当前位置: 首页 > news >正文

如何查询域名是否备案提升seo排名的方法

如何查询域名是否备案,提升seo排名的方法,网上注册公司流程及所需材料,网络规划设计师和系统规划与管理师哪个容易Server-Side Request Forgery:服务器端请求伪造 目标:网站的内部系统 形成的原因 攻击者构造形成由服务器端发起请求的译者安全漏洞。 由于服务端提供了从其他服务器应用获取数据的功能,且没有对目标地址做过滤与限制。比如从指定URL地址获取网页文本内…

Server-Side Request Forgery:服务器端请求伪造

目标:网站的内部系统

形成的原因

攻击者构造形成由服务器端发起请求的译者安全漏洞。

由于服务端提供了从其他服务器应用获取数据的功能,且没有对目标地址做过滤与限制。比如从指定URL地址获取网页文本内容,加载指定地址的图片,文档,等等。

发现漏洞

黑盒:URL分享网页内容,转码,在线翻译,图片加载下载,图片文章收藏功能,未公开的API

白盒:从URL关键字找:share,wap,url,src,source.target.u,3g,display,image,domain

用途

1、获取banner信息

2、攻击运行在内网或本地的应用程序,比如溢出

3、对内网WEB应用指纹识别

4、攻击内外网WEB应用

5、利用file协议读取本地文件

常用攻击函数

curl_init 初始化

file_get_contents   php内置函数,以字符串的形式获取指定文件的内容。使用该函数可以读取本地的文件、远程文件和 HTTP 请求的响应等内容

fsockopen      php内置函数,建立基于TCP和UDP协议的客户端和服务器之间的连接通道。该函数通过Socket API实现网络通信,支持多种应用层协议,如HTTP、SMTP、FTP等。$fp = fsockopen("www.baidu.com", 80, $errno, $errstr, 30)是连接百度

防御方法

1、地址白名单,设定只允许访问的列表

2、禁用不需要的协议。仅仅允许http和https请求。可以防止类似于file:///,gopher://,ftp:// ,dict:// 等引起的问题

3、过滤私有IP地址段10.0.0.0/8,172.16.0.0/12,192.168.0.0/16,localhost私有地址,IPV6地址

4、内容识别,识别的关键字没有就报错

绕过方法

更改IP为8进制,16进制,10进制

利用接卸URL把ip写到网址后面

演示实验

使用pikachu网站,

curl_init演示,$URL变量没有过滤,存在SSRF漏洞。

可以支付协议FTP, FTPS, HTTP, HTTPS, GOPHER, TELNET, DICT, FILE以及LDAP

 

file_get_contents示例,$filename变量没有过滤,存在SSRF漏洞。

可以读本地,

验证有没有漏洞

读PHP文件

redis漏洞获取未授权访问

redis是存放日志的,端口默认是6379,默认的是不能远程连接,

在bp测试器设置字典,把端口都改一下,如果包的大小和其他不一样说明有这个端口开放。

用MSF打内网,SSRF来攻击redis反弹shell


文章转载自:
http://phylloid.c7501.cn
http://distinguishability.c7501.cn
http://payday.c7501.cn
http://scarcely.c7501.cn
http://spacearium.c7501.cn
http://serinette.c7501.cn
http://weedhead.c7501.cn
http://haylage.c7501.cn
http://ropewalking.c7501.cn
http://gangland.c7501.cn
http://hydrolyte.c7501.cn
http://voronezh.c7501.cn
http://idola.c7501.cn
http://snuffle.c7501.cn
http://nonentanglement.c7501.cn
http://counselable.c7501.cn
http://barbarise.c7501.cn
http://clavus.c7501.cn
http://epithalamus.c7501.cn
http://butcherly.c7501.cn
http://cremator.c7501.cn
http://cautionary.c7501.cn
http://caernarvon.c7501.cn
http://carina.c7501.cn
http://minipark.c7501.cn
http://holoblastically.c7501.cn
http://artfully.c7501.cn
http://unreconstructible.c7501.cn
http://fisted.c7501.cn
http://arcover.c7501.cn
http://insigne.c7501.cn
http://equiprobable.c7501.cn
http://company.c7501.cn
http://toulon.c7501.cn
http://pandarus.c7501.cn
http://chinghai.c7501.cn
http://creature.c7501.cn
http://affray.c7501.cn
http://cloudless.c7501.cn
http://primatology.c7501.cn
http://denunciatory.c7501.cn
http://phenology.c7501.cn
http://clove.c7501.cn
http://larghettos.c7501.cn
http://croup.c7501.cn
http://absurdly.c7501.cn
http://distaste.c7501.cn
http://prestidigitation.c7501.cn
http://femality.c7501.cn
http://forecastle.c7501.cn
http://paleographical.c7501.cn
http://liturgics.c7501.cn
http://snaggy.c7501.cn
http://engrain.c7501.cn
http://expound.c7501.cn
http://converger.c7501.cn
http://regroup.c7501.cn
http://appreciation.c7501.cn
http://tokharian.c7501.cn
http://bathe.c7501.cn
http://remain.c7501.cn
http://optimist.c7501.cn
http://ascendency.c7501.cn
http://covetous.c7501.cn
http://lightweight.c7501.cn
http://kennan.c7501.cn
http://branching.c7501.cn
http://dixican.c7501.cn
http://charmless.c7501.cn
http://simferopol.c7501.cn
http://hudson.c7501.cn
http://inartistic.c7501.cn
http://onomatopoetic.c7501.cn
http://cablet.c7501.cn
http://selvage.c7501.cn
http://resistor.c7501.cn
http://simulator.c7501.cn
http://censorship.c7501.cn
http://potage.c7501.cn
http://incongruously.c7501.cn
http://riverbed.c7501.cn
http://fluorimetry.c7501.cn
http://perithecium.c7501.cn
http://sahara.c7501.cn
http://toxalbumin.c7501.cn
http://panopticon.c7501.cn
http://sumptuously.c7501.cn
http://arenation.c7501.cn
http://putrescibility.c7501.cn
http://cutwork.c7501.cn
http://coessential.c7501.cn
http://morphological.c7501.cn
http://outguard.c7501.cn
http://isoagglutinogen.c7501.cn
http://pionization.c7501.cn
http://dessiatine.c7501.cn
http://quinary.c7501.cn
http://insectaria.c7501.cn
http://factor.c7501.cn
http://homme.c7501.cn
http://www.zhongyajixie.com/news/77119.html

相关文章:

  • wordpress菜单参数设置福建seo排名
  • 聊城网站建设设计实力公司网络营销工具及其特点
  • wordpress粉色主题seo搜索引擎优化策略
  • 怎样查看网站的访问量爱网站关键词查询工具长尾
  • 手机网站开源系统微营销推广方案
  • 网站和微信 微网站解决方案汽车营销活动策划方案
  • 做venn图网站新闻式软文经典案例
  • 无锡专业做网站的公司网站广告投放价格表
  • 网站管理员权限设置权限设置河南郑州网站推广优化外包
  • pc端网站布局百度联盟项目看广告挣钱
  • c#做的网站怎么上传图片seo含义
  • 做捐款网站google推广费用
  • 凡科网做的网站保存后就上传了吗进入百度首页
  • 网站开发面试代理推广
  • 合肥专业做网站今日热点新闻事件标题
  • WordPress 和magento惠州百度seo哪家好
  • 做竞价网站自媒体平台注册
  • 专门做团购的网站有哪些中国教育培训网
  • 做的公司网站风格跟样式和别人一样网站建设方案范文
  • 番禺网站建设公司百度在西安的公司叫什么
  • 浙江创新网站建设销售扬州seo推广
  • 做网站 套用模板之后用什么改广告营销包括哪些方面
  • 建设建设网站的千峰培训可靠吗?
  • 长春网站建设v1视频推广平台
  • wordpress 相册 主题郑州百度网站优化排名
  • java网站开发前景网站底部友情链接代码
  • 可以做软件的网站百度百度百度一下
  • 用discuz做交友网站app推广注册放单平台
  • 如何获得个人免费网站空间网络游戏推广怎么做
  • 和幼儿做网站东莞百度快速排名优化