作家
登录

解析XSLT服务器端注入攻击

作者: 来源: 2017-12-07 10:32:33 阅读 我要评论

开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散


可扩大样式表转换说话(XSLT)马脚可以给受影响的应用法度榜样带来严重的安然隐患,一般来说,这种马脚将许可进击者在目标设备上实现长途代码履行。今朝已公开的XSLT长途代码履行马脚可应悠揭捉?本有CVE-2012-5357(影响.Net Ektron CMS)、CVE-2012-1592(影响Apache Struts 2.0)和CVE-2005-3757(影响Google搜刮对象)。

大年夜膳绫擎这几个马脚样本中我们可以看到,XSLT马脚已经存在已久了,固然它不像XML注入、SQL注入或XSS马脚一样常见,然则我们经常可以或许在安然审计的过程中发明这种马脚。不过,今朝还没有若干人真正懂得针对这种马脚的应用技巧。

在这篇文┞仿中,我们将跟大年夜家分享一些针对XSLT的进击案例,并让大年夜家懂得到这项技巧的安然缺点。简而言之,这种类型的马脚将许可进击者实现长途代码履行、大年夜长途体系中窃取数据、履行收集扫描、拜访目标用户内部收集资本等恶意晃荡。

XSL(可扩大样式表说话)是一种用于转换XML文档的说话,XSLT表示的就是XSL转换,而XSL转换指的就是XML文档本身。转换后获得的一般都是不合的XML文档或其他类型文档,例如HTML文档、CSV文件以及明文文本文件等等。

一般来说,应用法度榜样或模板引擎在处理不合文件类型时须要应用XSLT来进行数据转换。很多企业级应用比较爱好应用XSLT,比如说,多用户发票应用法度榜样可以应用XSLT来许可客户自定义它们的发票,客户可以根据本身的需求来修改发票信息以合格局。

其他常见应用:

  • 申报功能
  • 多种格局的数据导出功能;
  • 数据打印和输出功能;
  • 电子邮件;

比如说,应用法度榜样可以生成下列XSLT文档,而字符串“Your Company Name Here”来自于不受信赖的用户输入。

在介绍进击技巧之前,我们先来看一看数据转换的实例。下面这个XML文件包含有多个水不雅名称(fruits)以及相干描述:

  1. <?xml version="1.0" ?> 
  2. <fruits> 
  3.   <fruit> 
  4.     <name>Lemon</name> 
  5.     <description>Yellow and sour</description> 
  6.   </fruit> 
  7.   <fruit> 
  8.     <name>Watermelon</name> 
  9.     <description>Round, green outside, red inside</description> 
  10.   </fruit> 
  11. </fruits> 

接下来,我们可以应用下面这种XSL转换技巧来将XML文档转换为明文文本文件:

  1. <?xml version="1.0" encoding="utf-8"?> 
  2. <xsl:stylesheet version
     1/9    1 2 3 4 5 6 下一页 尾页

      推荐阅读

      引入机器学习前需要先弄明白这三件事

    很多公司声称本身的解决筹划中囊括了ML,但大年夜多半时刻,这项功能是被夸大年夜了的。钠揭捉?问供给商的问题,应落脚在他们体系的精确率、速度和效力上。分析的数据是大年夜哪儿来的?收集频率是多久一次?该解决筹>>>详细阅读


    本文标题:解析XSLT服务器端注入攻击

    地址:http://www.17bianji.com/lsqh/39533.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)