安全文章 渗透测试|利用Blind XXE Getshell(Java网站) 目录Blind XXE读取任意文件Getshell这是一道类似CTF的题目。话不多说访问链接,如下。于是随便输入任意数字,点击Create Account抓包重放,发现是XML提交的格式。于是乎想到了... 12月27日471 views评论java 渗透测试 阅读全文