JavaShuo
欄目
標籤
記錄遇到的有趣的CTF題---simple_api(xxe漏洞)
時間 2020-08-05
標籤
記錄
遇到
有趣
ctf
simple
api
xxe
漏洞
简体版
原文
原文鏈接
這是我參加的一場校內的CTF比賽。大佬們的write up還在整理當中,我就先用我以前作題時的截圖作一個簡單的復現。write up出來後再查漏補缺。python 1.打開網站後除了這個啥也沒有,查看源代碼也沒有提示。 學過python的同窗應該會發現這一段字典,但在這裏的意思應該是響應錯誤,但仔細看了源碼後也沒與發現注入點,這時想到題目名爲simple_api。 抓包添加xxe代碼後就能跑出fl
>>阅读原文<<
相關文章
1.
遇到一個有趣的邏輯漏洞
2.
滲透記錄——iis7.5漏洞沒有iis6的解析漏洞
3.
記錄遇到的問題
4.
CTF之XSS漏洞
5.
SSRF 漏洞記錄
6.
記錄些有趣的蟲
7.
文件上傳漏洞CTF筆記
8.
CTF web題總結--php函數漏洞
9.
系統從無到有遇到的問題記錄
10.
CTF遇到的問題-長期更新
更多相關文章...
•
ADO 添加記錄
-
ADO 教程
•
ADO 更新記錄
-
ADO 教程
•
Tomcat學習筆記(史上最全tomcat學習筆記)
•
漫談MySQL的鎖機制
相關標籤/搜索
遇到的問題
有趣的
有漏洞
漏洞
CTF題
有的
題的
記的
ctf
遇到
MyBatis教程
NoSQL教程
Docker教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
resiprocate 之repro使用
2.
Ubuntu配置Github並且新建倉庫push代碼,從已有倉庫clone代碼,並且push
3.
設計模式9——模板方法模式
4.
avue crud form組件的快速配置使用方法詳細講解
5.
python基礎B
6.
從零開始···將工程上傳到github
7.
Eclipse插件篇
8.
Oracle網絡服務 獨立監聽的配置
9.
php7 fmp模式
10.
第5章 Linux文件及目錄管理命令基礎
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
遇到一個有趣的邏輯漏洞
2.
滲透記錄——iis7.5漏洞沒有iis6的解析漏洞
3.
記錄遇到的問題
4.
CTF之XSS漏洞
5.
SSRF 漏洞記錄
6.
記錄些有趣的蟲
7.
文件上傳漏洞CTF筆記
8.
CTF web題總結--php函數漏洞
9.
系統從無到有遇到的問題記錄
10.
CTF遇到的問題-長期更新
>>更多相關文章<<