vulhub xxe靶机

1、访问靶机ip

2、访问ip后跟robots.txt

3、访问IP跟xxe

4、使用burp suite抓包,并发送至重放器

5、xml 读取靶机中的 /etc/passwd 文件

6、通过php伪协议base64加密读 admin.php 源码 ()

7、对得到的 Base64 编码进行解码操作,并得出登陆账号和密码

8、将密码进行MD5解密

9、使用解析出来的密码登录IP/xxe/admin.php

登录后点击flag,会找到flagmeout.php

10、通过php伪协议base64加密读取 flagmeout.php 文件

11、对得到的 Base64 编码进行解码操作

12、将JQZFMMCZPE4HKWTNPBUFU6JVO5QUQQJ5进行base32解码

13、再次进行base64解码

14、读取/etc/.flag.php

15、复制代码,新建一个名为flag.php文档粘贴进去,并加入PHP语句

16、将flag.php放入phpstudy 的 WWW目录中,开启 phpstudy.最后用浏览器去访问这个文件。

即可得出flag={xxe_is_so_easy}

相关推荐
梅见十柒10 小时前
UNIX网络编程笔记:高级套接字编程20-25
网络·经验分享·笔记·unix
源代码•宸10 小时前
Leetcode—1163. 按字典序排在最后的子串【困难】
经验分享·算法·leetcode·双指针
我要学习别拦我~2 天前
读《精益数据分析》:精益画布——创业与产品创新的高效工具
经验分享·数据分析
我要学习别拦我~2 天前
Kaggle项目:一次 Uber 出行数据分析的完整思路
大数据·经验分享·数据分析
huluang2 天前
第1章:量子涟漪
经验分享
Qlittleboy3 天前
手机、电脑屏幕的显示坏点检测和成像原理
经验分享·笔记
Demonsong_3 天前
2025.8.22周五 在职老D渗透日记day24:burp+mumu抓包 安卓7.0以上证书配置
经验分享·笔记
省四收割者4 天前
Go语言入门(10)-数组
数据结构·经验分享·笔记·vscode·算法·golang
Loving_enjoy4 天前
智能合约漏洞检测技术综述:守护区块链世界的“自动售货机”
经验分享·机器学习·课程设计·facebook
雪下的新火4 天前
Unity-HDRP场景搭建-那山
经验分享·笔记·unity·游戏引擎·场景搭建