码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • [NCTF2019]True XML cookbook-1|XXE漏洞


    1、打开题目之后和做的上一道:https://www.cnblogs.com/upfine/p/16534940.html题目界面一样,查看源代码等未发现有用信息,界面如下:

    2、那就先按原来那道题的payload进行测试,payload和结果如下:

    payload:

    xml version="1.0" ?>
    "file:///flag">
    ]>
    
    	&file;
    	1
    

    结果:

    3、未成功获取到flag信息,那就探测内网信息,读取下系统内的配置文件信息看是否能发现有用的信息,包含:/etc/hosts、/proc/net/arp、proc/net/fib_trie等,最终在proc/net/fib_trie发现一个新的ip:10.244.80.202,结果如下:

    payload:

    xml version="1.0" ?>
    "file:////etc/hosts">
    ]>
    
    	&file;
    	1
    

    在执行/proc/net/arp会出现两个新的地址,但是其中一个新的地址有时候有,有时候又没有,不知道为什么,看下面中间两张图,但是也对这两个地址按后面的爆破方式进行了爆破,但是未成功。

    4、这里获得一个新的地址,尝试下进行连接结果如下:

    payload

    xml version="1.0" ?>
    "http://10.244.80.202/">
    ]>
    
    	&file;
    	1
    

    5、连接失败,那就查询下同网段内存在不存在其他地址,使用bp的爆破模块进行爆破,设置如下:

    6、等待爆破结果,最终成功获得flag,爆破的结果可能会比较慢,需要等待下,最终结果如下:

  • 相关阅读:
    odoo 开发入门教程系列-添加修饰
    【前端知识之Vue3】defineProperty和proxy的区别
    极市直播丨南京理工大学魏秀参、沈阳:大规模细粒度图像检索
    G. The Morning Star
    Win10 基于Docker使用tensorflow serving部署模型
    【评分卡实现】应用Python中的toad.ScoreCard函数实现评分卡
    【Java 进阶篇】JavaScript变量详解
    思科CCNP在OSPF路由协议中的五类LSA是什么
    spdk用户态块层详解
    Perl语言入门学习
  • 原文地址:https://www.cnblogs.com/upfine/p/16570120.html
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号