XSLT Server Side Injection (Extensible Stylesheet Language Transformations)
基本信息
示例 - 教程
sudo apt-get install default-jdk
sudo apt-get install libsaxonb-java libsaxon-java<?xml version="1.0" encoding="UTF-8"?>
<catalog>
<cd>
<title>CD Title</title>
<artist>The artist</artist>
<company>Da Company</company>
<price>10000</price>
<year>1760</year>
</cd>
</catalog>指纹识别
读取本地文件
SSRF
服务器端请求伪造
版本
指纹
SSRF
服务器端请求伪造
JavaScript注入
目录列表(PHP)
Opendir + readdir
断言(var_dump + scandir + false)
读取文件
内部 - PHP
内部 - XXE
通过HTTP
内部(PHP函数)
端口扫描
写入文件
XSLT 2.0
Xalan-J扩展
包含外部XSL
执行代码
php:function
使用其他框架在PDF中执行代码
从类中访问PHP静态函数
更多有效载荷
暴力检测列表
参考资料
最后更新于