当前位置: 首页 > article >正文

XXE靶机详细通关攻略(flag)

寻找主机ip

arp-scan -l

 扫描端口

nmap -sS -A 

扫描目录

dirsearch -u "   "

 查看robots.txt

 打开/xxe

 随便登录一个账号用Brup进行抓包

 发送到重放器使用xxs知识根据admin.php,robots.txt找到绝对路径

 将得到的base64编码,拿去解码

 得到账号密码

 将得到的账号密码进行md5解码

 去/xxe尝试登录

administhebest  admin@123

 显示账号密码错误

查看xxe目录下是否有其他页面

dirsearch -u "    "

 先试一下admin.php

 登陆后显示一个flag

 点开后发现空白,查看页面源代码

/xxe/flagmeout.php

 

 先使用base32解码,再使用base64解码

 

 再次使用Brup在/xxe/页面抓包

 使用xxe利用刚得到的数据

<!DOCTYPE ANY[<!ENTITY xxe SYSTEM "php://filter/convert.base64-encode/resource=/etc/.flag.php">]>

进行base64解码 

 新建一个能被访问的php文件,将解码后的数据放入

 访问文件,得到flag是SAFCSP{xxe_is_so_easy}

 


http://www.kler.cn/a/581566.html

相关文章:

  • 云计算VS网络安全,应该怎么选?
  • Chebykan wx 文章阅读
  • 新一代开源数字供应链安全审查与治理平台:悬镜源鉴SCA
  • OWL(Optimized Workforce Learning): 优化劳动力学习的通用智能体,用于处理现实世界的自动化任务(58.18 平均分)
  • 《C#上位机开发从门外到门内》1-1:上位机简介
  • Unity 带阻尼感的转盘
  • Helm 安装zookeeper集群
  • Linux网络编程——UDP网络通信的简单实现
  • 【洛谷P1080国王游戏】2025-3-7
  • 【leetcode hot 100 25】K个一组翻转链表
  • 每天五分钟深度学习框架PyTorch:ResNet算法模型完成CAFIR十分类
  • 小红书代运营公司-品融电商:助力品牌在小红书平台实现全域增长
  • Stable Diffusion游戏底模推荐
  • 基于ThinkPHP6用户登录逻辑,结合FastAPI框架实现用户登录系统的全流程解析
  • 碰一碰发视频系统---原生态网页端技术开发逻辑
  • 理解字符流和字节流,节点流和处理流、缓冲流、InputStreamReader、BufferInputStream、BufferReader...
  • Java直通车系列28【Spring Boot】(数据访问Spring Data JPA)
  • Qt5.10版本以下 qml ui语言动态切换
  • ​【C++设计模式】第十九篇:状态模式(State)
  • 备赛蓝桥杯之第XX届职业院校组省赛第七题:Github 明星项目统计