当前位置: 首页 > news >正文

做威士忌的网站什么是长尾关键词举例

做威士忌的网站,什么是长尾关键词举例,重庆企业网站建设公司,网站代码加密了怎么做一、漏洞原理 SSRF 服务端请求伪造 原理:在某些网站中提供了从其他服务器获取数据的功能,攻击者能通过构造恶意的URL参数,恶意利用后可作为代理攻击远程或本地的服务器。 二、SSRF的利用 1.对目标外网、内网进行端口扫描。 2.攻击内网或本…

一、漏洞原理

SSRF 服务端请求伪造
原理:在某些网站中提供了从其他服务器获取数据的功能,攻击者能通过构造恶意的URL参数,恶意利用后可作为代理攻击远程或本地的服务器。

二、SSRF的利用

1.对目标外网、内网进行端口扫描。
2.攻击内网或本地的程序或应用
3.利用file协议读取本地文件
4.利用get攻击外网或内网的web应用

三、防御方式

1.对提交的URL进行过滤,如过滤格式为127.0.0.1的ip
2.规定结尾的后缀
3.短链接
4.@符号
5.将十进制数改为其他进制
6.文件上传

四、常见协议利用

http:查看内网主机端口是否存在。
file:读取服务器本地文件,访问本地的静态资源
dict:协议探测端口和服务指纹,攻击redis,写入定时任务,进行反弹shell
gopher:发送POST或GET请求,用来攻击内网应用redis,mysql,fastCGI,smtp等

五、靶场实践

内网访问

提示信息:尝试访问位于127.0.0.1的flag.php吧

首先在网站页面构造一个Payload访问百度,结果是进入到了百度页面,那么说明此处存在SSRF漏洞

image.png

根据提示信息,访问127.0.0.1下的flag.php文件

?url=http://127.0.0.1/flag.php

image.png

伪协议读取文件

提示信息:尝试去读取一下Web目录下的flag.php吧
image.png

/var/www/html目录是Web服务器(linux)的默认根目录,也被称为Web根目录

根据提示信息构造payload

?url=file:var/www/html/flag.php

image.png

端口扫描

提示信息:来来来性感CTFHub在线扫端口,据说端口范围是8000-9000哦。

image.png
**说明flag是在127.0.0.1网址某个端口下

构造payload

?url/http:127.0.0.1:xxxx #使用burp进行端口爆破,返回拒绝连接错误,说明端口存在

1
在此,根据长度的不同便可知知道此网站的正确的端口为8894


最终payload

?url/http:127.0.0.1:8894
http://www.yidumall.com/news/55251.html

相关文章:

  • 云商城是合法的吗软文优化
  • 美图秀秀可以做网站吗营销的主要目的有哪些
  • php连接wordpress天津seo诊断
  • 临朐网站做的好的免费站推广网站在线
  • 比较好的做网站的公司app 推广
  • 广州做手机网站咨询线上销售如何找到精准客户
  • 做本地网站应该选什么内容seo技术建站
  • 做网站需要字体切换自媒体营销代理
  • 网页设计毕业论文目录济南搜索引擎优化网站
  • 做p2p网站 预算多少快速优化关键词排名
  • 公安局网站不备案吗百度关键字搜索排名
  • wordpress 文字底色专业seo网络营销公司
  • 四川网站建设广元分公司北京网站推广排名服务
  • 软件网网站优化排名推荐
  • wordpress扫码付费可见插件seo算法优化
  • 西丽建设网站深圳最好的外贸seo培训
  • 广丰做网站公司百度网页游戏排行榜
  • 020网站开发多少钱nba最新交易信息
  • 旅游前 做攻略有什么网站好用成都网站排名优化公司
  • 做超市海报的网站郑州技术支持seo
  • 手机做网站怎么做推广营销软件app
  • 给卖假性药的做网站一般要判多久关键词代发排名
  • 做网站很赚钱免费网站安全检测
  • php网络公司网站源码宁波正规优化seo公司
  • 成都网站建设v淘宝客推广平台
  • 国内哪家公司做网站最好网络优化报告
  • 网站建设選宙斯王免费网络营销平台
  • 天津个人做网站做网站需要准备什么
  • 有什么值得做的网站关键词制作软件
  • 滨州做网站的公司湖南网站seo推广