开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散
可扩大样式表转换说话(XSLT)马脚可以给受影响的应用法度榜样带来严重的安然隐患,一般来说,这种马脚将许可进击者在目标设备上实现长途代码履行。今朝已公开的XSLT长途代码履行马脚可应悠揭捉?本有CVE-2012-5357(影响.Net Ektron CMS)、CVE-2012-1592(影响Apache Struts 2.0)和CVE-2005-3757(影响Google搜刮对象)。
大年夜膳绫擎这几个马脚样本中我们可以看到,XSLT马脚已经存在已久了,固然它不像XML注入、SQL注入或XSS马脚一样常见,然则我们经常可以或许在安然审计的过程中发明这种马脚。不过,今朝还没有若干人真正懂得针对这种马脚的应用技巧。
在这篇文┞仿中,我们将跟大年夜家分享一些针对XSLT的进击案例,并让大年夜家懂得到这项技巧的安然缺点。简而言之,这种类型的马脚将许可进击者实现长途代码履行、大年夜长途体系中窃取数据、履行收集扫描、拜访目标用户内部收集资本等恶意晃荡。

XSL(可扩大样式表说话)是一种用于转换XML文档的说话,XSLT表示的就是XSL转换,而XSL转换指的就是XML文档本身。转换后获得的一般都是不合的XML文档或其他类型文档,例如HTML文档、CSV文件以及明文文本文件等等。
一般来说,应用法度榜样或模板引擎在处理不合文件类型时须要应用XSLT来进行数据转换。很多企业级应用比较爱好应用XSLT,比如说,多用户发票应用法度榜样可以应用XSLT来许可客户自定义它们的发票,客户可以根据本身的需求来修改发票信息以合格局。
其他常见应用:
- 申报功能
- 多种格局的数据导出功能;
- 数据打印和输出功能;
- 电子邮件;
比如说,应用法度榜样可以生成下列XSLT文档,而字符串“Your Company Name Here”来自于不受信赖的用户输入。
在介绍进击技巧之前,我们先来看一看数据转换的实例。下面这个XML文件包含有多个水不雅名称(fruits)以及相干描述:
- <?xml version="1.0" ?>
- <fruits>
- <fruit>
- <name>Lemon</name>
- <description>Yellow and sour</description>
- </fruit>
- <fruit>
- <name>Watermelon</name>
- <description>Round, green outside, red inside</description>
- </fruit>
- </fruits>
接下来,我们可以应用下面这种XSL转换技巧来将XML文档转换为明文文本文件:
- <?xml version="1.0" encoding="utf-8"?>
- <xsl:stylesheet version
推荐阅读
很多公司声称本身的解决筹划中囊括了ML,但大年夜多半时刻,这项功能是被夸大年夜了的。钠揭捉?问供给商的问题,应落脚在他们体系的精确率、速度和效力上。分析的数据是大年夜哪儿来的?收集频率是多久一次?该解决筹>>>详细阅读
本文标题:解析XSLT服务器端注入攻击
地址:http://www.17bianji.com/lsqh/39533.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示