摘要: XXE学习记录 内外实体注入 XXE(XML External Entity Injection) :全称为 XML 外部实体注入 简单来说就是往XML注入一个实体。 请看,XML自带常见的实体如下,跟html文件类似: <、>、&、’、”在xml中是特殊符号,需要用实体表示 < &lt; > &g 阅读全文
posted @ 2022-07-26 19:58 yuezi2048 阅读(30) 评论(0) 推荐(0)