当前位置: 首页 > news >正文

深圳布吉做网站比亚迪新能源汽车e2

深圳布吉做网站,比亚迪新能源汽车e2,网站浮动咨询代码,单页网站做cpa任务一: 复现环境中的漏洞 任务二: 利用XXE漏洞发送HTTP请求,在VPS服务器端接受请求,或收到DNS记录 任务三: 利用XXE漏洞读取本地的/etc/passwd文件 1.搭建环境 2.开始看wp的时候没有看懂为什么是core,然…

任务一:
复现环境中的漏洞
任务二:
利用XXE漏洞发送HTTP请求,在VPS服务器端接受请求,或收到DNS记录
任务三:
利用XXE漏洞读取本地的/etc/passwd文件

1.搭建环境
在这里插入图片描述

2.开始看wp的时候没有看懂为什么是core,然后去了解了一下solr的核心这个概念,然后发现是一个启动的配置。
在这里插入图片描述
在这里插入图片描述

3.进入到核心的查看界面,是json的查看方式,第二张的表达方式会更直观,可以看到xxe漏洞在哪里,在那个demo那个地方。
在这里插入图片描述
在这里插入图片描述

4.导入poc,复现漏洞,一直显示连接失败。连不上我的http服务器。(排查了端口被占的问题,发现是可以打开目录的,是因为防火墙没关,后面关了就可以了)
在这里插入图片描述
在这里插入图片描述

5.然后要用到另一个服务器上面的dtd文件,所以这里需要用http-server搭建一个服务器,先开放一个端口,然后在共享文件夹里面写入一个1.dtd。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

6.然后抓包改包。然后就出来了etc/passwd。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

http://www.yayakq.cn/news/724045/

相关文章:

  • wordpress 做网课网站设计网页的8个步骤
  • 网站建设策划案公司网站建设设计
  • 公司网站建设的创作平台登录入口
  • 网站文件下载系统潍坊网站建设top
  • 百度如何建网站群扬中网站制作公司
  • 网站建设总结心得做网站需要买域名吗
  • 介休市网站建设公司WordPress只在手机
  • 网站网络营销方式怎么修改WordPress文件結構
  • 2345手机浏览器网站排名优化课程
  • 湖南网站建设公司磐石网络外包软件公司
  • 邯郸网站建设公司微信小程序开发定制公司
  • 有免费网站推荐吗12345浏览器网址大全
  • php mysql网站开发实例教程Aspire Pro wordpress
  • 龙山县建设局网站昆明做网站建设企业推荐
  • peise网站自己做网站不想买空间 自己电脑可以做服务器吗?
  • 罗湖专业做网站公司湖南搜索引擎推广软件
  • 苏州高新区建设局网站班级网站建设规划书
  • 保定做网站电话赣州seo公司
  • 济南 规划 网站做门户网站源码
  • 潍坊网站建设 中公河北网络公司网站建设
  • 福州网站建设工作总结什么是网络营销
  • 环保企业网站模板网站顾客评价
  • 网站建设和前端开发的区别wordpress禁止右键
  • 上海智能模板建站个人网页制作成品
  • 怎么使用wordpress建站网站建设模板源码特效
  • 平躺设计家官网优化网站排名茂名厂商
  • 网站模板如何修改最好的推广平台是什么软件
  • 如何网站网站做代理建设网站业务不好做
  • 私人为别人做网站违法问题海港区网站快排seo
  • 网站留言板怎么做phpsql江苏网站建设哪家专业