XXE Lab:1题解
生活随笔
收集整理的這篇文章主要介紹了
XXE Lab:1题解
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
思路
題目已經提示是XXE的專項練習,所以,直接找XXE問題.
難度
入門
端口掃描
nmap -sS -A 10.129.10.64發現HTTP服務、Apache 2.4.27中間件、robots.txt泄漏了目錄和文件
80端口檢查
其中,/xxe/index.php頁面通過xml格式提交用戶名和密碼,于是,此處即為XXE所在位置。
構造如下payload,讀取頁面源碼,獲得一不知是flag還是flag Hint的內容:
響應:
<!-- the flag in (JQZFMMCZPE4HKWTNPBUFU6JVO5QUQQJ5) -->于是,陷入蒙蔽。。。。等待作者反饋中
轉載于:https://blog.51cto.com/executer/2314187
總結
以上是生活随笔為你收集整理的XXE Lab:1题解的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Mango 的组织重构
- 下一篇: Linux基金会宣布将为GraphQL成