XXE aveugle - exfiltration via DTD externe
Exploiting blind XXE to exfiltrate data using a malicious external DTD
Exemple de payload envoyé au serveur (appel initial qui inclut la DTD externe)

Contenu malveillant placé sur notre serveur (DTD externe)
Exemple complet (appel final depuis l’attaquant vers l’application vulnérable)

Mis à jour