摘要: 对于XXE漏洞的利用 在有些可以运行xml的对话框中,可以利用XXE漏洞,来查看一些文件 这是原文 这是将passwd暴露出来的例子 <?xml version="1.0" encoding="ISO-8859-1"?> <!DOCTYPE foo [ <!ELEMENT foo ANY > <!E 阅读全文
posted @ 2023-03-22 14:25 野荷 阅读(19) 评论(0) 推荐(0) 编辑