XXE靶機滲透

靶機描述 XXE靶機,目標獲取flag。 (下載鏈接:https://download.vulnhub.com/xxe/XXE.zip)。 滲透測試過程 端口掃描 使用nmap掃描發現開放80,5355端口。 訪問web服務 1.首先訪問80端口,頁面是Ubuntu的默認頁面。 2.使用御劍掃描web目錄,發現存在robots.txt目錄。 3.訪問robots.txt目錄,發現存在/xxe和/a
相關文章
相關標籤/搜索