web漏洞之XXE

目錄 一、概述 1.1什麼是XXE? 1.2常見位置 二、漏洞驗證 三、攻擊方法 3.1文件讀取 3.1.1攻擊代碼 3.1.2攻擊效果 3.2主機探測 3.2.1攻擊代碼 3.2.2攻擊效果 3.3端口探測 3.3.1攻擊代碼 3.3.2攻擊效果(這裏我們加入了端口號,和之前主機發現不同) 3.3代碼執行 3.4攻擊內網 3.5DDOS攻擊 四、防禦方法 4.1. 使用開發語言提供的禁用外部實體
相關文章
相關標籤/搜索