连云港建设企业网站,阿里云虚拟主机wordpress发送邮件,营销策划案例,网站备案收费XXE-Lab靶场
1.随便输入账号密码 2.使用bp抓包 3.插入xxl代码,得到结果 xxe靶机
1.安装好靶机,然后输入arp-scan -l,查找ip 2.输入ip 3.使用御剑扫描子域名 4.输入子域名 5.输入账号密码抓包 6.插入xml代码 7.使用工具解码 8.解码完毕放入文…XXE-Lab靶场
1.随便输入账号密码

2.使用bp抓包

3.插入xxl代码,得到结果

xxe靶机
1.安装好靶机,然后输入arp-scan -l,查找ip

2.输入ip

3.使用御剑扫描子域名

4.输入子域名

5.输入账号密码抓包


6.插入xml代码

7.使用工具解码

8.解码完毕放入文本文档中

9.把flag放入抓的包中

10.使用ctf工具解码

11.使用32位解码

12.再使用64位解码

13.使用bp包

14.再次解码

15.放入php文件中

16.放入网站目录下跑出来
