XXE漏洞

XXE漏洞概念:        XXE (XML External Entity injection)XML 外部實體注入漏洞,如果XML 文件在引用外部實體時候,可以溝通構造惡意內容,可以導致讀取任意文件,命令執行和對內網的攻擊,這就是XXE漏洞,這個漏洞需要大家還有一定的XML協議基礎,因此爲了更好的去理解漏洞本身原理,必須給大家介紹一下XML相關的知識點。 (1)XML概念:        
相關文章
相關標籤/搜索