XXE漏洞 你品,你細品

0x00 基礎知識鋪墊javascript 要了解XXE漏洞,就必須先了解XXE、XML和DTD之間的關係。php XXEjava XXE全稱XML External Entity Injection(XML外部實體注入),是應用程序解析XML輸入時,沒有禁止外部實體的加載,致使可加載惡意外部文件,形成文件讀取,命令(代碼)執行,XSS攻擊,拒絕服務,內外掃描端口,入侵內網站點等危害。nginx
相關文章
相關標籤/搜索