Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Dojo挑战#42——十六进制调色板获胜者和报告
yeswehack.com
| 博客 |
#ctf
|
#dojo
|
#xxe
|
#file-disclosure
|
#lxml
|
#error-based
摘要
Dojo 挑战赛 #42「Hex Color Palette」题解:利用 lxml 库的 XXE 漏洞,通过基于报错的数据外带读取本地敏感文件 /tmp/flag.txt。
发布时间
2025-07-11 13:02
收录时间
2026-07-21 11:19
原文 ↗
相关内容
YesWeHack Dojo #53 黑客俱乐部靶场挑战官方题解
(yeswehack.com)
XML 外部实体注入:利用 XXE 漏洞的终极漏洞赏金指南
(yeswehack.com)
“现在的自动化水平简直疯狂”:GoDiego 谈为何认证后漏洞是漏洞赏金的未来
(yeswehack.com)
DOJO 挑战赛 #25 获奖者公布!
(yeswehack.com)
DOJO 挑战赛 #24 获奖者公布!
(yeswehack.com)
DOJO 挑战赛 #17 获奖者公布!
(yeswehack.com)
返回