談談微信支付曝出的漏洞

一、背景 昨天(2018-07-04)微信支付的SDK曝出重大漏洞(XXE漏洞),通過該漏洞,攻擊者可以獲取服務器中目錄結構、文件內容,如代碼、各種私鑰等。獲取這些信息以後,攻擊者便可以爲所欲爲,其中就包括衆多媒體所宣傳的「0元也能買買買」。 漏洞報告地址;http://seclists.org/fulldisclosure/2018/Jul/3 二、漏洞原理 1.  XXE漏洞 此次曝出的漏洞屬
相關文章
相關標籤/搜索