[301] 2019-06-29_XPath注入

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-16
2019-06-29_XPath注入 X P a t h   a F a   2 0 1 9 - 0 6 - 2 9 0 x 0 0   x m l     t x t   西   x m l   x m l     h t m l     x m l     b o o k s t o r e   b o o k     t i t l e     l a n g   x m l     x p a t h   w 3 c   0 x 0 1 < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " I S O - 8 8 5 9 - 1 " ? > < b o o k s t o r e >         < b o o k >             < t i t l e   l a n g = " e n g " > H a r r y   P o t t e r < / t i t l e >             < p r i c e > 2 9 . 9 9 < / p r i c e >         < / b o o k >         < b o o k >             < t i t l e   l a n g = " e n g " > L e a r n i n g   X M L < / t i t l e >             < p r i c e > 3 9 . 9 5 < / p r i c e >         < / b o o k > < / b o o k s t o r e >
  s q l     x p a t h     x m l   x p a t h     b w a p p     s q l     1 ' o r ' 1 ' = ' 1     x m i l 1 . p h p   r e q u e s t     x m l i   使 s i m p l e x m l _ l o a d _ f i l e     h e r o e s . x m l   使   x p a t h     h e r o e s     h e r o     l o g i n     p a s s w o r d     x p a t h   h e r o e s . x m l   i f ( i s s e t ( $ _ R E Q U E S T [ " l o g i n " ] )   &   i s s e t ( $ _ R E Q U E S T [ " p a s s w o r d " ] ) ) {         $ l o g i n   =   $ _ R E Q U E S T [ " l o g i n " ] ;         $ l o g i n   =   x m l i ( $ l o g i n ) ;         $ p a s s w o r d   =   $ _ R E Q U E S T [ " p a s s w o r d " ] ;         $ p a s s w o r d   =   x m l i ( $ p a s s w o r d ) ;         / /   L o a d s   t h e   X M L   f i l e         $ x m l   =   s i m p l e x m l _ l o a d _ f i l e ( " p a s s w o r d s / h e r o e s . x m l " ) ;         / /   X P a t h   s e a r c h         $ r e s u l t   =   $ x m l - > x p a t h ( " / h e r o e s / h e r o [ l o g i n = ' "   .   $ l o g i n   .   " '   a n d   p a s s w o r d = ' "   .   $ p a s s w o r d   .   " ' ] " ) ;         i f ( $ r e s u l t ) {                 $ m e s s a g e   =     " < p > W e l c o m e   < b > "   .   u c w o r d s ( $ r e s u l t [ 0 ] - > l o g i n )   .   " < / b > ,   h o w   a r e   y o u   t o d a y ? < / p > < p > Y o u r   s e c r e t :   < b > "         } e l s e {                 $ m e s s a g e   =   " < f o n t   c o l o r = " r e d " > I n v a l i d   c r e d e n t i a l s ! < / f o n t > " ;         }
  o r     x p a t h     o r   便 便   p a y l o a d   s q l     x p a t h 便   h e r o e s . x m l     x p a t h   使   c o n t a i n s     g e n r e   h e r o     g e n r e     x x x     m o v i e     p a y l o a d     x p a t h     a c t i o n   a c t i o n   / / h e r o [ c o n t a i n s ( ' a c t i o n ' ) ] / m o v i e   c o n t a i n s     x p a t h     |   使   / /     p a y l o a d   a c t i o n ' ) ] | / / | / / [ ( '   x p a t h / / h e r o [ c o n t a i n s ( ' a c t i o n ' ) ] | / / | / / * [ ( ' ' ) ] / m o v i e 0 x 0 2 < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " U T F - 8 " ? > < h e r o e s >         < h e r o >                 < i d > 1 < / i d >                 < l o g i n > n e o < / l o g i n >                 < p a s s w o r d > t r i n i t y < / p a s s w o r d >                 < s e c r e t > O h   w h y   d i d n ' t   I   t o o k   t h a t   B L A C K   p i l l ? < / s e c r e t >                 < m o v i e > T h e   M a t r i x < / m o v i e >                 < g e n r e > a c t i o n   s c i - f i < / g e n r e >         < / h e r o > < / h e r o e s > i f ( i s s e t ( $ _ R E Q U E S T [ " g e n r e " ] ) )   {         $ g e n r e   =   $ _ R E Q U E S T [ " g e n r e " ] ;         $ g e n r e   =   x m l i ( $ g e n r e ) ;         $ x m l   =   s i m p l e x m l _ l o a d _ f i l e ( " p a s s w o r d s / h e r o e s . x m l " ) ;           $ r e s u l t   =   $ x m l - > x p a t h ( " / / h e r o [ c o n t a i n s ( g e n r e ,   ' $ g e n r e ' ) ] / m o v i e " ) ; }
  x p a t h   使     x p a t h     x p a t h   0 x 0 3 x p a t h     x p a t h     p a y l o a d     x p a t h     x p a t h     s q l     g e t
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则