비트(bit)주세요

[Juice-Shop] XXE Data Access 본문

SUA/오픈소스 보안

[Juice-Shop] XXE Data Access

yglee730 2021. 12. 10. 19:31
728x90

XXE 데이터 액세스 : 서버  C:\Windows\system.ini또는 /etc/passwd서버에서 콘텐츠를 검색 합니다.

 

문제 요약 : XML 파일로 서버 내부 파일을 참조함 

 

다음과 같이 XML 파일을 만들어준다.

 

파일을 올리는 곳으로 가서

 

xml 파일을 선택한 다음에 올려주면

 

풀린다.

'SUA > 오픈소스 보안' 카테고리의 다른 글

[codeQL] U Boot Challenge - VS Code  (0) 2021.12.11
[Juice-Shop] CAPTCHA Bypass  (0) 2021.12.10
정보보안 SUA - [오픈소스 보안] 10주차  (0) 2021.12.08
[Juice-Shop] Upload Type  (0) 2021.11.28
[Juice-Shop] Payback Time  (0) 2021.11.28