XXE漏洞攻防原理

XXE漏洞攻防原理 方便永遠是安全的敵人 你的知識面,決定你的攻擊面php 0x01 簡述 XXE(XML External Entity)是指xml外部實體攻擊漏洞。XML外部實體攻擊是針對解析XML輸入的應用程序的一種攻擊。當包含對外部實體的引用的XML輸入被弱配置XML解析器處理時,就會發生這種攻擊。這種攻擊經過構造惡意內容,可致使讀取任意文件、執行系統命令、探測內網端口、攻擊內網網站等危害
相關文章
相關標籤/搜索