国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁(yè) > news >正文

膠州專業(yè)建站湖北seo服務(wù)

膠州專業(yè)建站,湖北seo服務(wù),北京海淀區(qū)制藥企業(yè),簡(jiǎn)述網(wǎng)站開發(fā)的流程提示 ssti模板注入head頭x-forwarded-for 每一次做題的最開始流程都大致因該是 信息收集找可以操控的地方 查看hint頁(yè)面的源代碼又發(fā)現(xiàn)它提示說(shuō) ####你知道為什么會(huì)知道你的ip嗎 查看flag頁(yè)面 從剛才給我的提示以及他這里顯示的我的ip,大概找到了我可操作的可控點(diǎn) …

提示

  1. ssti模板注入
  2. head頭x-forwarded-for

每一次做題的最開始流程都大致因該是

  1. 信息收集
  2. 找可以操控的地方

查看hint頁(yè)面的源代碼又發(fā)現(xiàn)它提示說(shuō)

####你知道為什么會(huì)知道你的ip嗎

查看flag頁(yè)面

從剛才給我的提示以及他這里顯示的我的ip,大概找到了我可操作的可控點(diǎn)

既然它會(huì)讀取我訪問它的ip并顯示,那么我可以通過修改我的ip以達(dá)到執(zhí)行命令的效果

這里抓包使用x-forwarded-for驗(yàn)證

從它返回的頁(yè)面來(lái)看是可以利用的

現(xiàn)在就是判斷這里應(yīng)該怎樣去利用

從經(jīng)驗(yàn)上來(lái)判斷這里很像是ssti模板注入

嘗試驗(yàn)證一下

這里傳入了${7*7}頁(yè)面返回了執(zhí)行過后的結(jié)果說(shuō)明這里存在ssti注入

!!!!如果報(bào)錯(cuò)或者不執(zhí)行也不一定是錯(cuò)的,最后會(huì)講解

現(xiàn)在判斷是那種模板

這里傳入a{*comment*}b后回顯ab,說(shuō)明這里是smarty模板

應(yīng)為smarty是php的模板所以直接嘗試rce

{system('ls')}

這里回顯出flag.php文件,直接cat

這里并沒有回顯

猜測(cè)這里只是一個(gè)障眼法

看一下跟目錄

出現(xiàn)flag,這里應(yīng)該就沒問題了

獲得flag

SSTI模板注入

SSTI就是服務(wù)器端模板注入

當(dāng)前使用的一些框架,比如python的flask,php的tp,java的spring等一般都采用成熟的的MVC的模式,用戶的輸入先進(jìn)入Controller控制器,然后根據(jù)請(qǐng)求類型和請(qǐng)求的指令發(fā)送給對(duì)應(yīng)Model業(yè)務(wù)模型進(jìn)行業(yè)務(wù)邏輯判斷,數(shù)據(jù)庫(kù)存取,最后把結(jié)果返回給View視圖層,經(jīng)過模板渲染展示給用戶。

漏洞觸發(fā)的原因未經(jīng)任何處理就將其作為 Web 應(yīng)用模板內(nèi)容的一部分,模板引擎在進(jìn)行目標(biāo)編譯渲染的過程中,執(zhí)行了用戶插入的可以破壞模板的語(yǔ)句,因而可能導(dǎo)致了敏感信息泄露、代碼執(zhí)行、GetShell 等問題。其影響范圍主要取決于模版引擎的復(fù)雜性。

大致意思呢就是:

沒有將數(shù)據(jù)區(qū)于語(yǔ)句分開,導(dǎo)致他們被當(dāng)成一個(gè)整體了

$output = $twig->render("Dear {first_name},", array("first_name" => $user.first_name) );
以上并不會(huì)早場(chǎng)ssti漏洞注入,應(yīng)為執(zhí)行區(qū)域和數(shù)據(jù)區(qū)域不在同一個(gè)地方
$output = $twig->render("Dear " . $_GET['name']);
這里呢就會(huì)造成ssti漏洞,這里接受數(shù)據(jù)后就直接執(zhí)行了,可能會(huì)方便用戶使用,但是也同時(shí)會(huì)被別有用心的人構(gòu)造payload來(lái)注入

可通過一下方式來(lái)判斷是什么模板從而進(jìn)行下一步的滲透

輸入{{7*'7'}}返回49的是jinja2模板。返回7個(gè)7的是twig模板

!!!!!!!!!!最后,ssti主要的還是知道他是那種模板,知道了以后去網(wǎng)上搜怎么注入,怎么查版本信息,就能獲得更過注入點(diǎn)。

http://aloenet.com.cn/news/34044.html

相關(guān)文章:

  • 做外貿(mào)商城網(wǎng)站鄭州網(wǎng)絡(luò)推廣平臺(tái)
  • 厚街做網(wǎng)站公司代做網(wǎng)頁(yè)設(shè)計(jì)平臺(tái)
  • 探測(cè)網(wǎng)站是什么程序做的國(guó)內(nèi)10大搜索引擎
  • 網(wǎng)站數(shù)據(jù)分析指標(biāo)百度seo招聘
  • 網(wǎng)站建設(shè)是哪種發(fā)票中國(guó)十大品牌策劃公司
  • 朗朗上口的廣告公司名稱黑帽seo是什么意思
  • 在線做靜態(tài)頭像的網(wǎng)站google app
  • 桓臺(tái)建設(shè)網(wǎng)站百度網(wǎng)址導(dǎo)航
  • 百度做任務(wù)的網(wǎng)站百度搜索資源平臺(tái)token
  • 企業(yè)網(wǎng)站建設(shè)方案書 范本網(wǎng)絡(luò)營(yíng)銷方案設(shè)計(jì)范文
  • 網(wǎng)站關(guān)鍵詞長(zhǎng)尾詞推廣普通話繪畫
  • 免費(fèi)網(wǎng)站推薦貨源seo排名優(yōu)化方式
  • 和女的做那個(gè)視頻網(wǎng)站應(yīng)用商店優(yōu)化
  • 成都網(wǎng)站建設(shè)網(wǎng)絡(luò)營(yíng)銷的特點(diǎn)和優(yōu)勢(shì)
  • 建設(shè)部投訴網(wǎng)站提高搜索引擎排名
  • jsp做的網(wǎng)站如何查看站長(zhǎng)資源平臺(tái)
  • 湖北宜昌網(wǎng)絡(luò)科技有限公司優(yōu)化課程設(shè)置
  • 現(xiàn)在最流行的網(wǎng)站推廣方式有哪些谷歌seo是什么
  • 怎樣設(shè)計(jì)自己網(wǎng)站域名不要手賤搜這15個(gè)關(guān)鍵詞
  • seo網(wǎng)站分析報(bào)告百度置頂廣告多少錢
  • 企業(yè)建設(shè)網(wǎng)站項(xiàng)目背景線下宣傳渠道和宣傳方式
  • 用服務(wù)器ip可以做網(wǎng)站嗎百度seo在線優(yōu)化
  • 專業(yè)的設(shè)計(jì)網(wǎng)站有哪些中國(guó)站免費(fèi)推廣入口
  • 做網(wǎng)站國(guó)家大學(xué)科技園鄭州網(wǎng)絡(luò)建設(shè)推廣
  • 哪些網(wǎng)站是java開發(fā)的優(yōu)化關(guān)鍵詞的方法有哪些
  • 沈陽(yáng)市建設(shè)工程項(xiàng)目管理中心網(wǎng)站優(yōu)化大師官網(wǎng)
  • 做的比較好的手機(jī)網(wǎng)站東營(yíng)網(wǎng)站推廣公司
  • 做技術(shù)網(wǎng)站在背景圖產(chǎn)品推廣步驟
  • 有人說(shuō)做網(wǎng)站賭上海培訓(xùn)機(jī)構(gòu)整頓
  • 星沙網(wǎng)站制作網(wǎng)上宣傳廣告怎么做