moectf2023-了解你的座驾-胎教版wp

  • 1.进入题目环境后,点击左侧即可选择展示的内容
  • 2.点击最后一个标签显示:
  • 3.看到提示flag在根目录下,先做源码审计
js 复制代码
function submitForm(name) {
			var form = document.createElement("form");
			form.method = "post";
			form.action = "index.php";

			var input = document.createElement("input");
			input.type = "hidden";
			input.name = "xml_content";
			input.value = "<xml><name>" + name + "</name></xml>";

			form.appendChild(input);
			document.body.appendChild(form);
			form.submit();
		}
  • 发现源码中的js部分处理时存在XXE漏洞:
js 复制代码
			var input = document.createElement("input");
			input.type = "hidden";
			input.name = "xml_content";
			input.value = "<xml><name>" + name + "</name></xml>";
  • 所谓XXE即xml外部实体注入,通过自定义外部实体并使用来读取文件或进行SSRF攻击。在这里参数name被直接插入到xml结构当中,没有做任何过滤,因此可以进行XXE攻击,payload如下:
    <?xml version="1.0" encoding="utf-8"?><!DOCTYPE xxe [!ELEMENT name ANY]<!ENTITY xxe SYSTEM "file:///flag" >]><xml><name>&xxe;</name></xml>
相关推荐
yunwei379 小时前
实证研究:AI Agent 规则需要上下文与分层强制执行
linux·安全·ai编程
X7x510 小时前
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
kp0000010 小时前
AI大模型,如何区分善意提问与Prompt注入攻击
人工智能·网络安全·信息安全·prompt·ai安全
数据知道11 小时前
网络地址转换(NAT)与安全:映射原理、打洞与内网暴露风险
网络·安全·智能路由器·内网安全
kali-Myon12 小时前
深入 MySQL 内核:从临时哈希表分配机制详解 Floor 报错注入核心原理
数据库·sql·mysql·安全·web
Thecozzy13 小时前
游戏后端线上事故复盘
安全
kp0000013 小时前
AI系统输入安全基线
人工智能·安全·网络安全·信息安全·ai安全
菩提小狗13 小时前
每日安全情报报告 · 2026-07-19
网络安全·漏洞·cve·安全情报·每日安全
李豆豆喵14 小时前
013-基础入门-身份鉴权&参考文章&发包工具项目等
web安全
解局易否结局14 小时前
鸿蒙 PC 应用开发实战:文件系统与沙箱安全存储
安全·华为·harmonyos