利用doc来实现xxe 2015-04-09 15:46:28 36 Blackpowder 6588 首先是一个正常的doc文档 当将这一个doc文档改成zip,再解压后就会发现doc文档就是一堆xml文件组成的 在word文件夹里打开document.xml 可以发现doc里的内容都在<w:t></w:t>里 构造实体,并在<w:t></w:t>里引用实体来实现xxe 实体定义:<!DOCTYPE document [<!ENTITY xxe SYSTEM "file:///etc/passwd">]> 实体引用:<w:t>&xxe;</w:t>在0ctf一道题里的效果 之前二哥就找到过在qq邮箱里对附件doc的预览来xxe 类别 渗透测试 关于作者 Blackpowder11篇文章204篇回复
评论36次
xxe in doc or xls
原来如此 0A0
这个是科普文。不错
孤陋寡闻了,第一次听说xxe,还专门特地去百度了下,才发现是XML外部实体注入攻击 看来不能放松学xi呀请问docx也可以实现xxe么?
http://drops.wooyun.org/tips/5290
谢谢红领巾
好文,学xi了。
孤陋寡闻了,第一次听说xxe,还专门特地去百度了下,才发现是XML外部实体注入攻击 看来不能放松学xi呀请问docx也可以实现xxe么?
http://drops.wooyun.org/tips/5290
学新东西了!
想法不错啊 啊啊
很不错的新技能~
技巧真不错,感谢科普
之前都可以,现在很难出现这样的问题了
不小心看成了exe 不过这个想法不错
很强大 收藏学xi了!
谁推荐一个URL
我勒个草 这个牛逼
1.doc 重命名为1.zip?没法解压,也没法用zip打开,提示数据损坏,本机wps winrar环境
docx才是xml格式的文件。doc不是
基于xml的才有这个,还可以看下那个剪切板的那个 也是类似的思路。
1.doc 重命名为1.zip?没法解压,也没法用zip打开,提示数据损坏,本机wps winrar环境
docx才是xml格式的文件。doc不是
这个想法值得一试
测试成功。.gif)
刚刚搜索了下xxe,这个讲的挻详细的http://security.tencent.com/index.php/blog/msg/69