当前位置:网站首页>CTF之xxe
CTF之xxe
2022-08-02 03:25:00 【SevenCold】
xxe漏洞即我们可以进行外部实体注入,当允许引用外部实体时,通过构造恶意内容,可导致读取任意文件、执行系统命令、探测内网端口、攻击内网网站等危害。
两个writeup
第一题:
bp抓包

然后就可以进行xml注入了

这是两种xxe,我们先试第二种(因为源代码并没有标注flag在什么文件中)

然后进内网
然而并进不去,那就只能找存活主机了。
直接暴力寻找

第二题:
按照上题的思路走
但是并没有找到flag。。。。
最后只能去文件里找了,但是题目没有标明具体flag在那个文件,只能试一下/flag文件了
竟然成了

边栏推荐
- Baidu positioning js API
- [league/climate] A robust command-line function manipulation library
- hackmyvm: kitty walkthrough
- Stable and easy-to-use short connection generation platform, supporting API batch generation
- (4) 函数、Bug、类与对象、封装、继承、多态、拷贝
- PHP8.2将会有哪些新东西?
- 使用PHPMailer发送邮件
- 2.PHP变量、输出、EOF、条件语句
- [symfony/mailer]一个优雅易用的发送邮件类库
- (2) Thinkphp6 template engine ** tag
猜你喜欢

Kali install IDEA

Kali环境下Frida编写脚本智能提示
![[sebastian/diff] A historical change extension library for comparing two texts](/img/c7/ea79db7a5003523ece7cf4f39e4987.png)
[sebastian/diff] A historical change extension library for comparing two texts

What are the killer super powerful frameworks or libraries or applications for PHP?

(3) Thinkphp6 database

解决 Zlibrary 卡死/找不到域名/达到限额问题,Zlibrary最新地址

IP access control: teach you how to implement an IP firewall with PHP

CTF入门之php文件包含

hackmyvm-hopper walkthrough

MySql Advanced -- Constraints
随机推荐
Kali环境下Frida编写脚本智能提示
[symfony/mailer] An elegant and easy-to-use mail library
ES6三点运算符、数组方法、字符串扩展方法
Phonebook
New usage of string variable parsing in PHP8.2
Advanced Operations on Arrays
(6) 学生信息管理系统设计
(1)Thinkphp6入门、安装视图、模板渲染、变量赋值
TypeScript error error TS2469, error TS2731 solution
13. JS output content and syntax
PHP入门(自学笔记)
DVWA靶机安装教程
CTF入门之php文件包含
解决uni-app 打包H5网站 下载图片问题
Add a full image watermark to an image in PHP
[mikehaertl/php-shellcommand] A library for invoking external command operations
Masashi: 1 vulnhub walkthrough
Alibaba Cloud MySQL 5.7 installation and some major problems (total)
PHP image compression to specified size
Praying: 1 vulnhub walkthrough