首先这是一个正常的文档 当将这一个doc文档改成zip,再解压后就会发现doc文档就是一堆xml文件组成的 在word文件夹里打开document.xml 可以发现doc里的内容都在<w:t></w:t>里构造实体,并在<w:t></w:t>里引用实体来实现xxe实体定义: <!DOCTYPE document [<!ENTITY xxe SYSTEM "file:///etc/passwd">]> 实体引用: <w:t>&xxe;</w:t> 在0ctf一道题里的效果 之前二哥就找到过在qq邮箱里对附件doc的预览来xxe 转载于:https://blog.51cto.com/0x007/1630640