CTF专场 2023领航杯 · CTF竞赛样题与WP 01 Web样题---网上商城 第一步:目录扫描,发现存在git源码泄露 第二步:使用githacker下载源码 第三步:审计代码,发现上传SVG文件,存在XXE漏洞。 ... 07月19日114 views评论xxe 任意文件读取 阅读全文