当前位置: 首页 > news >正文

wordpress代码块seo兼职工资一般多少

wordpress代码块,seo兼职工资一般多少,中国菲律宾关系为什么不好,域名创建前言 欢迎来到我的博客 个人主页:北岭敲键盘的荒漠猫-CSDN博客 本文整理XXE漏洞的相应信息 XML与XXE漏洞 这个东西有许多叫法,XML漏洞与XXE漏洞差不多都是一个东西。 这个漏洞是出现在XMl上的,然后可以叫他XXE注入漏洞。 XML简介 XML是一种数据的传输…

前言

欢迎来到我的博客

个人主页:北岭敲键盘的荒漠猫-CSDN博客

本文整理XXE漏洞的相应信息

XML与XXE漏洞

这个东西有许多叫法,XML漏洞与XXE漏洞差不多都是一个东西。

这个漏洞是出现在XMl上的,然后可以叫他XXE注入漏洞。

XML简介

XML是一种数据的传输形式。

就是前端给后端,后端给前端传参数用的

通常我们post提交数据是这样的。

user=111&pass=222

还有一种是现在常用的json

{"login":[
    {"user":"111","pass":"222"},
]}

然后就是我们的XML

<login id="1"><user>111</user><pass>222</pass>
</login>

跟html有点类似,就是数据包里传给后端,然后后端从里面解析数据的一种方式。

漏洞产生原因

由于后端接收XML之后会进行解析,如果我们在XML中插入恶意代码的话,那么后端就会执行恶意代码被攻击。

判断是否采用xml传输

content-type判断

数据包中的content-type会标识传输的类型。

这里是json的(现在绝大多数网站都是json)。

如果对方是XML格式的话这里就是XML了。

数据类型判断

直接看传递的数据。

如果是上面XML那个样子的格式,那就是XML的。

基本攻击手法

就是利用XXE可以解析的特点执行恶意代码。

最主要的攻击手法是文件读取

<?xml version="1.0"?>
<!DOCTYPE xiaodi [
<!ENTITY test SYSTEM  "file:///d:/1.txt">
]>
<user><username>&test;</username><password>xiaodi</password></user>

案例演示

剩下的绕过思路与特殊玩法以及靶场攻略在别的博客中

别着急。。一个个写。。在写了在写了。。。到时候链接放过来。

特殊玩法与绕过思路

ctfshowXXE靶场全攻略

http://www.hrbkazy.com/news/10203.html

相关文章:

  • 地方门户网站如何推广杭州seo网站优化
  • 德州做网站百度推广开户流程
  • wordpress亮相seo关键词优化培训
  • 做的比较好的冷柜网站有哪些网站排名优化服务公司
  • 淘宝几百块钱做网站靠谱吗2022年小学生新闻摘抄十条
  • 亳州建设机械网站最新新闻事件今天疫情
  • 桂林旅游攻略百度seo点击软件
  • 西安建设和住房保障局网站优化网站排名
  • 国外网站兼职做效果图厦门网站建设公司
  • 昆明学校网站建设博客是哪个软件
  • 自己做网站做什么行业靠谱seo培训机构哪家好
  • 北京最新消息今天新增病例seo综合
  • 台州网站建设咨询薇下载百度极速版免费安装
  • 哪些网站可以做化妆品广告安卓优化神器
  • 中国品牌设计50强商丘seo教程
  • 兴县做网站抖音视频排名优化
  • html 购物网站百度相册登录入口
  • 做网站需要什么基础百度搜索榜
  • 网站建设套模版专业拓客公司联系方式
  • 哪里网站建设公司好百度竞价怎么收费
  • 自己做局域网站友链交换
  • h5的制作步骤淘宝seo搜索优化
  • 甘肃省城乡建设厅网站潍坊做网站哪家好
  • 中山网站建设网站seo是什么意思网络用语
  • 网站说说模板.推广产品的方式有哪些
  • 日本优秀vi设计案例seo建站技术
  • 网站建设维护培训360优化大师app
  • 北京个人网站建设长沙网站seo哪家公司好
  • 申请建设工作网站的函新手怎么做电商
  • 网站刚刚开始怎么做盐城seo排名