首页 > 其他分享 >xml靶场实战

xml靶场实战

时间:2024-12-24 13:28:17浏览次数:6  
标签:xml 实战 编码 文件 账号 burpsuite flag 靶场 php

实战一:http://172.16.0.87 获得c:/flag/flag

进入网站,随便输入一个账号和密码

在burpsuite中拦截请求,并构建xml声明,从而得到结果

实战二:把xxe靶场压缩包下载到电脑,ovf文件双击导入虚拟机,即可安装成功,然后扫描网段发现靶机ip,apache默认页面即为靶机地址。获得最终的flag

安装虚拟机查看扫描并找到IP地址

访问IP地址

扫描找到robots.txt文件

访问xxe文件和admin.php文件

使用burpsuite对xxe界面进行抓包

发送到重放器并读取文件,发现编码

使用decoder解析编码

转换下思路,读取admin.php文件,将提取的编码解密,得到一个账号

解密里面的编码得到一个密码

使用账号和密码登录

访问网站,输入账号和密码,得到一个php文件

在burpsuite中查看,得到的编码解码

在burpsuite里查看相应,然后解码

发现一堆php编码,创建php文件查看内容

最终得到结果

标签:xml,实战,编码,文件,账号,burpsuite,flag,靶场,php
From: https://blog.csdn.net/weixin_59044290/article/details/144570275

相关文章

  • upload-labs实战打靶
    Pass-01:提示不支持php文件类型在控制器查看源代码,并修改文件输入类型修改完成,回车,上传文件,得到一个图像打开图像所在位置,复制网址,进入php页面pass-02:通过抓包,修改文件类型得到图像,复制图像的网址,在菜刀里打开pass-03:查看源代码显示,几种文件类型不支持,在抓包工具里......
  • 文件上传漏洞实战
    1.hackme靶场实战进入到kali虚拟机,同时进入漏洞虚拟机,目录扫描kali虚拟机,扫描到靶机IP地址,进入到页面注册账号并登录页面,验证sql注入,得到MD5加密的编码,使用工具解码得到账号和密码为superadmin:Uncrackable登录账号,上传一个一句话木马的php文件御剑扫描得到一个upl......
  • 文件解析漏洞靶场实战
    1.IIS6.X安装windows2003和IIS6.X环境,进入inetpub/wwwroot目录下,创建一个.asp后缀的文件创建一个后缀为.jpg的文件,写入一句话,显示当前时间查看IP地址,在浏览器访问.jpg文件2.IIS7.X开启IIS7.X,并修改php.ini里面的配置文件修改windows系统中的IIS服务,并重启PHPstudy......
  • SQL 实战:窗口函数的妙用 – 分析排名与分组聚合
    在复杂的数据分析和查询场景中,SQL窗口函数(WindowFunctions)是提升性能和代码可读性的重要工具。窗口函数可以轻松实现排名、分组聚合、滑动平均等复杂计算,避免使用嵌套子查询或冗余的多次表扫描。本文将通过实战案例,深入剖析窗口函数的应用场景,重点讲解如何进行排名和分组......
  • Java 实战项目:Spring Boot + MyBatis Plus + MySQL + Shiro + Thymeleaf 赋能仓库管理
    1.项目概述本仓库管理系统旨在实现对仓库中商品、供应商、客户、员工、权限、日志等信息的有效管理,提升仓库运营效率和管理水平。系统主要功能包括基础数据管理、进货管理、销售管理、库存管理、系统管理等。2.系统架构2.1技术选型后端:SpringBoot+MyBatisPlus+MySQL......
  • Java项目实战:基于 Spring Boot 的毕业设计双选系统设计与实现
    1.系统概述1.1系统简介毕业设计双选系统旨在实现学生与教师之间毕业设计课题的双向选择过程的信息化管理。该系统能够提高双选效率,优化资源配置,确保毕业设计工作的顺利开展。系统分为学生端、教师端和管理员端,不同角色拥有不同的功能权限,共同完成双选流程。1.2系统架构技术......
  • Java 项目实战:全方位解析基于 Spring Boot、MySQL、FastJSON、MyBatis - Plus、Swagge
    1.引言1.1编写目的本设计文档详细阐述了SNS系统的架构、功能模块、数据结构、接口设计以及系统部署等方面,为系统的开发、测试、维护提供全面的指导,确保项目团队成员对系统有清晰一致的理解,保证系统的顺利实施与迭代优化。1.2适用范围本设计文档适用于SNS系统的开发团队、测试......
  • Java 项目实战:基于 Spring Boot、MyBatis、PageHelper、Spring Security、FastJSON、S
    一、系统概述1.1系统目标本系统的主要目标是提供一个集成化的商品管理平台,实现以下功能:高效的商品信息管理,包括商品的基本信息、类型、供应商、客户等的录入、查询、修改和删除。精确的采购流程管理,涵盖采购订单的创建、修改、查询、入库操作以及与供应商的信息关联。完善......
  • HarmonyOS Next 入门实战 - 关系型数据库、smartdb
    SQLite数据库HarmonyOS的关系型数据库基于SQLite导入模块import{relationalStore}from'@kit.ArkData';实现步骤:获取RdbStore对象,用于创建数据库,数据表,以及数据库升级等操作letstoreConfig={name:'Poetry.db',//数据库文件名securityLevel:relationalSt......
  • Docker-compose 实战
    一、以下是一个使用Docker-compose启动Flask应用的示例:项目结构:app/|--app.py|--requirements.txt|--Dockerfile|--docker-compose.ymlapp.py文件内容:fromflaskimportFlaskapp=Flask(__name__)@app.route('/')defhello_world():retur......