XXE(外部实体注入)| PortSwigger(burpsuite官方靶场)| Part 1
写在前面这个系列开始写写XXE相关的东西,这里时第一部分,相关资料及使用靶场如下:https://www.w3schools.com/xml/https://portswigger.net/web-security/xxe为了更方便你检索题目且由于是国外网站,会带有一定外语及翻译,开始吧Exploiting XXE using external entities to retrieve files(利用外部实体利用XXE来检索文件)打开环境是一个商店页面的模拟,先找找可疑的点吧,点进商品
原创
2022-02-25 15:11:03 ·
5290 阅读 ·
0 评论