您当前的位置: 首页 > 

星球守护者

暂无认证

  • 1浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

漏洞复现之xxe漏洞

星球守护者 发布时间:2021-07-30 22:37:02 ,浏览量:1

文章目录
    • XXE-基础实验
      • 实验内容
      • 实验步骤
        • 1.访问目标进行注入攻击
        • 2.尝试进行登录,并进行抓包
        • 3.根据xxe注入漏洞,构造payloa
      • 免责声明

XXE-基础实验 实验内容

XXE(XML注入)

实验步骤 1.访问目标进行注入攻击

访问目标IP:172.16.12.2,看到以下页面 在这里插入图片描述 在这里插入图片描述

2.尝试进行登录,并进行抓包

在数据包中发送的用户名/密码是以post形式发送的,并且格式很像xml文档

在这里插入图片描述

3.根据xxe注入漏洞,构造payloa

只需将payload输出在username里面就行

payload:




  &whoami;
  123.com

在这里插入图片描述

payload



]>
 
	&sp;
    123.com

在这里插入图片描述

免责声明

本文档供学习,请使用者注意使用环境并遵守国家相关法律法规! 由于使用不当造成的后果上传者概不负责!

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0378s