Web入门-XXE初探
[NCTF 2019]Fake XML cookbook
看到代码:
1 | function doLogin(){ |
XML文件格式:
1 | <!--XML声明--> |
对于DTD实体声明为:
1 |
本题有两种Payload:
1 |
|
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 The Blog of Monoceros406!
看到代码:
1 | function doLogin(){ |
XML文件格式:
1 | <!--XML声明--> |
对于DTD实体声明为:
1 |
本题有两种Payload:
1 |
|