【TokyoWesterns CTF 5th 2019】Web--J2x2j

一道简单的xml注入

Description:

Here is useful tool for you.


Solution:

进入网站后发现一个 json 和 xml 转换的网站,猜测有 xml 注入漏洞
于是尝试成功,一开始试试有没有 index.php

Image

再试试有没有 flag.php
还真有hhh

Image


Flag:

1
TWCTF{t1ny_XXE_st1ll_ex1sts_everywhere}
文章目录
  1. 1. Description:
  2. 2. Solution:
  3. 3. Flag:
|