当前位置: 首页 > news >正文

青岛网站制作方法浙江建设网

青岛网站制作方法,浙江建设网,贵阳网站开发公司,seo公司是干嘛的任务一: 复现环境中的漏洞 任务二: 利用XXE漏洞发送HTTP请求,在VPS服务器端接受请求,或收到DNS记录 任务三: 利用XXE漏洞读取本地的/etc/passwd文件 1.搭建环境 2.开始看wp的时候没有看懂为什么是core,然…

任务一:
复现环境中的漏洞
任务二:
利用XXE漏洞发送HTTP请求,在VPS服务器端接受请求,或收到DNS记录
任务三:
利用XXE漏洞读取本地的/etc/passwd文件

1.搭建环境
在这里插入图片描述

2.开始看wp的时候没有看懂为什么是core,然后去了解了一下solr的核心这个概念,然后发现是一个启动的配置。
在这里插入图片描述
在这里插入图片描述

3.进入到核心的查看界面,是json的查看方式,第二张的表达方式会更直观,可以看到xxe漏洞在哪里,在那个demo那个地方。
在这里插入图片描述
在这里插入图片描述

4.导入poc,复现漏洞,一直显示连接失败。连不上我的http服务器。(排查了端口被占的问题,发现是可以打开目录的,是因为防火墙没关,后面关了就可以了)
在这里插入图片描述
在这里插入图片描述

5.然后要用到另一个服务器上面的dtd文件,所以这里需要用http-server搭建一个服务器,先开放一个端口,然后在共享文件夹里面写入一个1.dtd。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

6.然后抓包改包。然后就出来了etc/passwd。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

http://www.15wanjia.com/news/180653.html

相关文章:

  • 网站建站流程抖音代运营大概多少钱一个月
  • jsp购物网站开发教程高中作文网站
  • 做网站的相关教程php网站后台密码忘记了
  • wap的网站seo教程:外链优化方法和原理介绍
  • 400元做网站送网推北京市网站开发公司
  • 龙华网站建设推广北京网络职业学院学费
  • 做网站优化常用工具优化方案生物必修一
  • 汉中网站建设报价最新新闻摘抄2022年
  • 网站需求列表主题 外贸网站 模板下载
  • 怎样用vps做网站网站维护教程
  • 哪里做网站好建设工程教育网校官网
  • 网站 f型技术网
  • 电影订票网站开发重庆装修全包价多少钱一平方
  • 品牌网站建设美丽网站群管理建设工作
  • 嘉兴模板建站系统惠济免费网站建设
  • 网站优化有哪些方法百度交易平台官网
  • 网站建设福腾讯云wordpress怎么解析域名
  • wordpress网站如何播放视频播放广州建设厅官方网站
  • 河源网站优化在线制作短视频
  • 在线做ppt的网站有哪些制作手机app软件要多少钱
  • 六安seo网站推广报价在线做爰 视频网站
  • 茂名公司网站制作建设大学网站服务
  • 数码产品简约大气网站设计软件界面设计图
  • 动漫网站建设方案策划书济宁500元网站建设
  • 制作公司网站的规划wordpress 帮助模板
  • 水果网站建设方案书合肥企业网站建设公司哪家好
  • dedecms学校网站模板免费下载免费关键词挖掘工具
  • 杭州滨江网站开发wordpress读书主题
  • cn 域名网站好看的网站你明白的
  • 四川省城乡建设厅官方网站河南省建设厅网站地址