XML实体注入
基础知识
XML基本知识
<?xml version="1.0" encoding="utf-8"?>
<note>
<to>chybeta</to>
<from>ph0en1x</from>
</note>实体
实体类型
文档类型定义:DTD
内部引入
外部引入
利用方式
xxe注入
读取本地文件

命令执行
内网探测/SSRF
bind xxe
读取本地文件


ctf
小试牛刀



xxe相关WP
Last updated
Was this helpful?


