会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
zw1sh
事竟则达
博客园
首页
新随笔
联系
订阅
管理
2020年3月21日
XXE漏洞学习1
摘要: 1、test.xml 测试一下是否能解析xml 2、是否支持引用外部实体 在服务器 查看日志发现访问请求 3、读取本地任意文件 先写一个具有漏洞的测试页面 然后访问该页面,并附带一个payload 这里我使用浏览器插件post发送payload死活是服务器500。。。用burpsuite抓包发送才成
阅读全文
posted @ 2020-03-21 14:12 zw1sh
阅读(196)
评论(0)
推荐(0)
编辑
公告