会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
yeswind
管理
2025年12月5日
XXE盲注 感受创造之美
摘要: XML 生于一九九八春,只为机器私语; XXE盲注 醒在二零一三夏,至今熠熠生辉 目标服务器XML的入口处理模块: 无回显点。如何读取目标的敏感信息————侧信道 + 协议外带 需要准备一台hacker服务器用于与目标服务器SSRF交互 服务器下配置一个a.dtd的文件,内容如下: <!ENTITY
阅读全文
posted @ 2025-12-05 20:52 yeswind野风
阅读(76)
评论(0)
推荐(0)