github编辑

[CSAWQual 2019]Web_Unagi

[CSAWQual 2019]Web_Unagi

考点

  • XXE

  • UTF-16编码绕过XXE过滤

wp

在Upload处看到上传文件的案例

点进去是个XML文档,这里文档的内容和User处的内容是一样的,并且User里面多了Intro元素,可以大胆猜测是XXE

XML格式在这XML格式

在about处提示flag在根目录下

先写一个XML文件上传

提示WAF blocked uploaded file. Please try again

需要进行绕过,编码改成utf-16即可

发现是上传成功的

小结

  1. XXE过滤可以使用编码绕过

最后更新于