成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

移花接木,如何利用第三方服務發動WEB攻擊

開發 前端
繼《走近科學:如何利用Google機器人進行SQL攻擊》后,咱們來討論討論如何利用三方服務進行移花接木。

繼《走近科學:如何利用Google機器人進行SQL攻擊》后,咱們來討論討論如何利用三方服務進行移花接木。

在很久之前,我們就在加速樂的離線日志中發現了來自谷歌爬蟲攻擊,事實上,不止谷歌爬蟲,包括百度之類的也在內,如下圖,是我們一個內部平臺找到的一條來自百度爬蟲的注入:

驗證下這個IP:123.125.71.99:

除了百度、谷歌,還有其他。利用其他三方網站的服務去請求payload實際上是很容易的。例如,我還從加速樂日志里發現來自google reader等等。

來點實際的。比如,我可以用鮮果閱讀的訂閱去向我博客提交注入請求:http://lx.shellcodes.org/show.php?id=4 and 1=1

訂閱這條帶payload的地址后,我從博客的日志中就發現了攻擊請求:

這個IP其實就是鮮果訂閱的IP。

百度網盤也可以,新建個下載任務:

接著看日志:

像百度網盤這些提供了API服務的,是不是寫點腳本批量攻擊呢;還有一些服務可以看到請求后返回的HTTP狀態的,是不是更精準知道攻擊結果呢。。理論上可以繞過一些IP白名單,剩下的看官們自己發揮吧,我繼續工作了。

原文鏈接:http://www.freebuf.com/articles/web/16918.html

責任編輯:陳四芳 來源: freebuf.com
相關推薦

2009-04-20 09:36:33

2017-08-04 18:10:09

2015-11-05 16:44:37

第三方登陸android源碼

2010-11-01 17:49:30

2011-07-03 18:59:27

流量

2013-06-25 09:10:36

云數據安全云學習曲線云安全

2012-01-04 14:02:26

JsonCpp

2012-03-16 13:30:11

IT服務

2014-07-25 09:33:22

2009-03-12 15:32:49

WEB開發

2010-08-31 17:12:13

2019-07-30 11:35:54

AndroidRetrofit

2014-07-23 08:55:42

iOSFMDB

2020-06-04 07:48:08

Istio服務注冊API Server

2015-04-27 19:32:16

Moxtra

2015-10-22 10:36:09

OracleRimini StreOracle訴訟

2022-10-24 07:32:20

Mavenjar包代碼

2019-09-03 18:31:19

第三方支付電商支付行業

2023-07-26 08:21:33

2016-10-21 14:09:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲自拍偷拍视频 | 午夜精品 | 激情一区二区三区 | 亚洲成人免费观看 | 日日操天天射 | 亚洲欧美在线观看视频 | 91精品一区二区三区久久久久 | 韩日av在线 | 久久精品成人热国产成 | 99久久婷婷国产综合精品电影 | 欧美日韩中文字幕在线播放 | 日韩精品久久一区二区三区 | 黄色骚片 | 国产99久久精品一区二区永久免费 | 亚洲免费成人 | 欧美日韩精品中文字幕 | 国产午夜精品视频 | 第四色播日韩第一页 | 国产精品久久国产精品 | 国产福利91精品一区二区三区 | 欧美久操网| www.一区二区三区 | h视频免费观看 | 欧美黑人一区二区三区 | 国产精品精品久久久 | 天天拍夜夜爽 | 成人做爰999| 久草99| 日朝毛片| 色在线免费视频 | 欧美日韩在线一区二区三区 | 亚洲欧美第一视频 | 精品国产一区二区三区免费 | 日韩视频在线一区 | 九九热在线观看 | 中文字幕 在线观看 | 久久免费大片 | 久久网亚洲 | 亚洲国产精品一区 | 黑人精品xxx一区一二区 | 在线成人精品视频 |