Shikata Ga Nai

Private? There is no such things.

2021-03-03から1日間の記事一覧

XXEを理解する基礎についてかいてみた

Hello there, ('ω')ノ PortSwiggerのXXEの問題を利用して。 いつもの脆弱性診断ガイドラインには診断方法が以下のように書いてあって。 元の値: <foo>test</foo> 試行例: ]> <foo>&xxe;</foo> そのまま適用すると…