摘要: sqlmap Tamper脚本编写 前言 sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM 阅读全文
posted @ 2022-02-06 18:11 beginner_z 阅读(959) 评论(0) 推荐(0) 编辑
摘要: Xml外部实体注入漏洞(XXE) Xml介绍 XML 不是 HTML 的替代。 XML 和 HTML 为不同的目的而设计: XML 被设计为传输和存储数据,其焦点是数据的内容。 HTML 被设计用来显示数据,其焦点是数据的外观。 HTML 旨在显示信息,而 XML 旨在传输信息。 XML文档结构包括 阅读全文
posted @ 2022-02-06 14:44 beginner_z 阅读(246) 评论(0) 推荐(0) 编辑