[NCTF2019]Fake XML cookbook 182次阅读 WEB • CTF • XXE攻击 2020-08-09 今天做了一下XML实体攻击的题目很明显题目告诉了是XML,那么想到XXE攻击漏洞,首先抓包,发现数据是以XML格式传输,那么可以进行XML实体攻击,构造恶意实体如图所示读取/etc/passwd文件根据经验,网页一般在/var/www/html文件夹,flag在根目录下,读取根目录得到flag AlipayWechat手机上阅读 最后一次更新于2020-08-09 CTF WEB XML实体攻击 XXE
0 条评论