vulhub xxe靶机

1、访问靶机ip

2、访问ip后跟robots.txt

3、访问IP跟xxe

4、使用burp suite抓包,并发送至重放器

5、xml 读取靶机中的 /etc/passwd 文件

6、通过php伪协议base64加密读 admin.php 源码 ()

7、对得到的 Base64 编码进行解码操作,并得出登陆账号和密码

8、将密码进行MD5解密

9、使用解析出来的密码登录IP/xxe/admin.php

登录后点击flag,会找到flagmeout.php

10、通过php伪协议base64加密读取 flagmeout.php 文件

11、对得到的 Base64 编码进行解码操作

12、将JQZFMMCZPE4HKWTNPBUFU6JVO5QUQQJ5进行base32解码

13、再次进行base64解码

14、读取/etc/.flag.php

15、复制代码,新建一个名为flag.php文档粘贴进去,并加入PHP语句

16、将flag.php放入phpstudy 的 WWW目录中,开启 phpstudy.最后用浏览器去访问这个文件。

即可得出flag={xxe_is_so_easy}

相关推荐
智者知已应修善业11 小时前
【51单片机89C51及74LS273、74LS244组成】2022-5-28
c++·经验分享·笔记·算法·51单片机
芯有所享15 小时前
【芯片设计中的版本管理:Git与SVN的实战选择指南】
经验分享·git·svn
这个DBA有点耶16 小时前
数据库上云 vs 自建:从成本到人力的三维对比与决策框架
数据库·经验分享·sql·创业创新·dba
脆皮炸鸡75516 小时前
库制作与原理~动态链接
linux·开发语言·经验分享·笔记·学习方法
优化控制仿真模型20 小时前
30套高级毕业答辩ppt模版(免费下载)
经验分享·pdf
小袁说公考20 小时前
公考培训机构2025年度测评:财务健康度与用户体验重构排名格局
大数据·人工智能·经验分享·笔记·其他·重构·ux
无尽冬.20 小时前
个人八股之string字符串
java·开发语言·经验分享·后端·异世界
许长安20 小时前
gRPC Keepalive 机制
c++·经验分享·笔记·rpc
脆皮炸鸡75521 小时前
库制作与原理~静态库&静态链接
linux·经验分享·笔记·学习方法
智者知已应修善业21 小时前
51单片机4按键控制共阳LED霓虹灯切换1整体闪烁2流水下3流水上4间隔闪烁】2023-10-27
c++·经验分享·笔记·算法·51单片机