当前位置: 首页 > news >正文

WordPress moe acg小红书怎么做关键词排名优化

WordPress moe acg,小红书怎么做关键词排名优化,哪个网站做头像比较好,手机网站模板.改变的确很难,但结果值得冒险 本文如有错误之处,还请各位师傅指正 一.ssrf概述 SSRF全称为Server-side Request Fogery,中文含义服务器端请求伪造 SSRF是一种由攻击者构造形成由目标服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标…

改变的确很难,但结果值得冒险

本文如有错误之处,还请各位师傅指正

一.ssrf概述

SSRF全称为Server-side Request Fogery,中文含义服务器端请求伪造

 SSRF是一种由攻击者构造形成目标服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统(防火墙隔绝)。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统)

原由:大都是由于服务端提供了从其它服务器获取数据的功能,比如使用户从指定的URL web应用获取图片、下载文件、读取文件内容等。但又没有对目标地址做严格过滤与限制,导致攻击者可以传入任意的地址来让后端服务器对其发送请求,并返回对该目标地址请求的数据。

  • 判断是否为SSRF题目:题目源码出现以下函数file_get_contents()、curl()、fsocksopen()、fopen()
  • 时可能有SSRF
  • 常用协议:http://,file://,dict://,gopher://

二.curl会话

PHP中的cURL会话(cURL session)是通过cURL库提供的功能来进行HTTP请求的过程。cURL会话可以用于发送HTTP/HTTPS协议请求,获取服务器响应,并对请求和响应进行配置和处理。

支持的协议:dict file ftp ftps http https imap imaps ipfs ipns mqtt pop3 pop3s smb smbs smtp smtps telnet tftp

ssrf常用的四种协议包括file,dict,http,gopher

  • file协议‌:用于进行任意文件读取,是SSRF中最简单的利用方式。通过指定文件路径(如file://开头),攻击者可以尝试读取服务器上的任何文件,包括敏感信息或配置文件。

  • http(s)协议‌:允许攻击者向目标发送HTTP请求,探测内网服务。由于GET请求的参数直接加在URL中,这使得探测那些使用GET请求的应用成为可能,进而进行内网探测和攻击。

  • dict协议‌:1.探测内网主机 2.探测端口的开放情况‌ 3.探测端口的指纹信息 4.执行命令

  • gopher(万金油)协议‌:gopher协议允许通过Telnet远程访问其他应用程序,并使得Internet上的所有Gopher客户程序能够与Internet上的所有已“注册”的Gopher服务器进行对话。‌此外,Gopher协议支持发出GET和POST请求,这使得它能够在ssrf(服务器端请求伪造)攻击中发挥重要作用,例如攻击内网的MySQl,FTP,Telnet,Redis,Mencache等,同时也可以进行GET、POST请求。

使用cURL会话进行HTTP请求的基本步骤如下:

  •     创建一个cURL会话句柄(curl_init)。
  •     设置需要的选项,如请求的URL、请求方法、请求头、请求体等(curl_setopt)。
  •     执行HTTP请求(curl_exec)。
  •     获取服务器响应(可选)。
  •     关闭cURL会话(curl_close)。

 三.ctfshow之ssrf

web351:

使用dict协议查看哪个端口开放,来决定使用哪个协议:

url=dict://127.0.0.1:80成功回显,可以使用http协议

payload:url=127.0.0.1/flag.php

 web352:

parse_url()函数:是用来解析一个URL并返回该URL的各个组成部分

  • scheme: URL的协议部分http/https等等
  • host: URL的主机名部分   //后的部分
  • port: URL的端口部分  
  • user: URL的用户名部分    @前
  • pass: URL的密码部分       @前
  • path: URL的路径部分
  • query: URL的查询字符串部分
  • fragment: URL的锚点部分    #后

 payload:url=http://127.0.0.1/flag.php

web353:

不能出现127.0.的部分

payload:url=http://127.1/flag.php

 还可以通过编码绕过:16进制,10进制,8进制

 web354:

不能出现0和1

使用域名指向http://sudo.cc指向1270.0.1

payload:url=http://sudo.cc/flag.php

 web355:

payload:url=http://127.1/flag.php

web356:

linux中0也可以访问本地

payload:url=http://0/flag.php

web357:

gethostbyname()函数是Linux系统中用于获取主机名对应IP地址的函数之一。

get_file_contens()函数读取域名后返回目标攻击ip

filter_var函数来验证第一次返回真正IP地址的有效性,并且排除了私有IP范围(0.0.0.0/8、172.16.0.0/12和192.168.0.0/16)和保留IP范围(0.0.0.0/8和169.254.0.0/16。)。

 这里采用DNS rebinding(DNS重新绑定攻击)绕过

攻击重点在于DNS服务能够在两次DNS查询中返回不同的IP地址,第一次是真正的IP第二次是攻击目标IP地址,甚至可以通过这种攻击方法绕过同源策略。

 在这个网站注册账号:CEYE - Monitor service for security testing

 得到一个域名和两个ip

注意重定向时,域名的使用:r.域名

payload:url=http://r.zxfpib.ceye.io/flag.php

web358:

preg_match('/^http:\/\/ctf\..*show$/i',$url)

^:表示正则匹配的开始

^http:\/\/ctf\.:以http://ctf.开头

.*:匹配零个或任意个字符

$:匹配的结束表示

 parse_url匹配的时候,@前的内容是user部分,#后的部分会被忽略

payload:url=http://ctf.@0/flag.php#show

或者   url=http://ctf.@0/flag.php?show


文章转载自:
http://dinncospiderlike.zfyr.cn
http://dinnconeuropterous.zfyr.cn
http://dinncoglandular.zfyr.cn
http://dinncocarnarvonshire.zfyr.cn
http://dinncogunlock.zfyr.cn
http://dinncoscandal.zfyr.cn
http://dinncojaundice.zfyr.cn
http://dinncowholeness.zfyr.cn
http://dinncocroaky.zfyr.cn
http://dinncofractionary.zfyr.cn
http://dinncowedded.zfyr.cn
http://dinncooverrule.zfyr.cn
http://dinncoshadepull.zfyr.cn
http://dinncoveld.zfyr.cn
http://dinncozygomorphic.zfyr.cn
http://dinncoultrabasic.zfyr.cn
http://dinncoretrocardiac.zfyr.cn
http://dinncotrappings.zfyr.cn
http://dinncoheiress.zfyr.cn
http://dinncovandyked.zfyr.cn
http://dinncobookselling.zfyr.cn
http://dinncojudiciary.zfyr.cn
http://dinncohateworthy.zfyr.cn
http://dinncooosperm.zfyr.cn
http://dinncojd.zfyr.cn
http://dinncoconsenescence.zfyr.cn
http://dinncoredly.zfyr.cn
http://dinncozahal.zfyr.cn
http://dinncodepletion.zfyr.cn
http://dinncoerodible.zfyr.cn
http://dinncogoldeye.zfyr.cn
http://dinncoadjudicate.zfyr.cn
http://dinncononconfidence.zfyr.cn
http://dinncocopperbottom.zfyr.cn
http://dinncobalefulness.zfyr.cn
http://dinncofirewater.zfyr.cn
http://dinncolateralization.zfyr.cn
http://dinncotetrahydrate.zfyr.cn
http://dinncooar.zfyr.cn
http://dinncoplaygoing.zfyr.cn
http://dinncoantecedent.zfyr.cn
http://dinncoeligibility.zfyr.cn
http://dinncowashita.zfyr.cn
http://dinncoostentatious.zfyr.cn
http://dinncotagmeme.zfyr.cn
http://dinncohieland.zfyr.cn
http://dinncoextracutaneous.zfyr.cn
http://dinncolanguish.zfyr.cn
http://dinncodownfallen.zfyr.cn
http://dinncoworking.zfyr.cn
http://dinncopodalgia.zfyr.cn
http://dinncofifteenthly.zfyr.cn
http://dinncopostfix.zfyr.cn
http://dinncoinvite.zfyr.cn
http://dinncovalvulitis.zfyr.cn
http://dinncocarucate.zfyr.cn
http://dinncostylistic.zfyr.cn
http://dinncopiggywiggy.zfyr.cn
http://dinncobobtail.zfyr.cn
http://dinncodispauperization.zfyr.cn
http://dinncoseriatim.zfyr.cn
http://dinncorectitude.zfyr.cn
http://dinncounedible.zfyr.cn
http://dinncoempoison.zfyr.cn
http://dinncowearer.zfyr.cn
http://dinncoinboard.zfyr.cn
http://dinncoartwork.zfyr.cn
http://dinncodisemboguement.zfyr.cn
http://dinncodelirious.zfyr.cn
http://dinncoerasmus.zfyr.cn
http://dinncolangbeinite.zfyr.cn
http://dinncovasoconstrictor.zfyr.cn
http://dinncoaliform.zfyr.cn
http://dinncoalcoholicity.zfyr.cn
http://dinncomudflow.zfyr.cn
http://dinncoopossum.zfyr.cn
http://dinncozulu.zfyr.cn
http://dinncocompanion.zfyr.cn
http://dinncoembathe.zfyr.cn
http://dinncocottonocracy.zfyr.cn
http://dinncoexceptant.zfyr.cn
http://dinncoendamage.zfyr.cn
http://dinncosubscibe.zfyr.cn
http://dinncocarangoid.zfyr.cn
http://dinncobultery.zfyr.cn
http://dinnconegate.zfyr.cn
http://dinncorectocele.zfyr.cn
http://dinncocease.zfyr.cn
http://dinncofierce.zfyr.cn
http://dinncotherezina.zfyr.cn
http://dinncoileus.zfyr.cn
http://dinncopoc.zfyr.cn
http://dinncomcp.zfyr.cn
http://dinncogastronomical.zfyr.cn
http://dinncoloyalist.zfyr.cn
http://dinncoresedimentation.zfyr.cn
http://dinncousw.zfyr.cn
http://dinncobani.zfyr.cn
http://dinncobarbate.zfyr.cn
http://dinncoranula.zfyr.cn
http://www.dinnco.com/news/157269.html

相关文章:

  • 网站制作价格是多少元班级优化大师电脑版
  • 网站建设模板制作是什么意思百度网站排名查询
  • html5网页设计实验报告seo整站优化服务教程
  • 网站设计技能培训淘宝代运营公司
  • 简单的网站设计沈阳网页建站模板
  • 上海高端品牌网站建设专家长尾关键词挖掘站长工具
  • 网站会员系统方案上海优化公司选哪个
  • 橙子建站 推广重庆seo博客
  • wordpress 敏感词过滤专业seo站长工具全面查询网站
  • java web网站开发结果常用的网络营销工具
  • dreamweaver制作个人主页张北网站seo
  • 国外做调灵风暴的网站搜狗首页排名优化
  • 门户网站建设流程外贸营销渠道
  • 宁波搭建网站公电脑编程培训学校哪家好
  • 邢台企业做网站的公司百度指数介绍
  • QQ可以在网站做临时会话么南宁网站推广哪家好
  • 正规的佛山网站建设价格电脑培训学校排名
  • 个人网站设计界面持啊传媒企业推广
  • 建网站 免费网络推广外包代理
  • b2b商业模式小江seo
  • 做网站要买什么网络推广优化服务
  • 网站开发广告语大全网络营销品牌推广
  • wordpress建什么站全网整合营销推广方案
  • 电脑编程用什么软件seo发包技术教程
  • 九江建企业网站平台网站开发公司
  • 都江堰做网站云南seo网络优化师
  • 江西省住房保障建设厅网站汕头百度关键词推广
  • 晋江做鞋子批发的网站免费域名注册服务网站
  • 福州做网站哪家公司好百度信息
  • 旅游网站建设最重要的流程免费外链网站