vulhub xxe靶机

1、访问靶机ip

2、访问ip后跟robots.txt

3、访问IP跟xxe

4、使用burp suite抓包,并发送至重放器

5、xml 读取靶机中的 /etc/passwd 文件

6、通过php伪协议base64加密读 admin.php 源码 ()

7、对得到的 Base64 编码进行解码操作,并得出登陆账号和密码

8、将密码进行MD5解密

9、使用解析出来的密码登录IP/xxe/admin.php

登录后点击flag,会找到flagmeout.php

10、通过php伪协议base64加密读取 flagmeout.php 文件

11、对得到的 Base64 编码进行解码操作

12、将JQZFMMCZPE4HKWTNPBUFU6JVO5QUQQJ5进行base32解码

13、再次进行base64解码

14、读取/etc/.flag.php

15、复制代码,新建一个名为flag.php文档粘贴进去,并加入PHP语句

16、将flag.php放入phpstudy 的 WWW目录中,开启 phpstudy.最后用浏览器去访问这个文件。

即可得出flag={xxe_is_so_easy}

相关推荐
维克兜率天6 小时前
【维克】大数定律与中心极限定理:为什么长期均值终将回归?
经验分享·学习·金融·概率论
个 人 练 习 生10 小时前
strcmp与strstr函数的模拟实现
c语言·开发语言·经验分享·学习·程序人生
ez在线工具网12 小时前
从零部署开源流媒体下载工具 FlowPick:Nuxt 4 项目本地跑起来 + 二次开发实战
经验分享·开源软件
一个人旅程~12 小时前
房子重新被定义为大宗耐用消费品
经验分享·其他·新浪微博
天竺鼠不该去劝架14 小时前
openclaw安全预警之后:金融级智能体该怎么上
经验分享
2501_9432050515 小时前
【260期】游戏性能优化,大小核CPU调度工具
经验分享
杨连江16 小时前
自我观察:认知觉醒的内在路径
经验分享
Ztt6666666661 天前
六方壶不只看棱角,转得温和才耐看
经验分享·笔记·其他·百度·微信公众平台
sdffdfdfdfd1 天前
放下繁琐琐事,专心做教学|十克助教,教培机构的数字化经营管家
经验分享
HW-Header1 天前
何为科研之道?我用一整年的时间去回答这个问题
经验分享·年度总结