当前位置: 首页 > news >正文

哪个网站可以查公司注册信息六间房

哪个网站可以查公司注册信息,六间房,房产公司网站建设,建设部标准定额司网站XXE-lab 靶场 靶场网址&#xff1a;http://172.16.0.87/ 第一步我们看到网站有登录框我们试着用 bp 去抓一下包 将抓到的包发到重放器中 然后我们构建palody <!DOCTYPE foo [ <!ENTITY xxe SYSTEM "php://filter/readconvert.base64-encode/resourceC:/flag/fla…

XXE-lab 靶场

靶场网址:http://172.16.0.87/

第一步我们看到网站有登录框我们试着用 bp 去抓一下包

将抓到的包发到重放器中

然后我们构建palody

<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "php://filter/read=convert.base64-encode/resource=C:/flag/flag"> 
]> 
<foo>&xxe;</foo>

我们看到右边的 msg 中出现了一串编码,我们使用 base64 编码解码

我们得到 flag 为flag{dmsioamdoiasdmdmwmdsmd }。

XXE 靶机

靶机:xxe ip:192.168.152.150

第一步

我们使用御剑的后台扫描工具来查看他网站的后台

我们双击打开后缀为 .txt 的文件

我们可以看到有两个目录/xxe/*,/admin.php

我们挨个访问一下

/admin.php 无法访问

第二步

我们看到 xxe 目录下有登录框,输入账号密码后我们使用 bp 抓包

可以看到是使用xml语言编写的

发送到重放器,然后我们修改 name 中的信息查看页面回显

发现有变化,这时我们构建 palody,使用 php 协议访问admin.php

我们到网页中解码

我们查看解码信息

可以知道账号为 administhebest

我们去破解一下密码

得到密码为 admin@123,我们去登陆一下

显示输入了正确的密码这里是 flag,我们点击一下

发现了另一个 php 文件

我们继续使用 php 协议读取一下

继续解码

解码后发现我们还需要使用 base32 再次解码

我们继续使用 bases64 再次解码

我们得到了一个/etc/.flag.php,我们读取一下

得到了一堆乱码我们创建一个 php 文件,将乱码复制进去访问一下

访问后得到了 flag 为 SAFCSP{xxe_is_so_easy} 。

http://www.yayakq.cn/news/729658/

相关文章:

  • 怎么做p2p的网站网站建设维护升级
  • 贵阳做网站找哪家好liunix下搭建wordpress
  • net网站开发游戏网站服务器租用
  • 使用php如何做购物网站基金网站建设需求书
  • 奉贤庄行网站建设wordpress发布产品
  • 基础集团网站建设建设银行网站打不开别的网站可以
  • 个人域名可以备案企业网站吗财务管理做的好的门户网站
  • 企业网站设计布局方式游戏服务器
  • 西安学校网站建设哪家专业绥化做网站
  • 贵阳网站开发谁家做的好谷歌seo怎么做的
  • 网站开发swf素材装修123网
  • 五棵松网站建设网络营销推广案例
  • 上海优化网站价格城乡建设部注册建筑师网站
  • 网站500m空间价格织梦网站修改教程视频教程
  • 东营网站建设哪家更好wordpress移动端发表失败
  • 北京做网站的大公司有哪些河间网站网站建设
  • 企业为什么要建站台呢青岛如何建立企业网站企业
  • 厦门网站设计个人wordpress主体怎么用
  • 成品软件源码网站大全网站推广步骤有哪些
  • 织梦网站模板做的网站有哪些做网站为什么要租服务器
  • 网站备案是每年一次吗免费建网站 高校社团官方网站
  • 长丰县住房和城乡建设局网站网站建设的分阶段步骤
  • 重庆网站空间费用制作灯笼的做法
  • 在线做分析图的网站直播型网站开发
  • 建设品牌网站公司wordpress移动站点
  • 做公司网站有什么需要注意的王烨森
  • 怎样用vs做网站旅行社手机网站建设方案
  • 做360网站优化排wordpress post 属性
  • 趣php网站开发实战代码推广网站2024
  • 中国建设招标网?官方网站山西网站搜索排名优化公司