技术栈
dtd
SuperherRo
22 天前
xml
·
xxe
·
ssrf
·
dtd
·
无回显
·
文件扩展
·
oob盲注
Web攻防-XML&XXE&无回显带外&SSRF元数据&DTD实体&OOB盲注&文件拓展
知识点: 1、WEB攻防-XML&XXE-注入原理&分类&修复 2、WEB攻防-XML&XXE-文件读取&SSRF&实体引用 3、WEB攻防-XML&XXE-无回显&升级拓展&挖掘思路
kali-Myon
2 年前
xml
·
开发语言
·
web安全
·
xxe
·
dtd
Pikachu漏洞练习平台之XXE(XML外部实体注入)
目录什么是 XML?什么是DTD?什么是XEE?常见payloadXML 指可扩展标记语言(EXtensible Markup Language);