会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
dleyi
博客园
首页
新随笔
联系
订阅
管理
2024年7月13日
web_week4
摘要: week4 XXE注入 [NCTF2019]Fake XML cookbook 考点: xxe漏洞 知识点: 漏洞原理: 发生在应用程序解析XML输入时,没有禁止外部实体的加载,导致可加载恶意外部文件,造成文件读取、命令执行、内网端口扫描、攻击内网网站、发起DOS攻击等危害。XXE漏洞触发的点往往是
阅读全文
posted @ 2024-07-13 20:06 鱿鱼1029
阅读(11)
评论(0)
推荐(0)
编辑
公告