作业2025_3_29

1.

爬取目标:https://www.wuwu0jc.wiki/

爬取过程:burp使用balanced模式扫描并审计

爬起结果站点树:

2.

扫描目标:LIBVIO

3.

第(1)题

  • 截取登录数据包后爆破生日密码
  • 爆破成功,密码时19730329

第(2)题

    • 文件位置的寻找:在dirserach的默认爆破目录dirserach/db/dicc.txt 加上mageduC11.txt
    • 进行资源扫描:
      python dirsearch.py -u 124.221.131.194:8082 -r --cookie="PHPSESSID=56culm08f0olf99jllp9c6hqi5; security=impossible" -e txt --force-extensions                                         ─╯
      /mnt/hgfs/SHARE/HACK_TOOLS/dirsearch/dirsearch_bypass403-0.2/dirsearch.py:35: DeprecationWarning: pkg_resources is deprecated as an API. See https://setuptools.pypa.io/en/latest/pkg_resources.html
        from pkg_resources import DistributionNotFound, VersionConflict
      
        _|. _ _  _  _  _ _|_    v0.4.3 by 鹏组安全
       (_||| _) (/_(_|| (_| )
      
      Extensions: txt | HTTP method: GET | Threads: 25 | Wordlist size: 14452
      
      Output File: /mnt/hgfs/SHARE/HACK_TOOLS/dirsearch/dirsearch_bypass403-0.2/reports/_124.221.131.194_8082/_25-04-06_19-32-28.txt
      
      Target: http://124.221.131.194:8082/
      
      [19:32:28] Starting:
      [19:32:31] 403 -  303B  - /.ht_wsr.txt
      [19:32:32] 403 -  306B  - /.htaccess.bak1
      [19:32:32] 403 -  306B  - /.htaccess.save
      [19:32:32] 403 -  306B  - /.htaccess.orig
      [19:32:32] 403 -  307B  - /.htaccess_extra
      [19:32:32] 403 -  306B  - /.htaccess_orig
      [19:32:32] 403 -  304B  - /.htaccess_sc
      [19:32:32] 403 -  308B  - /.htaccess.sample
      [19:32:32] 403 -  304B  - /.htaccessBAK
      [19:32:32] 403 -  304B  - /.htaccessOLD
      [19:32:32] 403 -  305B  - /.htaccessOLD2
      [19:32:32] 403 -  297B  - /.html
      [19:32:32] 403 -  296B  - /.htm
      [19:32:32] 403 -  303B  - /.httr-oauth
      [19:32:32] 403 -  302B  - /.htpasswds
      [19:32:32] 403 -  306B  - /.htpasswd_test
      [19:32:33] 403 -  296B  - /.php
      [19:32:34] 403 -  297B  - /.php3
      [19:33:06] 200 -    7KB - /CHANGELOG.md
      [19:33:08] 301 -  326B  - /config  ->  http://124.221.131.194:8082/config/
      Added to the queue: config/
      [19:33:08] 200 -  462B  - /config/
      [19:33:10] 200 -   11KB - /COPYING.txt
      [19:33:14] 200 -  492B  - /docs/
      [19:33:15] 301 -  324B  - /docs  ->  http://124.221.131.194:8082/docs/
      Added to the queue: docs/
      [19:33:16] 200 -  477B  - /dvwa/
      Added to the queue: dvwa/
      [19:33:19] 200 -    1KB - /favicon.ico
      [19:33:26] 403 -  298B  - /icons/
      Added to the queue: icons/
      [19:33:34] 200 -  698B  - /login.php
      [19:33:47] 200 -  148B  - /php.ini
      [19:33:56] 200 -    8KB - /README.md
      [19:33:57] 200 -   26B  - /robots.txt
      [19:34:00] 403 -  305B  - /server-status
      [19:34:00] 403 -  306B  - /server-status/
      Added to the queue: server-status/
      [19:34:01] 200 -    1KB - /setup.php
      [19:34:28] 200 -  156B  - /mageduC11.txt
      

      找到密码字典,就在http://124.221.131.194:8082/根目录中

      • 加入vulnerabilities/brute/页面使用turbo intruder插件进行密码爆破

      • 爆破成功,密码是:magedu@c11

    4.

    首先前两步

    1'            # 预测会报错
    1 and 1=1     # 预测不会报错,且结果和输入1时一致

    结果都符合预测的情况下,第三步

    1 and 1=2

    若他报错则是字符型;他不报错但没有输出,则是数字型

    《餐馆点餐管理系统——基于Java和MySQL的课程设计解析》 在信息技术日益发达的今天,餐饮行业的数字化管理已经成为一种趋势。本次课程设计的主题是“餐馆点餐管理系统”,它结合了编程语言Java和数据库管理系统MySQL,旨在帮助初学者理解如何构建一个实际的、具有基本功能的餐饮管理软件。下面,我们将深入探讨这个系统的实现细节及其所涉及的关键知识点。 我们要关注的是数据库设计。在“res_db.sql”文件中,我们可以看到数据库的结构,可能包括菜品表、订单表、顾客信息表等。在MySQL中,我们需要创建这些表格并定义相应的字段,如菜品ID、名称、价格、库存等。此外,还要设置主键、外键来保证数据的一致性和完整性。例如,菜品ID作为主键,确保每个菜品的唯一性;订单表中的顾客ID和菜品ID则作为外键,与顾客信息表和菜品表关联,形成数据间的联系。 接下来,我们来看Java部分。在这个系统中,Java主要负责前端界面的展示和后端逻辑的处理。使用Java Swing或JavaFX库可以创建用户友好的图形用户界面(GUI),让顾客能够方便地浏览菜单、下单。同时,Java还负责与MySQL数据库进行交互,通过JDBC(Java Database Connectivity)API实现数据的增删查改操作。在程序中,我们需要编写SQL语句,比如INSERT用于添加新的菜品信息,SELECT用于查询所有菜品,UPDATE用于更新菜品的价格,DELETE用于删除不再提供的菜品。 在系统设计中,我们还需要考虑一些关键功能的实现。例如,“新增菜品和价格”的功能,需要用户输入菜品信息,然后通过Java程序将这些信息存储到数据库中。在显示所有菜品的功能上,程序需要从数据库获取所有菜品数据,然后在界面上动态生成列表或者表格展示。同时,为了提高用户体验,可能还需要实现搜索和排序功能,允许用户根据菜品名称或价格进行筛选。 另外,安全性也是系统设计的重要一环。在连接数据库时,要避免SQL注入攻击,可以通过预编译的PreparedStatement对象来执行SQL命令。对于用户输入的数据,需要进行验证和过滤,防止非法字符和异常值。 这个“餐馆点餐管理系统”项目涵盖了Java编程、数据库设计与管理、用户界面设计等多个方面,是一个很好的学习实践平台。通过这个项目,初学者不仅可以提升编程技能,还能对数据库管理和软件工程有更深入的理解。在实际开发过程中,还会遇到调试、测试、优化等挑战,这些都是成长为专业开发者不可或缺的经验积累
    评论
    添加红包

    请填写红包祝福语或标题

    红包个数最小为10个

    红包金额最低5元

    当前余额3.43前往充值 >
    需支付:10.00
    成就一亿技术人!
    领取后你会自动成为博主和红包主的粉丝 规则
    hope_wisdom
    发出的红包
    实付
    使用余额支付
    点击重新获取
    扫码支付
    钱包余额 0

    抵扣说明:

    1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
    2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

    余额充值