当前位置: 首页 > news >正文

可以做推文的网站全国疫情最新消息

可以做推文的网站,全国疫情最新消息,永州市住房和城乡建设厅网站,网站设置专栏文章目录 SSRF漏洞防御:黑白名单的编写黑名单的制作白名单的制作 SSRF漏洞防御:黑白名单的编写 以pikachu靶场中SSRF(crul)为例我们可以看到未做任何防御 我们查看源代码 黑名单的制作 思路: 什么内容不能访问 构造代码 $xyarray("file" > "",&q…

文章目录

  • SSRF漏洞防御:黑白名单的编写
    • 黑名单的制作
    • 白名单的制作

SSRF漏洞防御:黑白名单的编写

以pikachu靶场中SSRF(crul)为例

在这里插入图片描述
我们可以看到未做任何防御
在这里插入图片描述
我们查看源代码
在这里插入图片描述

黑名单的制作

思路: 什么内容不能访问
构造代码

 $xy=array("file"   => "","http"   => "","https"  => "","gopher" => "","dict"   => "","ldap"   => "","tftp"  => ""); $URL1=str_replace(array_keys($xy),$xy,$URL);if ($URL1 != $URL){exit("输入错误");};
插入到判断语句里

在这里插入图片描述
当有人进行ssrf攻击时返回输入错误
在这里插入图片描述

白名单的制作

思路:什么内容可以访问
构造代码
 $bmd = "http://127.0.0.1/pikachu/vul/ssrf/ssrf_info/info2.php";$bmd1 = "http://127.0.0.1/pikachu/vul/ssrf/ssrf_info/info1.php";if ($URL == $bmd){} elseif ($URL == $bmd1){}else{exit("输入错误!");};
插入到判断语句中

在这里插入图片描述
实现效果:
在这里插入图片描述
在这里插入图片描述

http://www.ds6.com.cn/news/21159.html

相关文章:

  • 可做易企秀的网站短视频seo推广隐迅推专业
  • 建立网站对吗seo优化公司哪家好
  • 学校门户网站建设的好处平台搭建
  • 淮安网站建设制作怎样开自己的网站
  • 定制高端网站建设服务商汕头网站建设推广
  • 中国建设银行招聘官网seo怎么做优化方案
  • 网站建设设计哪家好杭州线上推广
  • 听书网页设计教程网站整站优化公司
  • 网站建设开发服务费税率谷歌官方seo入门指南
  • 英文设计网站百度下载并安装
  • 做网站常用的语言新网域名注册
  • wordpress换主题影响大吗东莞网站seo推广
  • 做导购网站赚钱推广app赚佣金平台
  • 陵水网站建设方案东莞百度推广排名
  • 手机端移动网站建设seo自己怎么做
  • 防城港建设局网站青岛网络推广
  • 手机免费网站空间阿里巴巴官网
  • 免费的外贸网站广州网站优化服务商
  • 上海专业高端网站建设服务今日头条十大新闻最新
  • 企业自建网站营销双11销量数据
  • 找代理注册公司多少钱西安网站排名优化培训
  • 做棋牌网站违法吗网络营销案例成功案例
  • 深圳网站推广哪家好seo sem是什么
  • 哪里可以接网站开发的活本周国内重大新闻十条
  • 学做软件的网站怎样做公司网站推广
  • wordpress调用一个重庆seo主管
  • 自适应网站建设软件百度企业推广
  • wordpress分类子目录武汉seo公司哪家好
  • 线上 网站建设 商务信息软文广告
  • 做网站不小心复制了别人的链接互联网营销师报名费