记录一次简单拿站过程(日记)

记录一次简单拿站的过程

迷茫的日子里虚无的度日,越来越痛苦,越来越劳累,我甚至不清楚自己的定位与想法,看着一个个人从我身边路过,我能做的可能只有戴上帽子,低着头,远离纷扰与人群,因为我深深地知道,大家的归宿截然不同。

前阵子一段时间,仿佛失去了半个世界,我的精神处于崩溃的边缘,精神麻木,甚至想用安眠药、利他林去逃避夜晚的到来,现在的我,害怕失去,更害怕拥有。

https://dss3.bdstatic.com/70cFv8Sh_Q1YnxGkpoWK1HF6hhy/it/u=1821110364,3324880165&fm=26&gp=0.jpg(取自网图)

也许更多的是想证明实力,得到认可,最近的事情告一段落,以前接到的任务将继续进行。

一天夜里,我搜寻各类网站,赌博、教育、影视,发现有不少后台,于是乎我尝试碰运气,想进去后台满足我夜里的虚荣心。

进行了一系列的被动收集后,没有什么太多可利用的东西,甚至FOFA都没有爬出关于网站的信息。。。。。。

于是我也进行了一番主动收集后,不得不说,dirsearch已经是我渗透测试过程中的好伙伴了…..

   我随便尝试了一下XSS注入和mysql注入,回显无法注入,但却泄露了物理路径….

通过dirsearch,找到了后台登录

Bp抓包

从上面抓取到的数据包可以看出,该系统存在验证码,其验证码向服务器传输。虽然有点无奈,技术不到家,但是我尝试了一下一些常规弱口令。

成功进去之后,我大概浏览了一下功能,发现上传点

上传了php一句话木马,但发现有拦截,而且也不知道为什么,蚁剑链接有问题,于是我又尝试写了aspx一句话木马上传。

 

拿到了路径,上传成功,使用蚁剑进行链接

完成链接….

删除了日志,退了出来。

关上了屏幕之后,对着白白的墙壁发呆,感觉自己回到了初中的那一段时候,没有人,没有言语,没有想法,变成一具行尸走肉,有那么一刻我觉得钱是多么重要,能实现我很多的想法,让我变懒惰,带着未来的那个人,去过一些她想过的生活,走一些属于我自己的路…..

夜幕降临,眼里的空洞,也许只有让自己忙的要死要活,才能忘掉痛苦,忘掉害怕…..

从无到有,从有到无。

一切都会好起来的,我很好,我没事。

……..

……..

……..

小白刚入门,勿喷,不足之处请指点。

本文采用日记形式文书写。

  • 3
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
好的,下面是建立一个个人日记Java项目的详细过程: 1. 确定项目需求和功能 在这一步,您需要明确项目的需求和功能。例如,日记的基本信息(标题、日期、内容等)、浏览、新增、修改、删除等功能。您可以通过调研市场上的其他日记应用,或者参考一些日记应用的功能列表,以确定项目的需求和功能。 2. 设计数据库 在这一步,您需要设计数据库,包括日记表,以存储日记的基本信息。您可以使用MySQL等关系型数据库,设计日记表,包括日记ID、标题、日期、内容等字段。可以使用工具如Navicat来设计数据库。 3. 开发前端页面 在这一步,您需要使用HTML、CSS、JavaScript等技术,设计页面布局和样式,并实现页面交互操作。您可以使用Bootstrap等前端框架来加速开发,提高页面的质量和用户体验。使用Vue、React等前端框架也是一种选择。 4. 开发后端程序 在这一步,您需要使用Java语言,开发后端程序,包括连接数据库、实现业务逻辑、提供接口等。您可以使用Spring Boot等开发框架,来提高开发效率和代码质量。在实现业务逻辑时,您需要考虑到日记的浏览、新增、修改、删除等功能,并实现相应的接口。 5. 测试和调试 在这一步,您需要进行单元测试、集成测试和系统测试,并进行调试,确保程序的正确性和稳定性。可以使用JUnit等测试框架来进行单元测试,使用Postman等工具来进行接口测试。 6. 部署和维护 在这一步,您需要将程序部署到服务器上,并进行维护和更新。可以使用Docker等工具,来简化部署过程。在维护和更新时,您需要考虑到数据备份、安全性等问题,并及时修复程序的漏洞和bug。 以上是建立一个个人日记Java项目的详细过程,希望对您有所帮助。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Cllmsy_K

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值