摘要: XXE外部实体框架引入 一、DTD实体 DTD实体是用于定义引用普通文本或特殊字符的快捷方式的变量,可以内部声明或外部引用。 0x00. 实体又分为一般实体和参数实体 1. 一般实体的声明语法 <!ENTITY 实体名 "实体内容"> 引用实体的方式:&实体名; 2. 参数实体只能在DTD中使用 参 阅读全文
posted @ 2022-06-08 11:43 Saint_Michael 阅读(2677) 评论(0) 推荐(0) 编辑
摘要: 一、CURL简介 curl 支持你做很多事情。你可以把 curl 想象成一个精简的命令行网页浏览器。它支持几乎你能想到的所有协议,可以交互访问几乎所有在线内容。唯一和浏览器不同的是,curl 不会渲染接收到的相应信息。内容主要翻译自《curl cookbook》。 不带有任何参数时,curl 就是发 阅读全文
posted @ 2022-06-08 10:11 Saint_Michael 阅读(167) 评论(0) 推荐(0) 编辑