因为我们的测试目标应用的是Microsoft .Net System.xml实现,是以返回的结不雅为“Microsoft”:
- Microsoft
XXE与数据提取
ENTITY元素将文件内容存储在了“ext_file”引用中,随后我们可以用“&ext_file;”语句将内容存储在了主文档中。输出数据则包含了文件中的机密内容(“Golden Apple”):
- Fruits Golden Apple:
- - Lemon: Yellow and sour
- - Watermelon: Round, green outside, red inside
这项技巧可以用来长途获取存储在本地Web办事器中的文件内容,这些文件可所以包含了凭证数据的设备文件或者是包含了敏感信息的文件等等。除此之外,进击者还可以经由过程UNC (\\servername\share\file)路径或者URL (http://servername/file)来获取目标内部收集体系中托管的文件。
写在前面的话
Import和Include
import和include标签可以用来归并多个XSLT文档,如不雅我们只能在XSLT文档中心注入内容的话,我们也许就不克不及直接应用XML外部实体(XXE)进击或脚本来进行进击了,因为这些进击技巧请求我们在文档头部实现内容注入。
我们照样应用之前那个XSLT文档来进行演示:
- <?xml version=”1.0” encoding=”utf-8"?>
- <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform">
- <xsl:template match="/fruits">
- Your Company Name Here
- Fruits:
- <!-- Loop for each fruit -->
- <xsl:for-each select="fruit">
- <!-- Print name: description -->
- - <xsl:value-of select="name"/>: <xsl:value-of select="description"
推荐阅读
很多公司声称本身的解决筹划中囊括了ML,但大年夜多半时刻,这项功能是被夸大年夜了的。钠揭捉?问供给商的问题,应落脚在他们体系的精确率、速度和效力上。分析的数据是大年夜哪儿来的?收集频率是多久一次?该解决筹>>>详细阅读
本文标题:解析XSLT服务器端注入攻击
地址:http://www.17bianji.com/lsqh/39533.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示