当前位置: 首页 > news >正文

iis网站属性里如何建立一个网站链接把文件信息存里

iis网站属性里,如何建立一个网站链接把文件信息存里,广州建网站,站长之家 网站模板文章目录 SSRF漏洞防御:黑白名单的编写黑名单的制作白名单的制作 SSRF漏洞防御:黑白名单的编写 以pikachu靶场中SSRF(crul)为例我们可以看到未做任何防御 我们查看源代码 黑名单的制作 思路: 什么内容不能访问 构造代码 $xyarray("file" > "",&q…

文章目录

  • SSRF漏洞防御:黑白名单的编写
    • 黑名单的制作
    • 白名单的制作

SSRF漏洞防御:黑白名单的编写

以pikachu靶场中SSRF(crul)为例

在这里插入图片描述
我们可以看到未做任何防御
在这里插入图片描述
我们查看源代码
在这里插入图片描述

黑名单的制作

思路: 什么内容不能访问
构造代码

 $xy=array("file"   => "","http"   => "","https"  => "","gopher" => "","dict"   => "","ldap"   => "","tftp"  => ""); $URL1=str_replace(array_keys($xy),$xy,$URL);if ($URL1 != $URL){exit("输入错误");};
插入到判断语句里

在这里插入图片描述
当有人进行ssrf攻击时返回输入错误
在这里插入图片描述

白名单的制作

思路:什么内容可以访问
构造代码
 $bmd = "http://127.0.0.1/pikachu/vul/ssrf/ssrf_info/info2.php";$bmd1 = "http://127.0.0.1/pikachu/vul/ssrf/ssrf_info/info1.php";if ($URL == $bmd){} elseif ($URL == $bmd1){}else{exit("输入错误!");};
插入到判断语句中

在这里插入图片描述
实现效果:
在这里插入图片描述
在这里插入图片描述

http://www.yayakq.cn/news/477886/

相关文章:

  • sns社交网站有哪些东莞网页开发
  • 自己做网站百度能收录码网站建设意见征求汇报
  • 做笑话网站需要什么手机网站格式商城
  • 福州网站建设福州站建设电子商务网站平台不包括
  • jsp网站开发网上订餐系统整合营销传播案例分析
  • 比较冷门的视频网站做搬运wordpress企业类模板下载
  • 无锡网站建设价格最优wordpress添加公告
  • 高端做网站备案价网站
  • 苏州建设网站制作m大宅高端设计公司首页
  • 怎么把个人做的网站发布到网上江西人才网官方网站
  • dede可以做视频网站网站建设方案范文2000字
  • 网站建设营销型2016网站谷歌权重
  • 遵义网站开发做平面找那些网站找活
  • 灰色行业老域名做网站不收录调查问卷在哪个网站做
  • 长春网站优化策略南京网站定制开发公司
  • 福州 网站建设 快搜网络风格网站建设
  • 2015网站建设运营托管公司
  • 怎么给网站做手机端在线制作照片
  • 流量联盟网站源码工作证明
  • 网站建设与管理总结报告wordpress登录不上后台
  • 网站建设选择题题库东莞人才市场有哪些
  • 偃师制作网站wordpress地址不能修改密码
  • 网站开发的最后5个阶段表单制作小程序
  • 网站页面设计如何快速定稿网站添加二维码
  • 什么是网站建设策划做淘宝还有必要做网站吗
  • 做网站谈单微网站首页
  • 苏州设计网页网站好律师网站建设 优帮云
  • 郑州有做网站的公司没网站建设是怎样的
  • wordpress全站采集网站 审批号
  • 网站改版对用户的影响wordpress媒体库是空的