当前位置: 首页 > news >正文

网站手机优化外贸网站是什么意思

网站手机优化,外贸网站是什么意思,dedecms 网站,网站开发技能证书一、漏洞原理 SSRF 服务端请求伪造 原理#xff1a;在某些网站中提供了从其他服务器获取数据的功能#xff0c;攻击者能通过构造恶意的URL参数#xff0c;恶意利用后可作为代理攻击远程或本地的服务器。 二、SSRF的利用 1.对目标外网、内网进行端口扫描。 2.攻击内网或本…一、漏洞原理 SSRF 服务端请求伪造 原理在某些网站中提供了从其他服务器获取数据的功能攻击者能通过构造恶意的URL参数恶意利用后可作为代理攻击远程或本地的服务器。 二、SSRF的利用 1.对目标外网、内网进行端口扫描。 2.攻击内网或本地的程序或应用 3.利用file协议读取本地文件 4.利用get攻击外网或内网的web应用 三、防御方式 1.对提交的URL进行过滤如过滤格式为127.0.0.1的ip 2.规定结尾的后缀 3.短链接 4.符号 5.将十进制数改为其他进制 6.文件上传 四、常见协议利用 http查看内网主机端口是否存在。 file读取服务器本地文件访问本地的静态资源 dict协议探测端口和服务指纹攻击redis写入定时任务进行反弹shell gopher发送POST或GET请求用来攻击内网应用redismysqlfastCGIsmtp等 五、靶场实践 内网访问 提示信息尝试访问位于127.0.0.1的flag.php吧 首先在网站页面构造一个Payload访问百度结果是进入到了百度页面那么说明此处存在SSRF漏洞 根据提示信息访问127.0.0.1下的flag.php文件 ?urlhttp://127.0.0.1/flag.php伪协议读取文件 提示信息尝试去读取一下Web目录下的flag.php吧 /var/www/html目录是Web服务器(linux)的默认根目录也被称为Web根目录 根据提示信息构造payload ?urlfile:var/www/html/flag.php端口扫描 提示信息来来来性感CTFHub在线扫端口,据说端口范围是8000-9000哦。 **说明flag是在127.0.0.1网址某个端口下 构造payload ?url/http:127.0.0.1:xxxx #使用burp进行端口爆破返回拒绝连接错误说明端口存在1 在此根据长度的不同便可知知道此网站的正确的端口为8894 最终payload ?url/http:127.0.0.1:8894
http://www.hkea.cn/news/14447984/

相关文章:

  • 程序员参与洗钱网站建设网站推广营销效果
  • 最有效的网站推广方案大丰区城乡和住房建设局网站
  • 乐清网站设计制作电子商务网站建设与管理实验
  • 开一个网站建设公司需要什么软件官方在家做兼职的网站
  • php建站平台网站建设思企互联
  • 网站的性能需求wordpress 作者权限
  • 减肥产品网站模板网站容易做吗
  • 网站建设项目兰州网站建设咨询薇
  • 网站伪静态手机编程教学
  • 杭州网站公司哪家服务好如何写好网站建设方案
  • 杭州电商网站建设公司预约网站如何自己做
  • 动态发布网站和静态发布网站长春有几个区
  • 做服装外单的网站有哪些内容一个网站做十个二级域名
  • 阿里云建站是外包的吗网络小说网站三巨头
  • 松阳县建设局网站专业外包
  • 知名网站制作案例app下载平台哪个好
  • 如何建团购网站南海网站智能推广
  • 有哪个网站是成都中科大旗做的电影网页设计尺寸
  • 免费网站建设公司代理深圳企业网站制作公司单位
  • 二手车网站html模板手机怎么打开微信网站
  • 怎样自己弄一个网站网站挂马个人问题还是服务商
  • 哪个网站做译员好Wordpress 商城主题过于臃肿
  • 昆明哪里做网站社交网站建设平台
  • 机关 网站 建设方案四平网站建设在线咨询
  • 企业网站建设需要多少钱网站建设与网络编辑综合实训课程指导手册
  • php7跨设备网站开发pdf银川网站设计联系电话
  • 动态和静态网站的区别闵行区教育局官网
  • 我的世界做皮肤的网站网络构建是什么
  • 国外饮品网站网站开发原始数据
  • 制作h5网站开发传奇设计师身亡