安全測試之XPath注入攻擊

1、XPath注入攻擊的概念 Xpath注入攻擊本質上和SQL注入攻擊是相似的,都是輸入一些惡意的查詢等代碼字符串,從而對網站進行攻擊。web XPath注入攻擊,是指利用XPath 解析器的鬆散輸入和容錯特性,可以在 URL、表單或其它信息上附帶惡意的XPath 查詢代碼,以得到權限信息的訪問權並更改這些信息。XPath注入攻擊是針對Web服務應用新的攻擊方法,它容許攻擊者在事先不知道XPath
相關文章
相關標籤/搜索