1. beplay体育能用吗网络安全学院
  2. XXE注射
  3. 实验室

实验室:利用XXE执行SSRF攻击

学徒

这个实验室有一个“检查库存”功能,可以解析XML输入,并在响应中返回任何意外值。

实验室服务器正在默认URL上运行(模拟的)EC2元数据端点,默认URL为http://169.254.169.254/。此终结点可用于检索有关实例的数据,其中一些可能是敏感的。

要解决实验室问题,利用XXE执行以下操作的漏洞:SSRF攻击从EC2元数据端点获取服务器的IAM秘密访问密钥。

免费注册以跟踪您的学习进度

通过PortSwigger的网络安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习利用现实目标上的漏洞。

  • 记录你从学徒到专家的过程。

  • 看看你在我们名人堂的排名。

已经有账户了吗?登录这里