XXE攻擊指南

現在許多不同的客戶端技術,如web端,移動端,雲端等使用XML向業務應用程序發送消息。爲了使應用程序使用這些自定義的XML消息,應用程序必須去解析XML文檔並檢查格式是否正確。 本文將描述XML外部實體(XXE)注入攻擊及其基礎知識,以便更好地瞭解如何攻擊以及如何處理。 既然我們將談論XXE注入,那麼首先我們應該瞭解外部實體的含義以及實現的內容。 外部實體是指XML處理器必須解析的數據。它對於在多
相關文章
相關標籤/搜索