0x01 Game
这题迷得很,查看下一下js,按着ajax发送请求得条件自己发一个请求就好了
payload:
/socre.php
POST:score=15
0x02 who_are_you
XXE的题目,没有任何限制,直接任意文件读取......
]>
&xxe;
可以读到passwd的信息,所以主要就是找到flag就好了,最后是在index.php里找到了flag,由于php文件里有<等特殊字符,所以利用file协议读的时候会出现解析错误导致没有回显,所以换一个编码的协议读就好了比如php://filter
]>
&xxe;
index.php源码
loadXML($data, LIBXML_NOENT);
ob_start();
$res = $dom->textContent;
$resp = ob_get_contents();
ob_end_clean();
if ($res){
die($res);
}
}
?>
welcome