成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

移花接木,如何利用第三方服務發動WEB攻擊

開發 前端
繼《走近科學:如何利用Google機器人進行SQL攻擊》后,咱們來討論討論如何利用三方服務進行移花接木。

繼《走近科學:如何利用Google機器人進行SQL攻擊》后,咱們來討論討論如何利用三方服務進行移花接木。

在很久之前,我們就在加速樂的離線日志中發現了來自谷歌爬蟲攻擊,事實上,不止谷歌爬蟲,包括百度之類的也在內,如下圖,是我們一個內部平臺找到的一條來自百度爬蟲的注入:

驗證下這個IP:123.125.71.99:

除了百度、谷歌,還有其他。利用其他三方網站的服務去請求payload實際上是很容易的。例如,我還從加速樂日志里發現來自google reader等等。

來點實際的。比如,我可以用鮮果閱讀的訂閱去向我博客提交注入請求:http://lx.shellcodes.org/show.php?id=4 and 1=1

訂閱這條帶payload的地址后,我從博客的日志中就發現了攻擊請求:

這個IP其實就是鮮果訂閱的IP。

百度網盤也可以,新建個下載任務:

接著看日志:

像百度網盤這些提供了API服務的,是不是寫點腳本批量攻擊呢;還有一些服務可以看到請求后返回的HTTP狀態的,是不是更精準知道攻擊結果呢。。理論上可以繞過一些IP白名單,剩下的看官們自己發揮吧,我繼續工作了。

原文鏈接:http://www.freebuf.com/articles/web/16918.html

責任編輯:陳四芳 來源: freebuf.com
相關推薦

2009-04-20 09:36:33

2017-08-04 18:10:09

2015-11-05 16:44:37

第三方登陸android源碼

2011-07-03 18:59:27

流量

2010-11-01 17:49:30

2013-06-25 09:10:36

云數據安全云學習曲線云安全

2012-01-04 14:02:26

JsonCpp

2014-07-25 09:33:22

2019-07-30 11:35:54

AndroidRetrofit

2014-07-23 08:55:42

iOSFMDB

2009-03-12 15:32:49

WEB開發

2010-08-31 17:12:13

2012-03-16 13:30:11

IT服務

2020-06-04 07:48:08

Istio服務注冊API Server

2015-04-27 19:32:16

Moxtra

2015-10-22 10:36:09

OracleRimini StreOracle訴訟

2022-10-24 07:32:20

Mavenjar包代碼

2023-07-26 08:21:33

2019-09-03 18:31:19

第三方支付電商支付行業

2009-12-31 14:38:34

Silverlight
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线免费激情视频 | 一级爱爱片 | 在线视频一区二区三区 | 精品国产一区二区三区成人影院 | 国产毛片久久久久久久久春天 | 在线观看中文字幕视频 | 亚洲男人的天堂网站 | 亚洲成人av一区二区 | 亚洲一区在线播放 | 国产精品18毛片一区二区 | 在线观看av网站 | 九色国产| 亚洲精品国产成人 | 国产高清美女一级a毛片久久w | 色久伊人| 久久精品色视频 | 久久精品二区 | 久久丝袜 | 欧美精品在线播放 | 日本天天操 | 亚洲精品视频在线观看视频 | 国产欧美精品一区二区 | 欧美一区二区三区 | 夜夜爽99久久国产综合精品女不卡 | 欧美二区在线 | 久久久看| 亚洲成色777777在线观看影院 | 国产精品欧美日韩 | 成人乱人乱一区二区三区软件 | 欧美成年黄网站色视频 | 天天拍天天插 | 中文字幕在线播放第一页 | 麻豆精品久久久 | 欧美日韩一区二区在线观看 | 亚洲性在线 | 欧美日韩精品一区二区天天拍 | 在线观看国产h | 国产欧美日韩一区 | 91.xxx.高清在线 | 精品视频99 | 成年人在线观看视频 |