[NCTF2019]Fake XML cookbook1

提示

  1. xml注入

一般遇到像登录页之类的就因该想到sql注入、弱口令或者xml等

随便输入抓包

这里明显就是xml注入

这里我们来简单了解一下xml注入

这里是普通的xml注入

xml注入其实和sql注入类似,利用了xml的解析机制如果系统没有将'<''>'进行转义,那么攻击者就可以修改或者添加xml信息

例如:

这里是正常的注册的xml

<?xml version="1.0" encoding="UTF-8" ?>

<user role="guest">用户输入</user>

假如我添加一个呢,这样是否就将我们输入的用户名变成了权限

<?xml version="1.0" encoding="UTF-8" ?>

<user role="guest">用户输入</user>

<user role="admin">输入</user>

xml外部实体注入

大概意思呢就是程序在解析的时候同时也把攻击者构造的外部实体也解析了

XML声明:<?xml version="1.0" encoding="utf-8" ?>

内部DTD声明:<!DOCTYPE 根元素名称 [元素声明]>

在DTD中定义属性:<!ATTLIST 元素名 (属性名 属性类型 缺省值)*>

外部实体声明:<!ELEMENT 实体名称 SYSTEM "URI/URL">

构造payload尝试注入

&admin;这里的admin类似于css中的id和class,资源定位器,和<!ENTITY admin这里的admin相对应

得到passwd里的信息,直接读flag

获得flag

相关推荐
MX_93592 天前
Spring xml 方式整合第三方框架总结加案例
xml·java·spring
Pure_White_Sword2 天前
bugku-reverse题目-游戏过关
游戏·网络安全·ctf·reverse·逆向工程
Jerry_Gao9213 天前
【CTF】一道非常精彩的CTF题目之 SSRF + CRLF + Python反序列化组合漏洞利用
python·web安全·网络安全·ctf·ssrf·crlf
unable code4 天前
内存取证-证取单简
网络安全·ctf·misc·内存取证
祁白_4 天前
CTF测试-ez_upload笔记思路 (writeup)
ctf·安全性测试·writeup
niaiheni5 天前
CTF 漏洞利用实战:五个典型案例深度解析
网络安全·php·ctf·rce
工程师老罗5 天前
YoloV1数据集格式转换,VOC XML→YOLOv1张量
xml·人工智能·yolo
kali-Myon6 天前
2025春秋杯网络安全联赛冬季赛-day2
python·安全·web安全·ai·php·pwn·ctf
wpyok1686 天前
密钥检测错误代码xml构建
xml
林开落L6 天前
从入门到了解:Protobuf、JSON、XML 核心解析(C++ 示例)
xml·c++·json·protobuffer·结构化数据序列化机制