2.XXE漏洞原理和实战之DTD的实体
学习
什么是实体
实体是用于定义引用普通文本或特殊字符的快捷方式的变量。
实体引用是对实体的引用。
实体可在内部或外部进行声明
通俗的来说他就是一个变量
比如
下面的a
就是<h1>aaaa</h1>
1 | a=<h1>aaaa</h1> |
来说实体名称
就是变量实体的值
就是赋的值
实体声明
普通实体声明
普通实体通俗来说
内部实体
来说实体名称
就是常量实体的值
就是赋的值
1 |
外部实体
1 |
参数实体声明
下面的通俗来说实体名称
就是变量实体的值
就是赋的值
他们%
后面是有一个空格都
1 |
外部实体
1 |
普通实体
自定义实体
自定义实体定义
1 |
就和上面那个实体声明里面就是那样的
1 |
|
结果
预定义实体
下面这个就是已经定义好的
1 | < < |
咧:
代码
1 |
|
结果
猜数实体
他在DTD里面去用
他的声明
1 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 ZSSのW啥都学!
评论