作家
登录

解析XSLT服务器端注入攻击

作者: 来源: 2017-12-07 10:32:33 阅读 我要评论

xsl:stylesheet> 

因为我们的测试目标应用的是Microsoft .Net System.xml实现,是以返回的结不雅为“Microsoft”:

  1. Microsoft 

XXE与数据提取

ENTITY元素将文件内容存储在了“ext_file”引用中,随后我们可以用“&ext_file;”语句将内容存储在了主文档中。输出数据则包含了文件中的机密内容(“Golden Apple”):

  1. Fruits Golden Apple: 
  2.   
  3.       - Lemon: Yellow and sour 
  4.       - Watermelon: Round, green outside, red inside 

这项技巧可以用来长途获取存储在本地Web办事器中的文件内容,这些文件可所以包含了凭证数据的设备文件或者是包含了敏感信息的文件等等。除此之外,进击者还可以经由过程UNC (\\servername\share\file)路径或者URL (http://servername/file)来获取目标内部收集体系中托管的文件。

写在前面的话

Import和Include

import和include标签可以用来归并多个XSLT文档,如不雅我们只能在XSLT文档中心注入内容的话,我们也许就不克不及直接应用XML外部实体(XXE)进击或脚本来进行进击了,因为这些进击技巧请求我们在文档头部实现内容注入。

我们照样应用之前那个XSLT文档来进行演示:

  1. <?xml version=”1.0” encoding=”utf-8"?> 
  2. <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform"> 
  3.   <xsl:template match="/fruits"> 
  4.     Your Company Name Here 
  5.     Fruits: 
  6.                                                                                                                           <!-- Loop for each fruit --> 
  7.     <xsl:for-each select="fruit"> 
  8.       <!-- Print name: description --> 
  9.       - <xsl:value-of select="name"/><xsl:value-of select="description"

      推荐阅读

      引入机器学习前需要先弄明白这三件事

    很多公司声称本身的解决筹划中囊括了ML,但大年夜多半时刻,这项功能是被夸大年夜了的。钠揭捉?问供给商的问题,应落脚在他们体系的精确率、速度和效力上。分析的数据是大年夜哪儿来的?收集频率是多久一次?该解决筹>>>详细阅读


    本文标题:解析XSLT服务器端注入攻击

    地址:http://www.17bianji.com/lsqh/39533.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)