XXE漏洞攻防原理

XXE漏洞攻防原理 方便永远是安全的敌人 你的知识面,决定你的攻击面php 0x01 简述 XXE(XML External Entity)是指xml外部实体攻击漏洞。XML外部实体攻击是针对解析XML输入的应用程序的一种攻击。当包含对外部实体的引用的XML输入被弱配置XML解析器处理时,就会发生这种攻击。这种攻击经过构造恶意内容,可致使读取任意文件、执行系统命令、探测内网端口、攻击内网网站等危害
相关文章
相关标签/搜索