JarvisOJ Web 知识点总结 本文总结了 JarvisOJ Web 中的多个知识点,涵盖了网络安全、Web 开发、加密算法、SQL 注入、XML 实体注入、robots.txt、Cookie hijacking 等领域。 一、Port 51 端口访问 在 JarvisOJ Web 中,我们学习到了如何使用 curl 命令来访问目标服务器的 51 端口,使用 --local-port 51 选项来指定源端口。同时,我们还学习到了如何使用 kali 工具来访问目标服务器。 二、SQL 注入 在 JarvisOJ Web 中,我们学习到了如何使用 SQL 注入来 bypass MD5 加密。我们发现了 admin 表中的密码字段使用了 MD5 加密,于是我们可以使用 SQL 注入来 inject payload,从而获取 FLAG。 三、XML 实体注入 在 JarvisOJ Web 中,我们学习到了如何使用 XML 实体注入来获取 FLAG。我们可以构造一个恶意的 XML payload,然后发送给服务器,服务器将返回 FLAG。 四、robots.txt 文件 在 JarvisOJ Web 中,我们学习到了 robots.txt 文件的作用。我们可以使用 robots.txt 文件来限制搜索引擎的爬虫,以保护网站的敏感信息。 五、Cookie hijacking 在 JarvisOJ Web 中,我们学习到了如何使用 Cookie hijacking 来获取 FLAG。我们可以劫持管理员的 Cookie,然后使用管理员的权限来访问敏感信息。 六、加密算法 在 JarvisOJ Web 中,我们学习到了如何使用矩阵相乘来实现加密算法。我们可以使用 scipy 库来实现矩阵相乘,然后使用numpy 库来实现逆元计算。 七、JavaScript 代码分析 在 JarvisOJ Web 中,我们学习到了如何使用 JavaScript 代码分析来获取 FLAG。我们可以使用 JavaScript 代码分析工具来分析 app.js 文件,从而找到加密逻辑。 八、Web 开发 在 JarvisOJ Web 中,我们学习到了如何使用 PHP 语言来开发 Web 应用程序。我们可以使用 PHP 语言来实现用户身份验证、数据存储等功能。 JarvisOJ Web 涵盖了网络安全、Web 开发、加密算法、SQL 注入、XML 实体注入、robots.txt、Cookie hijacking 等多个领域,为我们提供了一个广阔的知识平台。
剩余59页未读,继续阅读
- 粉丝: 787
- 资源: 24
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- ssm网络教学平台的设计与实现+vue.zip
- 电网管理中的分层决策 matlab源代码,代码按照高水平文章复现,保证正确 由于可再生能源发电、可变需求和计划外停电等因素的影响,电网管理是一个多时间尺度决策和随机行为的难题 在面对不确定性的情况下
- ssm四六级报名与成绩查询系统+jsp.zip
- ssm铁岭河医院医患管理系统+vue.zip
- ssm田径运动会成绩管理系统的设计与实现+vue.zip
- ssm实验室开放管理系统+jsp.zip
- ssm蜀都天香酒楼的网站设计与实现+jsp.zip
- ssm视频点播系统设计与实现+vue.zip
- ssm神马物流+vue.zip
- ssm实验室耗材管理系统设计与实现+jsp.zip
- ssm生活缴费系统及相关安全技术的设计与实现+jsp.zip
- ssm人事管理信息系统+jsp.zip
- ssm社区管理与服务的设计与实现+jsp.zip
- ssm社区文化宣传网站+jsp.zip
- Dell EMC Unity-Unisphere CLI Guide
- ssm汽车养护管理系统+jsp.zip