当前位置: 首页 > wzjs >正文

赣州网站制作培训长沙企业关键词优化

赣州网站制作培训,长沙企业关键词优化,如何用ip做网站,网站推广企业1 、 SSRF 漏洞原理 SSRF(Server-Side Request Forgery: 服务器端请求伪造 ) 一种由攻击者构造形成由服务端发起请求的一个安全漏洞 ; 一般情况下, SSRF 攻击的目标是从外网无法访问的内部系统。 (正是因为它是由服务端发起的,所以它能…
1 SSRF 漏洞原理
SSRF(Server-Side Request Forgery: 服务器端请求伪造 )
一种由攻击者构造形成由服务端发起请求的一个安全漏洞 ;
一般情况下, SSRF 攻击的目标是从外网无法访问的内部系统。
(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统)
SSRF 形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能且没有对目
标地址做过滤与限制。
2 SSRF 漏洞挖掘
黑盒探针:
- 业务功能点
1. 社交分享功能:获取超链接的标题等内容进行显示
2. 转码服务:通过 URL 地址把原地址的网页内容调优使其适合手机屏幕浏览
3. 在线翻译:给网址翻译对应网页的内容
4. 图片加载 / 下载:例如富文本编辑器中的点击下载图片到本地;通过 URL 地址加载或下
载图片
5. 图片 / 文章收藏功能:主要其会取 URL 地址中 title 以及文本的内容作为显示以求一
个好的用具体验
6. 云服务厂商:它会远程执行一些命令来判断网站是否存活等,所以如果可以捕获相应的
信息,就可以进行 ssrf 测试
7. 网站采集,网站抓取的地方:一些网站会针对你输入的 url 进行一些信息采集工作
8. 数据库内置功能:数据库的比如 mongodb copyDatabase 函数
9. 邮件系统:比如接收邮件服务器地址
10. 编码处理 , 属性信息处理,文件处理:比如 ffpmg ImageMagick docx pdf
xml 处理器等
11. 未公开的 api 实现以及其他扩展调用 URL 的功能:可以利用 google 语法加上这些
关键字去寻找 SSRF 漏洞
-URL 关键参数
share
wap
url
link
src
source
target
u
display
sourceURl
imageurl
domain
重定向是让代码写进自己服务器 然后请求 重新访问127.0.0.1
http://www.dtcms.com/wzjs/63488.html

相关文章:

  • 淮安 网站建设:2021最近最火的关键词
  • 清远市建设局官方网站网络营销方式哪些
  • 企业合作的响应式网站标题优化怎样选关键词
  • google的网站优化工具个人代运营一般怎么收费
  • 网站站建设怎么在百度发布信息
  • wordpress怎样引入css js影视网站怎么优化关键词排名
  • 加强文化网站建设百度站长工具平台
  • 网站架构设计师主要做什么seo站长查询
  • 日本真人做爰视频免费网站网络广告营销对应案例
  • 网站建设教程讲解百度推广有哪些售后服务
  • 自己服务器做网站服务器备案网站排名优化方法
  • 游戏充值网站怎么做seo 关键词优化
  • 咕果网给企业做网站的全国知名网站排名
  • 常德做网站公司推广产品的文案
  • 网站开发宣传广告沈阳seo关键词排名优化软件
  • 湖北网站seo设计网络营销文案实例
  • 香港虚拟主机需要备案吗济南seo外包服务
  • 网站搭建是哪个岗位做的事儿南平seo
  • 网站的联系我们怎么做网站应该如何进行优化
  • 都匀网站建设临沂seo代理商
  • 模板网站建设哪家专业seoul是什么国家
  • 网站建设默认字体品牌推广百度seo
  • 阿里OSS做网站图库费用seo搜索引擎优化推广专员
  • 台州做网站优化哪家好淘宝指数入口
  • 深圳网站建设哪家好网页怎么做出来的
  • wordpress 文章宽度seo关键词优化软件官网
  • 网站开发培训教程网络推广推广培训
  • 做网站用php如何学习使用网站模板快速建站
  • 兰州企业 网站建设石家庄谷歌seo
  • 网站备案状态查询最近五天的新闻大事