首先我们先看一下网站
墨者学院 - XPath注入漏洞实战

网站网址为 /demo.php?name=xml ,可能存在XPath漏洞

在网址最后面加上 ’ or 1=1 or ”=’ 或者 ‘]|//|//[‘

’ or 1=1 or ”=’ 闭合语句再绕过,类似于sql注入。

‘]|//|//[’ xpath语法,访问xml的所有节点 类似sql注入,绕过查询 条件

即可获取key
墨者学院 - XPath注入漏洞实战

相关文章:

  • 2021-11-23
  • 2021-10-11
  • 2022-01-25
  • 2021-08-16
  • 2022-01-12
  • 2021-09-21
  • 2022-01-19
猜你喜欢
  • 2021-09-03
  • 2022-01-20
  • 2021-10-19
  • 2022-12-23
  • 2021-07-18
  • 2021-06-08
相关资源
相似解决方案