2hanX

简析XXE注入攻击

XXE注入攻击(XML external entity,XML外部实体) 允许攻击者干扰应用程序对XML数据的处理,通常使攻击者可以查看应用程序服务器文件系统上的文件,并与应用程序本身可以访问的任何后端或外部系统进行交互 XXE注入攻击如何产生? XML规范包含各种潜在的危险功能,并且标准解析器支持这些功能,即使应用程序通常不使用它们也是如此。 XXE相关信息 什么...