1. 程式人生 > >xxe漏洞學習(2)

xxe漏洞學習(2)

payload1內容

就是講下面的內容傳送給存在xxe漏洞的web主機,遠端web主機就會訪問我們的vbs主機中的test.xml檔案,並執行。
在這裡插入圖片描述

test.xml內容 payload2

payload2會訪問web伺服器上的etc資料夾下面的passwd檔案,將訪問的結果賦值給payload引數,然後帶著payload引數訪問我們自己的vps主機的21埠,我們只需在21埠監聽接受結果就能檢視返回的passwd的內容。
在這裡插入圖片描述

工具SoapUI5.2.1

總結防禦

在這裡插入圖片描述

python寫的埠監聽程式在這裡插入圖片描述