Shikata Ga Nai

Private? There is no such things.

bWAPPでA1-XML/XPath Injection(Login Form)

Hello there,

 

A1 ⇨ XML/XPath Injection (Login Form)を選択して。

いつものように『'』を入力して確認すると。

xpath()のエラーが。

 

f:id:ThisIsOne:20191231095145p:plain

 

SQLインジェクション同様に下記を入力して。

 ' or 1=1 or '1'='1

 

f:id:ThisIsOne:20191231095655p:plain

 

Best regards,