記錄遇到的有趣的CTF題---simple_api(xxe漏洞)

這是我參加的一場校內的CTF比賽。大佬們的write up還在整理當中,我就先用我以前作題時的截圖作一個簡單的復現。write up出來後再查漏補缺。python 1.打開網站後除了這個啥也沒有,查看源代碼也沒有提示。 學過python的同窗應該會發現這一段字典,但在這裏的意思應該是響應錯誤,但仔細看了源碼後也沒與發現注入點,這時想到題目名爲simple_api。 抓包添加xxe代碼後就能跑出fl
相關文章
相關標籤/搜索