[CSAWQual 2019]Web_Unagi(xxe)
打开页面,我们在upload模块里发现一个here链接
我们点击,提示了xml格式,我们可以猜测,这道题是xxe漏洞
我们构造xml
1 | <?xml version='1.0'?> |
我们上传时,提示被拦截了
我们转换编码绕过waf,改为utf-16
1 | cat 1.xml | iconv -f utf8 -t utf-16 1.xml>2.xml |
嗯,有长度限制,我们观察user界面,发现还有个intro标签,我们加上
1 | <?xml version = "1.0"?> |
得到flag