XXE aveugle — filtrage de données via messages d'erreur
Exploiting blind XXE to retrieve data via error messages
Charger un DTD externe hébergé sur le serveur d’exploit en ajoutant une déclaration DOCTYPE pointant vers l’URL de l’exploit server :
DOCTYPE pointant vers l’URL de l’exploit server :


Mis à jour