以BWAPP为例,测试XXE漏洞,用DNSLOG作回显。

 

一、选择XXE漏洞测试,抓包,点击【anybugs?】。

 

利用DNSLOG测试XXE漏洞(BWAPP为例)

 

 

 利用DNSLOG测试XXE漏洞(BWAPP为例)

 

 

二、获取域名

 

利用DNSLOG测试XXE漏洞(BWAPP为例)

 

 

 

三、直接上payload

 

利用DNSLOG测试XXE漏洞(BWAPP为例)

 

 

 

四、查看DNSLOG回显

 

利用DNSLOG测试XXE漏洞(BWAPP为例)

相关文章:

  • 2021-07-12
  • 2022-12-23
  • 2021-07-24
  • 2021-09-10
  • 2021-12-12
猜你喜欢
  • 2022-12-23
  • 2022-01-20
  • 2021-08-15
  • 2021-09-17
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案