摘要: 在本节中,将详细介绍与XML相关的攻击。这些类型的攻击在Web服务和使用XPath从XML文件中检索配置设置的应用程序中很常见(例如,根据提供的组织名称了解他们需要使用哪些后端来验证用户)。 Example 1 <?php require_once("../header.php"); ?> Hell 阅读全文
posted @ 2023-08-03 12:45 珊瑚贝博客 阅读(200) 评论(0) 推荐(0) 编辑
摘要: 在本节中,我们将介绍如何使用文件上载功能来获取代码。 在Web应用程序(尤其是使用文件系统来确定应运行哪些代码的应用程序)中,如果您设法上传具有正确文件名的文件(通常取决于扩展名),则可以在服务器上执行代码。在本节中,我们将看到这些类型的攻击的基础知识。 首先,由于我们正在开发一个PHP应用程序,我 阅读全文
posted @ 2023-08-03 12:40 珊瑚贝博客 阅读(87) 评论(0) 推荐(0) 编辑
摘要: 在本节中,我们将介绍LDAP攻击。LDAP通常用作身份验证的后端,尤其是在单点登录(SSO)解决方案中。LDAP有自己的语法,我们将在以下示例中更详细地看到。 如有不懂什么是LDAP请查看 Example 1 在第一个示例中,使用您的用户名和密码连接到LDAP服务器。在这种情况下,LDAP服务器不会 阅读全文
posted @ 2023-08-03 12:31 珊瑚贝博客 阅读(259) 评论(0) 推荐(0) 编辑
摘要: 命令注入来自缺乏对作为命令一部分使用的信息的过滤和编码。最简单的示例来自使用函数system(运行命令)并将HTTP参数作为此命令的参数。 有很多方法可以利用命令注入: 例如,通过在反引号内注入命令 `id` 通过将第一个命令的结果重定向到第二个命令 | id 如果由第一个成功运行的另一个命令:&& 阅读全文
posted @ 2023-08-03 11:14 珊瑚贝博客 阅读(163) 评论(0) 推荐(0) 编辑