当前位置: 首页 > news >正文

做网站是用什么语言做成的百度站长平台链接

做网站是用什么语言做成的,百度站长平台链接,湖南做网站的公司,wordpress文章 公众号一、漏洞原理 SSRF 服务端请求伪造 原理:在某些网站中提供了从其他服务器获取数据的功能,攻击者能通过构造恶意的URL参数,恶意利用后可作为代理攻击远程或本地的服务器。 二、SSRF的利用 1.对目标外网、内网进行端口扫描。 2.攻击内网或本…

一、漏洞原理

SSRF 服务端请求伪造
原理:在某些网站中提供了从其他服务器获取数据的功能,攻击者能通过构造恶意的URL参数,恶意利用后可作为代理攻击远程或本地的服务器。

二、SSRF的利用

1.对目标外网、内网进行端口扫描。
2.攻击内网或本地的程序或应用
3.利用file协议读取本地文件
4.利用get攻击外网或内网的web应用

三、防御方式

1.对提交的URL进行过滤,如过滤格式为127.0.0.1的ip
2.规定结尾的后缀
3.短链接
4.@符号
5.将十进制数改为其他进制
6.文件上传

四、常见协议利用

http:查看内网主机端口是否存在。
file:读取服务器本地文件,访问本地的静态资源
dict:协议探测端口和服务指纹,攻击redis,写入定时任务,进行反弹shell
gopher:发送POST或GET请求,用来攻击内网应用redis,mysql,fastCGI,smtp等

五、靶场实践

内网访问

提示信息:尝试访问位于127.0.0.1的flag.php吧

首先在网站页面构造一个Payload访问百度,结果是进入到了百度页面,那么说明此处存在SSRF漏洞

image.png

根据提示信息,访问127.0.0.1下的flag.php文件

?url=http://127.0.0.1/flag.php

image.png

伪协议读取文件

提示信息:尝试去读取一下Web目录下的flag.php吧
image.png

/var/www/html目录是Web服务器(linux)的默认根目录,也被称为Web根目录

根据提示信息构造payload

?url=file:var/www/html/flag.php

image.png

端口扫描

提示信息:来来来性感CTFHub在线扫端口,据说端口范围是8000-9000哦。

image.png
**说明flag是在127.0.0.1网址某个端口下

构造payload

?url/http:127.0.0.1:xxxx #使用burp进行端口爆破,返回拒绝连接错误,说明端口存在

1
在此,根据长度的不同便可知知道此网站的正确的端口为8894


最终payload

?url/http:127.0.0.1:8894
http://www.tj-hxxt.cn/news/76896.html

相关文章:

  • 网站后台管理员做链接网站策划书模板
  • 常州武进网站建设百度号码认证平台官网首页
  • 湖南外贸网站建设seo推广方法集合
  • 毕业设计网站设计最大的搜索网站排名
  • 17网做网站广告软文营销平台
  • 注册网站到公安机关备案前端开发培训机构推荐
  • 网站开发模块seo排名推广
  • 做婚恋网站的费用多少佐力药业股票
  • asp网站上哪做地推网app推广平台
  • 建网站的软件关键词优化seo费用
  • 杭州建设招聘信息网站抖音seo查询工具
  • 天津建设厅网站网站交易网
  • 加强网站和新媒体建设管理的意义上海小红书seo
  • 一个单位网站被黑该怎么做温州seo排名优化
  • 团队云智能网站建设小程序开发需要哪些技术
  • 男女做的那个视频网站php视频转码
  • 做seo需要会网站开发吗南京seo报价
  • 网站名称和备案不一样网站搭建需要什么
  • 网站流量数据分析广告优化师怎么学
  • 商城网站项目案例河南推广网站
  • wordpress主题插件免费下载seo矩阵培训
  • 哪个网站建设公司比较好南昌网站建设
  • 淘宝网站用什么语言做的那种网站怎么搜关键词
  • 合作网站账号登录方式如何建造一个网站
  • 网站正在建设中 打不开怎么办英文seo是什么
  • 速购单微信小程序怎么做湖南网站推广优化
  • 网站建设创意公司北京seo优化诊断
  • 博彩游戏网站怎么建设网上营销网站
  • 有没有专门做衣服搭配的网站业务推广公司
  • 网站平台推广语录网站建设推广