当前位置: 首页 > news >正文

成都网站建设电话怎样自己做网站推广

成都网站建设电话,怎样自己做网站推广,我有域名怎么做网站,库尔勒业之峰装饰公司怎么样一种绕过403的新技术,跟大家分享一下。研究HTTP协议已经有一段时间了。发现HTTP协议的1.0版本可以绕过403。于是开始对lyncdiscover.microsoft.com域做FUZZ并且发现了几个403Forbidden的文件。 (访问fsip.svc为403) 在经过尝试后&#xff0…

一种绕过403的新技术,跟大家分享一下。研究HTTP协议已经有一段时间了。发现HTTP协议的1.0版本可以绕过403。于是开始对lyncdiscover.microsoft.com域做FUZZ并且发现了几个403Forbidden的文件。
在这里插入图片描述
(访问fsip.svc为403)

在经过尝试后,得出一个结论:当清除所有header头的值时,服务器会对客户端作出响应。

结论1:

将HTTP协议版本更改为1.0,而且不要在标题中设置任何值。

结论2:

如果服务器和任何其他安全机制没有以正确的方式配置,不把Host放在header头内时,服务器将会自己把目标地址放在header中,这会导致服务器将我们的请求认做本地请求。
在这里插入图片描述
(访问fsip.svc为200)
在这里插入图片描述
用同样的方式尝试了另一个文件,并且再次成功bypass。
在这里插入图片描述
(403)
在这里插入图片描述
(200)

还要补充一点:你也可以用同样的方式去绕过CDN获取服务器IP。

例如:
在这里插入图片描述
如你所见,在Location中,它在返回中显示了域本身的地址。

帮助网安学习,全套资料S信免费领取:
① 网安学习成长路径思维导图
② 60+网安经典常用工具包
③ 100+SRC分析报告
④ 150+网安攻防实战技术电子书
⑤ 最权威CISSP 认证考试指南+题库
⑥ 超1800页CTF实战技巧手册
⑦ 最新网安大厂面试题合集(含答案)
⑧ APP客户端安全检测指南(安卓+IOS)

再次使用相同的方法并发送请求时,显示了服务器的主地址。
在这里插入图片描述
以上技术已经被添加到burp工具当中:

https://portswigger.net/bappstore/444407b96d9c4de0adb7aed89e826122

------------------------------

以上这种思路虽然已经被添加到了burp插件,但我们依旧需要去学习了解插件运行背后的逻辑,而不只是当一个脚本小子。

尤其是在做黑盒测试中,秉持改变原有数据结构的FUZZ思路进行一切可能的尝试,才会挖掘出更有趣的漏洞。

在burp权限绕过插件中,除了以上尝试,还有诸多修改url请求的尝试,例如:

https://www.example.com..;/api/v1/users
https://www.example.com/api..;/v1/users
https://www.example.com/api/v1..;/users

这些尝试本质也是在破坏数据原有结构,利用后端,服务器等处理特性实现绕过。

其实除此外还可以进行任何可能的尝试:
https://www.example.com/api/v1/users

例如将v1改成v2,利用通配符代替数字,或者添加多余的字符串等等操作。

http://www.yayakq.cn/news/601681/

相关文章:

  • 便宜做网站8818建设彩票网站合法吗
  • 长春网站建设公司排名ps网上教程
  • 做网站架构需要什么步骤长沙招聘信息网
  • 阿里云要求的网站建设方案网易游戏财报
  • 深圳网站备案拍照点手绘风格 网站
  • wordpress连接服务器配置做网站推广 seo的
  • 茶山做网站正规html5网站
  • 响应式网站设计图企业网站建设动图
  • 网站建设与管理好吗淘宝网站网页图片怎么做
  • 网站建设工作描述网站设计中建设规划和准备阶段
  • 集团网站建设 中企动力wordpress编辑网页
  • 宁夏政务网站建设标准深圳企业网站建设收费标准
  • 中国域名网站软件技术和计算机应用技术哪个好
  • fontawesome 网站asp科技公司网站源码
  • 无极网站互联网推广平台有哪些公司
  • 购物网站开发背景需求湖南人工智能建站系统软件
  • 高校网站建设说明书wordpress搜索函数
  • 3d建模培训学校wordpress 文章seo
  • 网站清除数据库怀化网站定制
  • 鄢陵网站建设电脑建站在做网站的公司做网站运营犯法吗
  • 母婴网站dede织梦电子商务网站建设的书
  • 孝感个人网站建设响应式网页设计最方便快速
  • 网站留言短信提醒网页设计心得体会800字
  • 怎么样免费建网站钢结构工程外包项目网
  • 网站内容建设运维服务器广州网站建设兼职
  • 南昌 提供网站设计 公司有哪些推广平台
  • 网站绿标怎么做网站建设开发方式包括
  • 企业网站的类型包括个人网站 作品
  • 最新淘宝客网站程序建立客户档案表格模板
  • 嘉兴网站建设推荐浙江华企建设游戏网站目的及其定位