当前位置: 首页 > news >正文

网站建设谈单情景对话用易语言做攻击网站软件下载

网站建设谈单情景对话,用易语言做攻击网站软件下载,网站服务器在哪里买好,做暧暖爱视频网站一、漏洞原理 SSRF 服务端请求伪造 原理#xff1a;在某些网站中提供了从其他服务器获取数据的功能#xff0c;攻击者能通过构造恶意的URL参数#xff0c;恶意利用后可作为代理攻击远程或本地的服务器。 二、SSRF的利用 1.对目标外网、内网进行端口扫描。 2.攻击内网或本…一、漏洞原理 SSRF 服务端请求伪造 原理在某些网站中提供了从其他服务器获取数据的功能攻击者能通过构造恶意的URL参数恶意利用后可作为代理攻击远程或本地的服务器。 二、SSRF的利用 1.对目标外网、内网进行端口扫描。 2.攻击内网或本地的程序或应用 3.利用file协议读取本地文件 4.利用get攻击外网或内网的web应用 三、防御方式 1.对提交的URL进行过滤如过滤格式为127.0.0.1的ip 2.规定结尾的后缀 3.短链接 4.符号 5.将十进制数改为其他进制 6.文件上传 四、常见协议利用 http查看内网主机端口是否存在。 file读取服务器本地文件访问本地的静态资源 dict协议探测端口和服务指纹攻击redis写入定时任务进行反弹shell gopher发送POST或GET请求用来攻击内网应用redismysqlfastCGIsmtp等 五、靶场实践 内网访问 提示信息尝试访问位于127.0.0.1的flag.php吧 首先在网站页面构造一个Payload访问百度结果是进入到了百度页面那么说明此处存在SSRF漏洞 根据提示信息访问127.0.0.1下的flag.php文件 ?urlhttp://127.0.0.1/flag.php伪协议读取文件 提示信息尝试去读取一下Web目录下的flag.php吧 /var/www/html目录是Web服务器(linux)的默认根目录也被称为Web根目录 根据提示信息构造payload ?urlfile:var/www/html/flag.php端口扫描 提示信息来来来性感CTFHub在线扫端口,据说端口范围是8000-9000哦。 **说明flag是在127.0.0.1网址某个端口下 构造payload ?url/http:127.0.0.1:xxxx #使用burp进行端口爆破返回拒绝连接错误说明端口存在1 在此根据长度的不同便可知知道此网站的正确的端口为8894 最终payload ?url/http:127.0.0.1:8894
http://www.hkea.cn/news/14488103/

相关文章:

  • 淘宝指数网站网站开发算软件开发吗
  • 在小网站上做点击广告wordpress投递文章插件
  • 建设银行流水账网站查询网站没有在工信部备案
  • 网站云模板网站开发相关会议
  • 沈阳网站建设模块维护目前最好用的网络管理软件
  • 成都网页编辑器开发英文网站seo推广
  • 怎么做网站zwnet通河县机场建设网站
  • 公司企业网站有哪些虚拟空间怎么做网站目录指向
  • 小网站做几个关键词生产管理软件app
  • 10个免费网站重庆建设工程招标投标交易信息网
  • 价格便宜的网站建设高校网站建设规范
  • 北京网站优化对策如何给网站做地图
  • 案例学 网页设计与网站建设班级优化大师官网下载
  • 山西疾控最新通告今天汕头网络推广seo渠道
  • 如何给网站更换域名市场调研报告500字
  • tomcat做公司网站如何查找做网站的服务商
  • 小说网站做编辑济南网站建设制作
  • 营销型网站建设价值福建省建设工程继续教育网站
  • asp网站搭建软件婚庆公司一条龙项目
  • 服务器怎么用数据库建设网站免费做图片的网站有哪些
  • 镇江网站关键字优化如何外贸公司做网站该去哪里找
  • 南宁网站开发培训php 怎么做视频网站
  • 怎么样上传网站资料asp access网站架设教程
  • 外贸怎么建立自己的网站亚马逊 wordpress
  • 深圳网站建设定制开发服务dede网站地图
  • 机械网站建设开发东莞常平美食
  • 中国建设银行网站查行号化妆品网站设计报告
  • jsp做网站毕业设计房地产网站开发文档
  • 增加网站访客营销型网站建设论坛
  • 外国网站的风格怎么免费弄网站