当前位置: 首页 > news >正文

vulhub xxe靶机

1.访问靶机ip

2.访问ip后面跟robots.txt

3.访问ip跟xxe

4.随便登录抓包,发放到重放器

5.xml 读取靶机中的 /etc/passwd 文件

6.通过php伪协议base64加密读 admin.php 源码 ()

7.对得到的 Base64 编码进行解码操作

8.将解码复制到txt文本中查看账号密码

9.密码MD5解密

10.登录 ip/xxe/admin.php 用刚才得到的用户名 administhebest,密码 admin@123登录

11.点击Flag,找到flagmeout.php

12.通过php伪协议base64加密读取 flagmeout.php 文件

13.对得到的 Base64 编码进行解码操作

14.将JQZFMMCZPE4HKWTNPBUFU6JVO5QUQQJ5进行base32解码

15.对得到的 Base64 编码再次进行解码操作

16.读取 flagmeout.php 文件

17.复制代码,新建一个名为flag.php文档粘贴进去,加PHP语句

18.把 php 文档放在 phpstudy 的 WWW目录中,开启 phpstudy.最后用浏览器去访问这个文件。

{xxe_is_so_easy}就是flag

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • go+gin+vue入门
  • Prometheus 告警Promesql整理
  • 这些常用测试平台,你们公司在用的是哪些呢?
  • 全新一代理想智能驾驶开启万人体验团招募,OTA 6.2正式全量推送
  • 华硕天选Air:开学季的性价比之巅
  • 聚焦工业自动化领域,港迪技术IPO上市加码技术研发投入
  • MySQL:简述对事务的认识
  • 排序算法之希尔排序详细解读(附带Java代码解读)
  • Nginx轮询负载均衡配置指南:实现高效请求分发
  • 无人机遥控器工作原理!!!
  • 全面解析:动态住宅代理的关键优势
  • axios取消请求CancelToken的原理解析及用法示例
  • 手撕数据结构与算法——拓扑排序
  • 【STM32单片机_(HAL库)】3-3【中断EXTI】使用SysTick模拟多线程
  • 数据结构(树、平衡树、红黑树)
  • IE9 : DOM Exception: INVALID_CHARACTER_ERR (5)
  • [case10]使用RSQL实现端到端的动态查询
  • 【399天】跃迁之路——程序员高效学习方法论探索系列(实验阶段156-2018.03.11)...
  • 2018一半小结一波
  • 78. Subsets
  • Android Volley源码解析
  • Dubbo 整合 Pinpoint 做分布式服务请求跟踪
  • jquery cookie
  • LeetCode18.四数之和 JavaScript
  • react-native 安卓真机环境搭建
  • REST架构的思考
  • TCP拥塞控制
  • 安装python包到指定虚拟环境
  • 关于extract.autodesk.io的一些说明
  • 简单实现一个textarea自适应高度
  • 精彩代码 vue.js
  • 码农张的Bug人生 - 见面之礼
  • 前端之Sass/Scss实战笔记
  • 前嗅ForeSpider采集配置界面介绍
  • 项目实战-Api的解决方案
  • 一道闭包题引发的思考
  • 鱼骨图 - 如何绘制?
  • 3月7日云栖精选夜读 | RSA 2019安全大会:企业资产管理成行业新风向标,云上安全占绝对优势 ...
  • ​ 全球云科技基础设施:亚马逊云科技的海外服务器网络如何演进
  • #laravel部署安装报错loadFactoriesFrom是undefined method #
  • #中国IT界的第一本漂流日记 传递IT正能量# 【分享得“IT漂友”勋章】
  • (2)STL算法之元素计数
  • (51单片机)第五章-A/D和D/A工作原理-A/D
  • (PADS学习)第二章:原理图绘制 第一部分
  • (剑指Offer)面试题41:和为s的连续正数序列
  • (七)Flink Watermark
  • (五) 一起学 Unix 环境高级编程 (APUE) 之 进程环境
  • (已解决)报错:Could not load the Qt platform plugin “xcb“
  • (游戏设计草稿) 《外卖员模拟器》 (3D 科幻 角色扮演 开放世界 AI VR)
  • (转)AS3正则:元子符,元序列,标志,数量表达符
  • .equal()和==的区别 怎样判断字符串为空问题: Illegal invoke-super to void nio.file.AccessDeniedException
  • .NET Core 2.1路线图
  • .NET 回调、接口回调、 委托
  • .NET(C#、VB)APP开发——Smobiler平台控件介绍:Bluetooth组件
  • .NET/C# 使用 ConditionalWeakTable 附加字段(CLR 版本的附加属性,也可用用来当作弱引用字典 WeakDictionary)