XXE

https://www.cnblogs.com/zhaijiahui/p/9147595.html

DOCTYPE(DTD的声明)
ENTITY(实体的声明)
SYSTEM、PUBLIC(外部资源申请)
1.内部声明DTD:

2.引用外部DTD:

3.内外部DTD文档结合:

敏感文件读取

图片.png


#
]>
&admin;password
当读取的目标文件内容有&,<,>时,解析器会把内容进行解析从而报错

有些内容可能不想让解析引擎解析执行,而是当做原始的内容处理,用于把整段数据解析为纯字符数据而不是标记的情况包含大量的 <> & 或者
" 字符,CDATA节中的所有字符都会被当做元素字符数据的常量部分,而不是 xml标记

 
   
  
">  
 
%c; ]> 
&xxe;admin


evil.dtd

 

Blind OOB XXE 无回显读取敏感文件

payload

 

%all;%int;%send;
]>

其中的xxe_oob.dtd内容是:


">
图片.png
图片.png

内网扫描

图片.png

你可能感兴趣的:(XXE)