| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> 系统运维 -> [CSAWQual 2019]Web_Unagi xxe转码绕过waf -> 正文阅读 |
|
|
[系统运维][CSAWQual 2019]Web_Unagi xxe转码绕过waf |
| 作者:recommend-item-box type_blog clearfix |
|
搜索给我们的信息
flag在flag下面,可能要用到文件读取或者系统命令
可以看到它叫我们上传一个xml文件,应该是xxe漏洞了
这里应该是提示我们会回显哪些属性,可以看到password没有显示出来 利用之前的XXE模板https://xz.aliyun.com/t/6887#toc-0?
直接上传 ? ?发现有waf,只能上网查查有什么绕过方式了https://xz.aliyun.com/t/4059 大佬们用的是utf8编码转utf16的方式 利用iconv命令linux命令iconv_Linux中iconv命令的简介和使用方法_保瓶儿的博客-CSDN博客
?转码后发现前面多了些不可识别的字符,不管他了,直接上传?
?可以看到这个题目要注意的是如果我们把&xee放在Name处,会因为位置不够,导致flag输出不完整,因此多加小心 ? |
|
|
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年11日历 | -2025/11/23 23:27:10- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |