XXE-Lab靶场 1.随便输入账号密码 2.使用bp抓包 3.插入xml代码,得到结果 xxe靶机 1.安装好靶机,然后输入arp-scan -l,查找ip 2.输入ip 3.使用御剑扫描子域名 4.输入子域名 5.输入账号密码抓包 6.插入xml代码 7.使用工具解码 8.解码完毕放入文本文档中 9.把flag放入抓的包中 10.使用ctf工具解码 11.使用32位解码 12.再使用64位解码 13.使用bp包 14.再次解码 15.放入php文件中 16.放入网站目录下跑出来