PiKachu靶場之XXE (xml外部實體注入漏洞)

概述 XXE -"xml external entity injection" 既"xml外部實體注入漏洞"。 歸納一下就是"攻擊者經過向服務器注入指定的xml實體內容,從而讓服務器按照指定的配置進行執行,致使問題" 也就是說服務端接收和解析了來自用戶端的xml數據,而又沒有作嚴格的安全控制,從而致使xml外部實體注入。 具體的關於xml實體的介紹,網絡上有不少,本身動手先查一下。 XML 教程
相關文章
相關標籤/搜索