      • Client-IP理解

    实验环境

    https://www.hetianlab.com/expc.do?ce=34dc93e4-58dc-4d37-9ce5-3d7043a6e974

    在这里插入图片描述

    服务器:

    Centos7
    (nginx+php+php-fpm+mysql)
    IP地址:10.1.1.100

    客户机:

    Windows7
    (辅助工具:Mozilla Firefox,burpsuite)
    IP地址:随机
    在这里插入图片描述

    在这里插入图片描述

    测试内容

    
    http头部字段理解
    
    A、观察http响应头
    
    B、Referer理解
    
    C、X-Forwarded-For理解
    
    D、Client-IP理解
    
    E、User-Agent理解
    
    F、Accept-Language理解
    
    G、Cookie理解
    sql注入
    
    A、http头部注入1
    
    B、http头部注入2
    
    C、宽字节注入
    
    D、cookie注入
    文件上传漏洞理解
    
    A、后缀黑名单
    
    B、后缀白名单
    
    C、检查MIMETYPE(Content-Type 限制)与文件大小限制
    
    D、检查头文件
    
    E、一三四综合
    
    F、文件上传之另类反弹shell
    文件包含漏洞理解
    
    A、文件包含练习题一
    
    B、文件包含练习题二
    SSRF漏洞理解
    
    A、有回显SSRF漏洞
    
    B、无回显SSRF漏洞
    
    C、练习题一
    XXE漏洞理解
    
    A、有回显XXE漏洞
    
    B、无回显XXE漏洞
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32
    • 33
    • 34
    • 35
    • 36
    • 37
    • 38
    • 39
    • 40
    • 41
    • 42
    • 43
    • 44
    • 45
    • 46
    • 47
    • 48
    • 49
    • 50
    • 51
    • 52
    • 53
    • 54
    • 55

    打开burp 开启代理

    在这里插入图片描述
    IE 局域网代理
    或者
    firefox
    在这里插入图片描述

    观察http响应头

    在这里插入图片描述

    在这里插入图片描述

    Referer理解

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    X-Forwarded-For理解

    X-Forwarded-For(XFF)
    是用来识别通过HTTP代理或负载均衡方式连接到Web服务器的客户端最原始的IP地址的HTTP请求头字段。
    在这里插入图片描述
    在这里插入图片描述

    Client-IP理解

  • 相关阅读:
    JVM下篇(一、性能监控与调优-概述篇)
    OpenCVForUnity 透视矫正、透视变换
    Simon Knowles:30年做成三家独角兽公司,AI芯片创业的底层逻辑
    EnvoyFilter实践: 通过解析子域名注入环境标识
    LVS之DR模式(最常见的LVS负载方式,直接路由模式)
    Docker--harbor私有仓库部署与管理
    国内可用免费AI工具集
    黑马C++ 01 基础 —— 数据类型、运算符、循环
    【Linux】《Linux命令行与shell脚本编程大全 (第4版) 》笔记-Chapter13-更多的结构化命令
    QT连接MySQL数据库,手动编译动态链接库,解决QMYSQL driver not loaded错误
  • 原文地址:https://blog.csdn.net/qq_33608000/article/details/125885471
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号