[NCTF2019]True XML cookbook 什么是DTO?
打开环境,看到熟悉的页面,和前面的[NCTF2019]Fake XML cookbook页面一样,应该也是XXE漏洞,这里再介绍一下XXE漏洞:XXE(XML External Entity Injection)全称为XML外部实体注入。XML是什么?XML指可扩展标记语言(EXtensible Markup Language),其设计宗旨是传输数据,而不是显示数据,用来结构化、存储以及传输信息,它没有预定义的标签。XML 和 HTML 之间的差异是什么?设计目的不同:XML 被设计用来传输