クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Web-18. XXE Attack via a Contact Form
このコンタクトフォームは入力内容をXMLに変換してサーバーへ送信し、サーバー側でパースした結果を表示します。XMLパーサーの設定次第では思わぬファイルが読めてしまうかもしれません。
フォームがXMLデータを送信していることをNetworkタブで確認しましょう
curlやBurp SuiteでカスタムのXMLを送信してみましょう
DOCTYPEで外部エンティティを定義できないか試してみましょう