XPath即为XML路径语言(XML Path Language),它是一种用来确定XML文档中某部分位置的语言。
步骤1:进入靶场,网页显示如下,去访问提示里面的网址,显示的是XPath的百度百科
步骤2:根据提示网页里面的信息,构造选取所有元素
/demo.php?name=xml%27]|//*|//*[%27
意思应该是,执行了三次查询。分别是执行查找值为xml的元素,执行选取文档中的所有元素,执行值为空的选取文档中的所有元素。
回车之后就能看到key值
XPath即为XML路径语言(XML Path Language),它是一种用来确定XML文档中某部分位置的语言。
步骤1:进入靶场,网页显示如下,去访问提示里面的网址,显示的是XPath的百度百科
步骤2:根据提示网页里面的信息,构造选取所有元素
/demo.php?name=xml%27]|//*|//*[%27
意思应该是,执行了三次查询。分别是执行查找值为xml的元素,执行选取文档中的所有元素,执行值为空的选取文档中的所有元素。
回车之后就能看到key值