会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Dr0se
博客园
首页
新随笔
联系
订阅
管理
文章分类 -
xxe
[NCTF2019]Fake XML cookbook
摘要:一开始以为是sql 抓包后是这个 这个 Accept: application/xml, text/xml, */*; q=0.01 有xxe的嫌疑,什么是xxe,就是外部实体注入漏洞。 xml文件中可以中间有个dtd,用来定义一些xml的‘数据结构’,没有过滤就可以引入外部实体,这里进行一下测试
阅读全文
posted @
2023-04-01 22:24
Dr0se
阅读(3)
评论(0)
推荐(0)
公告