Shikata Ga Nai

Private? There is no such things.

bWAPPでA1-XML/XPath Injection(Search)

Hello there, ('ω')ノ

 

A1 ⇨ XML/XPath Injection(Search)を選択して。

 

f:id:ThisIsOne:20200207173933p:plain

 

Repeaterで、パラメータの後ろに『'』を追加して実行すると。

XPathが使用されているようで。

 action'

 

f:id:ThisIsOne:20200207174544p:plain

 

次に検索キーワードが全ての文字なのか、一部の文字なのかを確認することに。

Responseを見ると、どうやら一部の文字でもよさそうで。

ならば、contains()関数らしきものを使用している可能性が高いのかなと。

 

f:id:ThisIsOne:20200207175724p:plain

 

そこで、下記のような強力なペイロードをしかけることに。

なんだか多くの情報が表示された。

 ')]/*|//*[contains('1','1

 

f:id:ThisIsOne:20200207175447p:plain

 

Best regards, (^^ゞ