当前位置: 首页 > news >正文

XXE靶机详细通关攻略(flag)

寻找主机ip

arp-scan -l

 扫描端口

nmap -sS -A 

扫描目录

dirsearch -u "   "

 查看robots.txt

 打开/xxe

 随便登录一个账号用Brup进行抓包

 发送到重放器使用xxs知识根据admin.php,robots.txt找到绝对路径

 将得到的base64编码,拿去解码

 得到账号密码

 将得到的账号密码进行md5解码

 去/xxe尝试登录

administhebest  admin@123

 显示账号密码错误

查看xxe目录下是否有其他页面

dirsearch -u "    "

 先试一下admin.php

 登陆后显示一个flag

 点开后发现空白,查看页面源代码

/xxe/flagmeout.php

 

 先使用base32解码,再使用base64解码

 

 再次使用Brup在/xxe/页面抓包

 使用xxe利用刚得到的数据

<!DOCTYPE ANY[<!ENTITY xxe SYSTEM "php://filter/convert.base64-encode/resource=/etc/.flag.php">]>

进行base64解码 

 新建一个能被访问的php文件,将解码后的数据放入

 访问文件,得到flag是SAFCSP{xxe_is_so_easy}

 

相关文章:

  • 订阅指南:用关键指标驱动业务增长
  • 小白学Agent技术[5](Agent框架)
  • Java多线程编程实战:synchronized与Lock锁对比
  • 【Mastering Vim 2_11】第八章:玩转 Vimscript(下)—— 从零开始打造一个 Vim9 插件(含完整发布流程)
  • Docker介绍和安装
  • 「MySQL 数据库优化」降低存储与查询成本的最佳实践
  • 【计算机组成原理】第三章 存储系统
  • 第八届蓝桥杯单片机省赛
  • 【08】单片机变量命名规范指南
  • AI编程工具-(七)
  • 【鸿蒙开发】入门篇:node与express
  • 优化 NFS 挂载参数以提升可靠性与容错性
  • Spring Boot 日志
  • LabVIEW基于双通道FFT共轭相乘的噪声抑制
  • 关于统计建模大赛的选题
  • 【鸿蒙开发】Hi3861学习笔记- 软件定时器示例
  • 【Linux】进程间通信
  • 批量创建BOM的RFC接口
  • 常见的设计模式和应用场景(一)
  • 文本转语音-音画适时推送rtsp并播放
  • 印巴军事对峙加剧,小规模冲突收场还是走向大战?
  • 国产基因测序仪龙头华大智造业绩持续承压,今年有望迎来拐点?
  • 李公明 | 一周画记:生活就是抵抗
  • 多地政府机关食堂五一“开门迎客”:怎么看这场“宠粉”大戏
  • 三亚回应“买水果9斤变6斤”:反映属实,拟对流动摊贩罚款5万元
  • 五一假期上海多个景点人流如织,警方多措并举确保秩序