会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
aw4ker
博客园
首页
新随笔
联系
订阅
管理
2019年10月25日
XXE漏洞初步练手
摘要: 0x00:XXE定义 xml外部实体注入被我们称为XXE。因为实体可以通过预定义在文档中被调用,而实体的标识符又可以访问本地或者远程内容,当允许引用外部实体时,攻击者便可以构造恶意内容来达到攻击。 DTD(文档类型定义)的作用是定义 XML 文档的合法构建模块。DTD 可以在 XML 文档内声明,也
阅读全文
posted @ 2019-10-25 15:13 aw4ker
阅读(515)
评论(0)
推荐(0)
编辑
公告