用自己的号测试了下,收集的信息非常全面,包括了你的用户名变更 ...
隔空播放 (AirPlay) 是苹果开发为自家设备开发的协议,借助该协 ...
早前名为 rose87168 的黑客发帖称在 2025 年 2 月份入侵 Oracle ...
自认为整个过程写的非常详细,虽然此文章我发表到某平台,但是没 ...
# CVE-2020-0688的武器化与.net反序列化漏洞那些事## 0x00 前言T ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论36次
哪个版本的OWRD
……这玩意freebuf里面不是有公开课讲的很细了吗???
1.doc 重命名为1.zip?没法解压,也没法用zip打开,提示数据损坏,本机wps winrar环境
还可以把记录的东西 发送出去。。 不过用word 2003 2010 打开无果, 用wps 可以执行
乌云那里的没看到,看到LZ的确实get到新技能了
孤陋寡闻了,第一次听说xxe,还专门特地去百度了下,才发现是XML外部实体注入攻击 看来不能放松学xi呀 请问docx也可以实现xxe么?
思路很好,测试成功。。。
不小心看成exe了。。
试了试,不行啊。下面是我打开的XML文档<?xml version="1.0" encoding="UTF-8" standalone="yes"?><Types xmlns="http://schemas.openxmlformats.org/package/2006/content-types"><Default Extension="rels" ContentType="application/vnd.openxmlformats-package.relationships+xml"/><Default Extension="xml" ContentType="application/xml"/><Override PartName="/theme/theme/themeManager.xml" ContentType="application/vnd.openxmlformats-officedocument.themeManager+xml"/><Override PartName="/theme/theme/theme1.xml" ContentType="application/vnd.openxmlformats-officedocument.theme+xml"/></Types>
打开document.xml
打开了,谢谢啊。ND,看错文档名称了。。。。
试了试,不行啊。下面是我打开的XML文档<?xml version="1.0" encoding="UTF-8" standalone="yes"?><Types xmlns="http://schemas.openxmlformats.org/package/2006/content-types"><Default Extension="rels" ContentType="application/vnd.openxmlformats-package.relationships+xml"/><Default Extension="xml" ContentType="application/xml"/><Override PartName="/theme/theme/themeManager.xml" ContentType="application/vnd.openxmlformats-officedocument.themeManager+xml"/><Override PartName="/theme/theme/theme1.xml" ContentType="application/vnd.openxmlformats-officedocument.theme+xml"/></Types>
打开document.xml
试了试,不行啊。 下面是我打开的XML文档 <?xml version="1.0" encoding="UTF-8" standalone="yes"?> <Types xmlns="http://schemas.openxmlformats.org/package/2006/content-types"><Default Extension="rels" ContentType="application/vnd.openxmlformats-package.relationships+xml"/><Default Extension="xml" ContentType="application/xml"/><Override PartName="/theme/theme/themeManager.xml" ContentType="application/vnd.openxmlformats-officedocument.themeManager+xml"/><Override PartName="/theme/theme/theme1.xml" ContentType="application/vnd.openxmlformats-officedocument.theme+xml"/></Types>
刚刚试了下,貌似里面没xml文件
刚试了下,确实如文章所说。我的版本是2013的,不知道是不是你的版本问题
刚刚试了下,貌似里面没xml文件
CTF里的,百度 QQ都有过这个问题。
这个是在zone.wooyun.org上面的吧。
这想法真不错。 连word都能用来实现XXE了。