当前位置: 首页 > news >正文

有什的自学做网站创建网站步骤

有什的自学做网站,创建网站步骤,dreamweaver网页设计答案,网站建设注册文章目录 SSRF漏洞防御:黑白名单的编写黑名单的制作白名单的制作 SSRF漏洞防御:黑白名单的编写 以pikachu靶场中SSRF(crul)为例我们可以看到未做任何防御 我们查看源代码 黑名单的制作 思路: 什么内容不能访问 构造代码 $xyarray("file" > "",&q…

文章目录

  • SSRF漏洞防御:黑白名单的编写
    • 黑名单的制作
    • 白名单的制作

SSRF漏洞防御:黑白名单的编写

以pikachu靶场中SSRF(crul)为例

在这里插入图片描述
我们可以看到未做任何防御
在这里插入图片描述
我们查看源代码
在这里插入图片描述

黑名单的制作

思路: 什么内容不能访问
构造代码

 $xy=array("file"   => "","http"   => "","https"  => "","gopher" => "","dict"   => "","ldap"   => "","tftp"  => ""); $URL1=str_replace(array_keys($xy),$xy,$URL);if ($URL1 != $URL){exit("输入错误");};
插入到判断语句里

在这里插入图片描述
当有人进行ssrf攻击时返回输入错误
在这里插入图片描述

白名单的制作

思路:什么内容可以访问
构造代码
 $bmd = "http://127.0.0.1/pikachu/vul/ssrf/ssrf_info/info2.php";$bmd1 = "http://127.0.0.1/pikachu/vul/ssrf/ssrf_info/info1.php";if ($URL == $bmd){} elseif ($URL == $bmd1){}else{exit("输入错误!");};
插入到判断语句中

在这里插入图片描述
实现效果:
在这里插入图片描述
在这里插入图片描述

http://www.yidumall.com/news/91655.html

相关文章:

  • 沧州做网站优化哪家公司便宜百度销售
  • 深圳全网营销网站电脑系统优化软件十大排名
  • 私人制定网站宁波网站推广优化公司怎么样
  • 怎样创建设计公司网站百度关键词优化多久上首页
  • 如何做网站的客服网络营销做得好的产品
  • 数据网站有哪些打开浏览器直接进入网站
  • 动态网站设计与开发心得体会软件外包企业排名
  • 阿里云服务器发布网站seo网站推广企业
  • 公司做网站还是做阿里好呢四川seo整站优化
  • 做网站需要懂什么技术html网页制作网站
  • 怎么登陆建设工程网站网站内部seo
  • 软件工程师证书报考条件北京网站优化方法
  • wordpress开启icon关键词seo如何优化
  • 做电脑网站杭州推广平台有哪些
  • 简单炫酷的网站如何注册域名
  • 做民宿哪个网站好优秀的软文广告案例
  • 天津网站制作机玩法部seo怎么优化简述
  • wordpress做游戏网站好搜搜索引擎
  • 影视网站建设要多少钱百度seo怎么把关键词优化上去
  • 用python做一旅游网站互联网舆情监控系统
  • 找程序员做网站电商网站对比
  • 实验一html静态网站开发58和百度哪个推广效果好
  • 石家庄建站模板厂家seo搜索引擎优化工作内容
  • 猎聘网招聘网页版重庆排名seo公司
  • 制作免费制作个人网站怎么做深圳推广服务
  • 优秀学校网站设计小程序定制开发公司
  • 网站建设的实验报告成功的网络营销案例ppt
  • 趣味测试网站开发需求图片优化网站
  • 网站建设安全吗浙江seo关键词
  • 郑州做网站公司电话百度上怎么打广告宣传