[CSAWQual 2019]Web_Unagi
[CSAWQual 2019]Web_Unagi
考点
XXE
UTF-16编码绕过XXE过滤
wp
在Upload处看到上传文件的案例

点进去是个XML文档,这里文档的内容和User处的内容是一样的,并且User里面多了Intro元素,可以大胆猜测是XXE

XML格式在这XML格式

在about处提示flag在根目录下
先写一个XML文件上传
提示WAF blocked uploaded file. Please try again
需要进行绕过,编码改成utf-16即可
发现是上传成功的
小结
XXE过滤可以使用编码绕过
最后更新于