安全测试之XPath注入攻击

1、XPath注入攻击的概念 Xpath注入攻击本质上和SQL注入攻击是相似的,都是输入一些恶意的查询等代码字符串,从而对网站进行攻击。web XPath注入攻击,是指利用XPath 解析器的松散输入和容错特性,可以在 URL、表单或其它信息上附带恶意的XPath 查询代码,以得到权限信息的访问权并更改这些信息。XPath注入攻击是针对Web服务应用新的攻击方法,它容许攻击者在事先不知道XPath
相关文章
相关标签/搜索