无名商城论坛

搜索
查看: 245|回复: 0

[其他技术] 绕过WAF限制利用php:方法实现OOB-XXE漏洞利用(下)

[复制链接]

1万

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
32464
发表于 2022-5-8 17:37:41 | 显示全部楼层 |阅读模式
当目标应用的XML解析器执行解析时,它会执行以下两个路径的实体解析:
本帖隐藏的内容需要【资源会员】才可浏览,您需要升级才可浏览,点击这里升级【资源会员】
其中的convert.base64-encode是为了能对 index.php 文件内容更方便的获取。所以最终的XXE Payload为:
本帖隐藏的内容需要【资源会员】才可浏览,您需要升级才可浏览,点击这里升级【资源会员】

提交发送之后,来到目标路径
本帖隐藏的内容需要【资源会员】才可浏览,您需要升级才可浏览,点击这里升级【资源会员】

当然,深入利用之后就能用这种方法来读取一些敏感的本地文件了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表