web——xml,xxe

xml的格式        

,我们可以通过这个读取文件

改成这个

这样就可以知道,文件里的信息,但这是有回显的,因为,有prinetf

带外测试

将数据包改成这个

就发现漏洞存在

这是有回显的情况

数据包这么写

然后在自己的服务器上的evil2.dtd上写file:///d:/e.txt

当没有回显时

用这个

第三行,用一个file 来接收读取的内容 ,然后第四行来请求这个文件,然后text.dtd写最后一行的代码,然后get.php再来接受这个内容

解决了无法回显问题


ctf

抓包,发现是json的格式

实际上,用xml也是可以的,所以

都改成xml的 格式

直接放上去就行


白盒审计

因为他不像文件上传一样有特定的函数可以直接搜,所以我们得直接上网搜xml的特定的函数,然后去源代码中去找这个特点的函数

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-03-27 17:38:06       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-27 17:38:06       20 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-27 17:38:06       20 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-27 17:38:06       20 阅读

热门阅读

  1. Qt智能指针--QScopedPointer

    2024-03-27 17:38:06       19 阅读
  2. windows抓hash抓明文

    2024-03-27 17:38:06       19 阅读
  3. 【数据结构】复杂度计算

    2024-03-27 17:38:06       21 阅读
  4. 浅析移动终端深度学习推理框架之MNN

    2024-03-27 17:38:06       17 阅读
  5. TypeScript实战使用技巧分享

    2024-03-27 17:38:06       21 阅读
  6. python-自动化测试- 多接口动态参数设计

    2024-03-27 17:38:06       22 阅读
  7. yolo_tracking项目val代码解析

    2024-03-27 17:38:06       21 阅读
  8. Z字形变换

    2024-03-27 17:38:06       21 阅读
  9. Tomcat启动后快速闪退解决方法

    2024-03-27 17:38:06       23 阅读
  10. 指针的运算(萌新版)

    2024-03-27 17:38:06       17 阅读