zoukankan      html  css  js  c++  java
  • 利用DNSLOG测试XXE漏洞(BWAPP为例)

    以BWAPP为例,测试XXE漏洞,用DNSLOG作回显。

    一、选择XXE漏洞测试,抓包,点击【anybugs?】。

     

    二、获取域名

    三、直接上payload

    四、查看DNSLOG回显

    博主简介:博主国内安全行业目前最强大的网络安全公司做技术研究员,常年做技术工作。 获得过以下全国竞赛大奖: 《中国电子作品大赛一等奖》 《云计算技术大赛一等奖》 《AIIA人工智能大赛优胜奖》《网络安全知识竞赛一等奖》 《高新技术个人突出贡献奖》,并参与《虚拟化技术-**保密**》一书编写,现已出版。还拥有多项专利,多项软件著作权! 且学习状态上进,立志做技术牛逼的人。座右铭:在路上,永远年轻,永远热泪盈眶。可邮件联系博主共同进步,个人邮箱:pigeon_code@163.com
  • 相关阅读:
    141. 环形链表
    15. 三数之和
    剑指 Offer 59
    177. 第N高的薪水
    176. 第二高的薪水
    175. 组合两个表
    剑指 Offer 57
    剑指 Offer 56
    110. 平衡二叉树
    置顶
  • 原文地址:https://www.cnblogs.com/mutudou/p/15458152.html
Copyright © 2011-2022 走看看