XXE學習之路-STEP BY STEP

0×00 背景 近期看到OWASP TOP 10 2017 版中添加了XXE的內容便對XXE的一些知識進行梳理和總結,XXE可以使用例如http,file等協議,所以可以利用支持的協議進行內網探測和內網入侵,這部分的內容後續在SSRF中補充。 要點:libxml2.9.1及以後,默認不解析外部實體。測試的時候window下使用的是php5.2(libxml Version 2.7.7 ), php
相關文章
相關標籤/搜索