网站首页
编程语言
数据库
系统相关
其他分享
编程问答
yds
2024-05-27
BUUCTF-WEB(41-45)
[NCTF2019]FakeXMLcookbook代码处找到题目也提示了是xxe,我们抓包搞一下<?xmlversion="1.0"encoding="utf-8"?><!DOCTYPEhack[<!ENTITYxxe"hack">]><user><username>&xxe;</username><password>123&