PiKachu靶场之XXE (xml外部实体注入漏洞)

概述 XXE -"xml external entity injection" 既"xml外部实体注入漏洞"。 归纳一下就是"攻击者经过向服务器注入指定的xml实体内容,从而让服务器按照指定的配置进行执行,致使问题" 也就是说服务端接收和解析了来自用户端的xml数据,而又没有作严格的安全控制,从而致使xml外部实体注入。 具体的关于xml实体的介绍,网络上有不少,本身动手先查一下。 XML 教程
相关文章
相关标签/搜索