初探Xpath注入 2021-11-13 4:29 | 481 | 0 | CTF,WEB 867 字 | 7 分钟 前言 这两天在刷buuctf刷题的时候碰到这个问题,他在登录的时候提交的数据格式十分奇怪。 <username>admin</username><password>admin</password><token>b1b835b3f3a42ab6ba72TYzNjcyOTg4N</tok… ctfxpath